{"id":38822,"date":"2023-04-18T15:28:48","date_gmt":"2023-04-18T15:28:48","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2023\/04\/18\/rapperbot-el-gusano-dirigido-a-dispositivos-iot-mediante-fuerza-bruta-inteligente\/"},"modified":"2023-04-18T15:28:48","modified_gmt":"2023-04-18T15:28:48","slug":"rapperbot-el-gusano-dirigido-a-dispositivos-iot-mediante-fuerza-bruta-inteligente","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2023\/04\/18\/rapperbot-el-gusano-dirigido-a-dispositivos-iot-mediante-fuerza-bruta-inteligente\/","title":{"rendered":"RapperBot: el gusano dirigido a dispositivos IoT mediante \u2018fuerza bruta inteligente\u2019"},"content":{"rendered":"<p>RapperBot: el gusano dirigido a dispositivos IoT mediante \u2018fuerza bruta inteligente\u2019<\/p>\n<p>RapperBot: el gusano dirigido a dispositivos IoT mediante \u2018fuerza bruta inteligente\u2019<\/p>\n<div>\n<p>18 de abril de 2023<\/p>\n<p><a><\/a> <strong>Los ciberdelincuentes est\u00e1n en constante evoluci\u00f3n, buscando nuevas formas de comprometer personas y empresas. Kaspersky ha descubierto una variante de Rapperbot, un gusano basado en la botnet Mirai que infecta dispositivos IoT para lanzar ataques de denegaci\u00f3n de servicio (DDoS). Kaspersky tambi\u00e9n analiz\u00f3 Rhadamanthys, un sistema centrado en el robo de informaci\u00f3n, y CUEMiner, malware de c\u00f3digo abierto distribuido presumiblemente a trav\u00e9s de BitTorrent y One Drive.<\/strong><\/p>\n<p><a><\/a> RapperBot se observ\u00f3 por primera vez en junio de 2022, cuando ten\u00eda como objetivo el protocolo Secure Shell (SSH), un sistema seguro de transferencia de archivos mediante encriptaci\u00f3n. Sin embargo, la \u00faltima versi\u00f3n del malware se enfoca exclusivamente, y con bastante \u00e9xito, a Telnet, protocolo de red para acceder y manejar en remoto otra m\u00e1quina. En el cuarto trimestre de 2022, los intentos de infecci\u00f3n afectaron a 112.000 usuarios de m\u00e1s de 2.000 direcciones IP \u00fanicas. Basado en la botnet Mirai, busca infectar dispositivos IoT para realizar ataques masivos de denegaci\u00f3n de servicio.<\/p>\n<p><a><\/a> Lo que diferencia a RapperBot de otros gusanos es la manera en que realiza los ataques de fuerza bruta. Lo hace de una forma muy inteligente: comprueba el prompt y, en funci\u00f3n del mismo, elige las credenciales adecuadas. Se trata de un formato que acelera el ataque, ya que no ha de revisar grandes listados de credenciales. En diciembre de 2022, los pa\u00edses con mayor cantidad de dispositivos infectados por RapperBot fueron Taiw\u00e1n, Corea del Sur y Estados Unidos.<\/p>\n<p>Otra nueva familia de malware descubierta por Kaspersky tiene como fuente inicial CUEMiner, un malware de c\u00f3digo abierto descubierto por primera vez en Github en 2021. La \u00faltima versi\u00f3n apareci\u00f3 en octubre de 2022 e incluye un minero propio denominado \u2018Watcher\u2019. Este programa monitoriza sistemas y dispositivos de la v\u00edctima mientras el usuario inicia programas de cierto peso, como puede ser un videojuego.<\/p>\n<p>Durante las investigaciones realizadas sobre CUEMiner, Kaspersky descubri\u00f3 dos m\u00e9todos de propagaci\u00f3n del malware. El primero de ellos consiste en su difusi\u00f3n a trav\u00e9s de un troyano crackeado que se descarga a trav\u00e9s de BitTorrent. El segundo es a trav\u00e9s de redes basadas en OneDrive. Como hasta ahora no se han descubierto enlaces directos, se desconoce cu\u00e1l es el cebo para que las v\u00edctimas se descarguen el software. El an\u00e1lisis de los expertos de Kaspersky apunta a t\u00e9cnicas de ingenier\u00eda social a trav\u00e9s de la plataforma Discord.<\/p>\n<p>El malware de c\u00f3digo abierto es muy popular entre los ciberdelincuentes tanto cualificados como primerizos, ya que permite ejecutar con relativa facilidad campa\u00f1as masivas. CUEMiner ha dejado v\u00edctimas por todo el mundo, tambi\u00e9n en empresas. La mayor\u00eda de ellas, seg\u00fan las m\u00e9tricas que maneja Kaspersky Security Network (KSN), se encuentran en Brasil, India y Turqu\u00eda.<\/p>\n<p>En cuanto a Rhadamanthys, se trata de un ladr\u00f3n de informaci\u00f3n que hace uso de Google Advertising para distribuir malware. Kaspersky ya <a href=\"https:\/\/securelist.lat\/malvertising-through-search-engines\/97700\/\">habl\u00f3 sobre ello<\/a> en marzo de 2023 y, desde entonces, se ha descubierto una fuerte conexi\u00f3n con Hidden Bee, software orientado a la miner\u00eda de criptomonedas. Ambos malwares utilizan im\u00e1genes para esconderse y tienen c\u00f3digos de tipo shell similares para activarse. Los dos usan sistemas de archivos virtuales en memoria y el lenguaje de programaci\u00f3n Lua para cargar m\u00f3dulos y complementos.<\/p>\n<p>\u201c<em>El malware de c\u00f3digo abierto, su reutilizaci\u00f3n y el cambio de nombre son t\u00e9cnicas muy utilizadas por los ciberdelincuentes. Los menos avezados pueden ahora ejecutar campa\u00f1as a gran escala y sobre v\u00edctimas de cualquier lugar del mundo. Adem\u00e1s, la publicidad maliciosa se est\u00e1 convirtiendo en una tendencia al alza, con una gran demanda entre los grupos de malware. Para evitar este tipo de ataques y proteger a las empresas, es importante conocer lo que sucede en el \u00e1mbito de la ciberseguridad y usar las \u00faltimas herramientas de protecci\u00f3n\u201d<\/em>, explica <strong>Jornt van der Wiel, analista s\u00e9nior de seguridad de GReAT en Kaspersky.<\/strong><\/p>\n<p>Para protegerse de ataques de ransomware, Kaspersky ofrece estos consejos a usuarios y empresas:<\/p>\n<ul>\n<li>No exponer servicios de escritorio remoto (como RDP) en redes p\u00fablicas si no es estrictamente necesario. Es importante utilizar contrase\u00f1as fuertes en estos servicios.<\/li>\n<li>Instalar siempre que sea posible los parches para las soluciones comerciales VPN que dan acceso remoto a empleados y act\u00faan como puertas de entrada a la red.<\/li>\n<li>Centrar la estrategia defensiva en la detecci\u00f3n de movimientos laterales y filtraciones de datos. Se debe poner especial atenci\u00f3n al tr\u00e1fico saliente para detectar las conexiones de los cibercriminales.<\/li>\n<li>Es importante realizar copias de seguridad regularmente y tener un acceso r\u00e1pido a las mismas en caso de emergencia.<\/li>\n<li>Usar soluciones de seguridad de confianza como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/endpoint-detection-response-edr\"><u>Kaspersky Endpoint Detection and Response Expert<\/u><\/a>\u00a0y\u00a0<a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/managed-detection-and-response\"><u>Kaspersky Managed Detection and Response<\/u><\/a>, que ayudan a identificar y detener ataques en estado inicial, antes de que los ciberdelincuentes hayan conseguido sus objetivos.<\/li>\n<li>Disponer de la informaci\u00f3n de amenazas (<a href=\"https:\/\/tecnobitt.com\/%5Ch\"><u>Threat Intelligence<\/u><\/a>) m\u00e1s reciente para conocer las T\u00e1cticas, T\u00e9cnicas y Procedimientos (TTPs) usadas por los ciberdelincuentes. Kaspersky Threat Intelligence Portal proporciona informaci\u00f3n y datos sobre ciberataques recopilados en los \u00faltimos 25 a\u00f1os. Para que las empresas dispongan de sistemas defensivos efectivos, Kaspersky permite ahora acceder sin cargo alguno a informaci\u00f3n independiente, actualizada y de todo el mundo sobre los ciberataques y amenazas m\u00e1s recientes. El acceso se puede solicitar <a href=\"https:\/\/tecnobitt.com\/#form\">aqu\u00ed<\/a>.<\/li>\n<\/ul>\n<p>Aprende m\u00e1s acerca de los nuevos m\u00e9todos y t\u00e9cnicas de infecci\u00f3n utilizados por los cibercriminales en <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2023_something-to-rapperbot-about-a-mirai-based-worm-targets-iot-devices-via-intelligent-brute-forcing\">Securelist<\/a>.<\/p>\n<p>Kaspersky<\/p>\n<p>Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portfolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n de endpoints, junto con una serie de soluciones y servicios de seguridad especializados para combatir las sofisticadas y cambiantes amenazas digitales. M\u00e1s de 400 millones de usuarios son protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240.000 clientes corporativos a proteger lo que m\u00e1s les importa. Obtenga m\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/rapperbot-el-gusano-dirigido-a-dispositivos-iot-mediante-fuerza-bruta-inteligente\/\">&lt;strong&gt;RapperBot: el gusano dirigido a dispositivos IoT mediante \u2018fuerza bruta inteligente\u2019&lt;\/strong&gt;<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<\/div>\n<p><!-- no image --><\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"RapperBot: el gusano dirigido a dispositivos IoT mediante \u2018fuerza bruta inteligente\u2019 RapperBot: el gusano dirigido a dispositivos IoT&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,762,729,427,763,764,765,466,766],"tags":[114],"class_list":["post-38822","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","category-ecocistema","category-entrevistas","category-featured","category-inversiones","category-noticia","category-noticias","category-startups","category-venture-capital","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/38822","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=38822"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/38822\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=38822"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=38822"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=38822"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}