{"id":924199,"date":"2023-08-28T06:10:00","date_gmt":"2023-08-28T06:10:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-kmsdbot-se-actualiza-ahora-se-dirige-a-dispositivos-iot-con-capacidades-mejoradas\/"},"modified":"2023-08-28T06:10:04","modified_gmt":"2023-08-28T06:10:04","slug":"el-malware-kmsdbot-se-actualiza-ahora-se-dirige-a-dispositivos-iot-con-capacidades-mejoradas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-kmsdbot-se-actualiza-ahora-se-dirige-a-dispositivos-iot-con-capacidades-mejoradas\/","title":{"rendered":"El malware KmsdBot se actualiza: ahora se dirige a dispositivos IoT con capacidades mejoradas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Internet de las Cosas\/Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una versi\u00f3n actualizada de un malware botnet llamado <strong>KmsdBot<\/strong> ahora est\u00e1 apuntando a dispositivos de Internet de las cosas (IoT), diversificando simult\u00e1neamente sus capacidades y la superficie de ataque.<\/p>\n<p>&#8220;El binario ahora incluye soporte para <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Telnet\" target=\"_blank\">Escaneo Telnet<\/a> y soporte para m\u00e1s arquitecturas de CPU&#8221;, dijo el investigador de seguridad de Akamai, Larry W. Cashdollar. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/updated-kmsdbot-binary-targeting-iot\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado este mes.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/Phishers-Exploit-Salesforce039s-Email-Services-Zero-Day-in-Targeted-Facebook-Campaign.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La \u00faltima iteraci\u00f3n, observada desde el 16 de julio de 2023, se produce meses despu\u00e9s de que se supiera que la botnet se ofrece como un servicio de alquiler de DDoS a otros actores de amenazas.  El hecho de que se mantenga activamente indica su eficacia en ataques del mundo real.<\/p>\n<p>KmsdBot fue documentado por primera vez por la empresa de seguridad e infraestructura web en noviembre de 2022. Est\u00e1 dise\u00f1ado principalmente para apuntar a servidores de juegos privados y proveedores de alojamiento en la nube, aunque desde entonces ha puesto sus ojos en algunos sitios educativos del gobierno rumano y espa\u00f1oles.<\/p>\n<p>El malware est\u00e1 dise\u00f1ado para escanear direcciones IP aleatorias en busca de puertos SSH abiertos y forzar el sistema con una lista de contrase\u00f1as descargada de un servidor controlado por el actor.  Las nuevas actualizaciones incorporan escaneo Telnet y le permiten cubrir m\u00e1s arquitecturas de CPU que se encuentran com\u00fanmente en dispositivos IoT.<\/p>\n<p>&#8220;Al igual que el esc\u00e1ner SSH, el esc\u00e1ner Telnet llama a una funci\u00f3n que genera una direcci\u00f3n IP aleatoria&#8221;, explic\u00f3 Cashdollar.  &#8220;Luego, intenta conectarse al puerto 23 en esa direcci\u00f3n IP. Sin embargo, el esc\u00e1ner Telnet no se detiene en una simple decisi\u00f3n de escuchar\/no escuchar el puerto 23; verifica que el b\u00fafer de recepci\u00f3n contenga datos&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/New-Version-of-Rilide-Data-Theft-Malware-Adapts-to-Chrome.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El ataque contra Telnet se logra descargando un archivo de texto (telnet.txt) que contiene una lista de contrase\u00f1as d\u00e9biles com\u00fanmente utilizadas y sus combinaciones para una amplia gama de aplicaciones, aprovechando principalmente el hecho de que muchos dispositivos IoT mantienen sus credenciales predeterminadas sin cambios. .<\/p>\n<p>&#8220;Las actividades en curso de la campa\u00f1a de malware KmsdBot indican que los dispositivos IoT siguen siendo frecuentes y vulnerables en Internet, lo que los convierte en objetivos atractivos para construir una red de sistemas infectados&#8221;, dijo Cashdollar.<\/p>\n<p>&#8220;Desde una perspectiva t\u00e9cnica, la adici\u00f3n de capacidades de escaneo telnet sugiere una expansi\u00f3n en la superficie de ataque de la botnet, lo que le permite apuntar a una gama m\u00e1s amplia de dispositivos. Adem\u00e1s, a medida que el malware evoluciona y agrega soporte para m\u00e1s arquitecturas de CPU, representa una amenaza constante. a la seguridad de los dispositivos conectados a Internet.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/kmsdbot-malware-gets-upgrade-now.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de agosto de 2023\ue804THNInternet de las Cosas\/Malware Una versi\u00f3n actualizada de un malware botnet llamado KmsdBot ahora<\/p>\n","protected":false},"author":1,"featured_media":924200,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[12863,4657,4656,191,4661,28629,4664,99,4193,5718,4662,10888,124879,4668,201033,4669,100362,4654,201031,4659,4653,4655,4666,4665,201032,4660],"class_list":["post-924199","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualiza","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataques-ciberneticos","tag-capacidades","tag-como-hackear","tag-con","tag-dirige","tag-dispositivos","tag-filtracion-de-datos","tag-iot","tag-kmsdbot","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mejoradas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/924199","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=924199"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/924199\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/924200"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=924199"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=924199"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=924199"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}