{"id":91587,"date":"2022-04-14T17:07:47","date_gmt":"2022-04-14T17:07:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-botnet-enemybot-ddos-toma-prestado-el-codigo-de-explotacion-de-mirai-y-gafgyt\/"},"modified":"2022-04-14T17:07:52","modified_gmt":"2022-04-14T17:07:52","slug":"la-nueva-botnet-enemybot-ddos-toma-prestado-el-codigo-de-explotacion-de-mirai-y-gafgyt","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-botnet-enemybot-ddos-toma-prestado-el-codigo-de-explotacion-de-mirai-y-gafgyt\/","title":{"rendered":"La nueva botnet EnemyBot DDoS toma prestado el c\u00f3digo de explotaci\u00f3n de Mirai y Gafgyt"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de amenazas que persigue la criptominer\u00eda y los ataques de denegaci\u00f3n de servicio distribuido (DDoS) se ha vinculado a una nueva red de bots llamada Enemybot, que se descubri\u00f3 esclavizando enrutadores y dispositivos de Internet de las cosas (IoT) desde el mes pasado.<\/p>\n<p>&#8220;Esta botnet se deriva principalmente del c\u00f3digo fuente de Gafgyt, pero se ha observado que toma prestados varios m\u00f3dulos del c\u00f3digo fuente original de Mirai&#8221;, Fortinet FortiGuard Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/enemybot-a-look-into-keksecs-latest-ddos-botnet\" target=\"_blank\">dicho<\/a> en un informe esta semana.<\/p>\n<p>La botnet ha sido atribuida a un actor llamado Keksec (alias <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/freakout-analysis-report-1\/\" target=\"_blank\">Seguridad Kek<\/a>Necro y FreakOut), que se ha vinculado a m\u00faltiples botnets como <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/discovery-of-simps-botnet-leads-ties-to-keksec-group\" target=\"_blank\">simps<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.lacework.com\/blog\/keksec-tsunami-ryuk\/\" target=\"_blank\">Ryuk<\/a> (que no debe confundirse con el ransomware del mismo nombre), y <a rel=\"nofollow noopener\" href=\"https:\/\/www.lacework.com\/blog\/spytech-necro-keksecs-latest-python-malware\/\" target=\"_blank\">Samael<\/a>y tiene un historial de apuntar a la infraestructura de la nube para llevar a cabo operaciones de criptominer\u00eda y DDoS.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dirigi\u00e9ndose principalmente a enrutadores de Seowon Intech, D-Link e iRZ para propagar sus infecciones y crecer en volumen, un an\u00e1lisis de la <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/fec09b614d67e8933e2c09671e042ce74b40048b5f0feed49ba81a2c18d4f473\" target=\"_blank\">esp\u00e9cimen de malware<\/a> ha destacado los intentos de ofuscaci\u00f3n de Enemybot para obstaculizar el an\u00e1lisis y conectarse a un servidor remoto alojado en la red de anonimato Tor para obtener comandos de ataque.<\/p>\n<p>Enemybot, al igual que el otro malware de botnet, es el resultado de combinar y modificar el c\u00f3digo fuente de Mirai y Gafgyt, con la \u00faltima versi\u00f3n usando el esc\u00e1ner del primero y los m\u00f3dulos asesinos de bots que se usan para escanear y terminar los procesos de la competencia que se ejecutan en los mismos dispositivos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Red de bots DDoS EnemyBot\" border=\"0\" data-original-height=\"390\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649956067_953_La-nueva-botnet-EnemyBot-DDoS-toma-prestado-el-codigo-de.jpg\" title=\"Red de bots DDoS EnemyBot\" \/><\/div>\n<p>Algunas de las vulnerabilidades de n-day utilizadas por la botnet para infectar m\u00e1s dispositivos son las siguientes: <\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-17456\" target=\"_blank\"><strong>CVE-2020-17456<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Una falla de ejecuci\u00f3n remota de c\u00f3digo en los dispositivos Seowon Intech SLC-130 y SLR-120S.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-10823\" target=\"_blank\"><strong>CVE-2018-10823<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.8) &#8211; Una vulnerabilidad de ejecuci\u00f3n de c\u00f3digo arbitrario en los enrutadores D-Link<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-27226\" target=\"_blank\"><strong>CVE-2022-27226<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8): un problema de falsificaci\u00f3n de solicitudes entre sitios que afecta a los enrutadores m\u00f3viles iRZ y conduce a la ejecuci\u00f3n remota de c\u00f3digo<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Fortinet tambi\u00e9n se\u00f1al\u00f3 sus superposiciones con <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/gafgtyt_tor-and-necro-are-on-the-move-again\/\" target=\"_blank\">Gafgyt_tor<\/a>lo que sugiere que &#8220;Enemybot es probablemente una variante actualizada y &#8216;rebautizada&#8217; de Gafgyt_tor&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando los investigadores del Laboratorio de Investigaci\u00f3n de Seguridad de Redes de Qihoo 360 (360 Netlab) detallaron una red de bots DDoS de r\u00e1pida propagaci\u00f3n llamada <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/fodcha-a-new-ddos-botnet\/\" target=\"_blank\">fodcha<\/a> que ha atrapado a m\u00e1s de 10\u00a0000 bots activos diarios, infectando acumulativamente a m\u00e1s de 62\u00a0000 bots \u00fanicos del 29 de marzo al 10 de abril de 2022.<\/p>\n<p>Se ha observado que Fodcha se propaga a trav\u00e9s de vulnerabilidades conocidas en Android, GitLab (CVE-2021-22205), Realtek Jungle SDK (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-35394\" target=\"_blank\">CVE-2021-35394<\/a>), videograbadores digitales de MVPower, LILIN y enrutadores de TOTOLINK y ZHONE.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-enemybot-ddos-botnet-borrows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de amenazas que persigue la criptominer\u00eda y los ataques de denegaci\u00f3n de servicio distribuido (DDoS) se<\/p>\n","protected":false},"author":1,"featured_media":91588,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,706,4664,2347,49352,306,4662,49353,4668,4667,45938,4654,4658,4659,4653,4655,212,17346,4663,4666,4665,1298,4660],"class_list":["post-91587","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-codigo","tag-como-hackear","tag-ddos","tag-enemybot","tag-explotacion","tag-filtracion-de-datos","tag-gafgyt","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mirai","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-prestado","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-toma","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/91587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=91587"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/91587\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/91588"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=91587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=91587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=91587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}