El malware Chaos IoT aprovecha el lenguaje Go para acceder a Windows y Linux y lanzar ataques DDoS

Los ciberdelincuentes están utilizando el lenguaje de programación Go de Google para apuntar a los dispositivos conectados.

Una pieza de malware multiplataforma recientemente descubierta llamada ‘Chaos’ se está propagando en los sistemas Linux y Windows para acumular recursos para ataques de denegación de servicio distribuido (DDoS) contra empresas de juegos en línea eintercambios de cifrado.

El malware fue escrito en Go, el popular lenguaje de programación de sistemas y nube de Google, que apunta a los sistemas operativos Windows y Linux y admite a múltiples arquitecturas de chips que permiten residir en enrutadores, dispositivos IoT, teléfonos inteligentes y servidores empresariales.

Estos incluyen x86, x86-64, AMD64, MIPS, MIPS64, ARMv5-ARMv8, AArch64 y PowerPC, según Black Lotus Labs, la unidad de ciberseguridad de la empresa estadounidense de infraestructura de Internet Lumen.

Chaos explota vulnerabilidades conocidas pero sin parchear en los dispositivos de firewall para afianzarse en una red. Estos incluyen fallas críticas de ejecución remota de código que afectan a los enrutadores inalámbricos HG532 de Huawei para hogares y pequeñas empresas (CVE-2017-17215) y una falla más reciente en los enrutadores de Zyxel (CVE-2022-30525).

Lumen sugiere que el malware fue creado por actores chinos que eligieron Go para crear malware que era difícil de aplicar en ingeniería inversa.

Hasta el momento, han encontrado 100 muestras de Chaos que permite a sus operadores perfilar un entorno de host, enviar comandos remotos a un dispositivo, agregar nuevas capacidades, propagarse a través de una red adivinando claves privadas SSH y lanzar ataques DDoS.

El malware se ha utilizado recientemente para ataques DDoS dirigidos a sitios en los sectores de juegos, servicios financieros, tecnología y medios y entretenimiento. También ha apuntado a un intercambio de criptomonedas.

La firma cree que Chaos es una nueva versión del malware Kaiji IoT, descubierto por el investigador de seguridad centrado en Linux MalwareMustDie en 2020 .

Kaiji fue notable porque estaba escrito en Go, mientras que la mayoría de los otros programas maliciosos de IoT hasta entonces habían sido escritos en C o C ++, dos lenguajes ampliamente utilizados para programar software para sistemas integrados.

Según Lumen, Chaos se instala en un dispositivo host y luego se comunica con el servidor de comando y control integrado (C2). El host recibe varios comandos de preparación para propagarse a través de una vulnerabilidad conocida o claves privadas SSH.

“Según el primer conjunto de comandos, el host puede recibir una serie de comandos de ejecución adicionales, incluida la propagación a través del CVE designado y las listas de objetivos específicos, la explotación adicional del objetivo actual, el lanzamiento de un tipo específico de ataque DDoS contra un dominio específico o IP y puerto y realizar criptominería”.

Hasta ahora, las infecciones de Chaos se concentran en Europa, pero los mapas de Lumen también muestran “puntos críticos” en América del Norte y del Sur, así como en Asia Pacífico. No se han observado bots en Australia o Nueva Zelanda.

Lumen vio poco más de 100 nodos Chaos en septiembre, frente a menos de 20 en abril, con un gran salto (~40 a ~90) entre julio y agosto.

Los ataques Chaos DDoS utilizaron los protocolos UDP y TCP/SYN en varios puertos. En septiembre, los actores de Chaos atacaron un sitio de juegos.

Además, a mediados de agosto, un proveedor de DDoS como servicio que vende CAPTCHA bypass y capacidades DDoS de capa de transporte ‘únicas’ fue atacado.

Relacionado

5 Mejores lenguajes de programación para el desarrollo de IoT

Se calcula que para 2022, habrá más de 25 mil millones de dispositivos IoT, lo que indica que la Internet de las Cosas seguramente será el boom de los próximos años. Si quieres aprender desarrollo de IoT, primero debes dominar los lenguajes de programación más relevantes para ello. El Internet de las cosas (IoT) es una red de elementos físicos que están equipados con diversas tecnologías ¡SEGUIR LEYENDO!

¿Armonía IoT? Qué significan realmente Matter e Thread para tu hogar inteligente

Una explicación sobre cómo funcionan Matter and Thread y cómo te podrían ayudar. La especificación para Matter 1.0 se publicó el martes, con 899 páginas en su totalidad. Más importante aún, los fabricantes de hogares inteligentes y los fabricantes de software ahora pueden solicitar este estándar de compatibilidad cruzada, certificar sus productos y lanzarlos. ¿Qué significa eso para ti, la persona que realmente compra y trata ¡SEGUIR LEYENDO!

Más de 1.500 Libros PDF en Inglés de Desarrollo Web, Programación, Seguridad, Robótica, Blockchain, Domótica y Mucho Más

La mejor lista de libros sobre lenguajes de programación en inglés de todo Internet. https://ciberninjas.com/zlibrary/ Libros de Python / Libros PHP / Libros Java / Libros Diseño Meta Listas atariarchives.org atariarchives.org pone a disposición en la Web libros, información y software para Atari y otras computadoras clásicas. Bento Bitsavers.org Bookboon: se requiere cookie de TI y programación</. (requiere @email) DZone - Hojas de trucos (gratis) Conceptf1.blogspot.com ¡SEGUIR LEYENDO!

¿Cómo reiniciar tu Google Home?

Los dispositivos Google Home, como Google Nest Minis, las pantallas y el altavoz, suelen funcionar a la perfección para ayudar a llevar el Asistente de Google a su hogar u oficina. Sin embargo, en ocasiones cometen errores y cuando lo hacen, un reinicio suave es el mejor primer paso. ¿Por qué es posible que sea necesario reiniciar Google Home? El problema más probable con el que ¡SEGUIR LEYENDO!

Criptominero cambia de forma atacando puntos finales de Linux e IoT

Investigadores de ciberseguridad de AT&T han descubierto una pieza furtiva de malware que se dirige a terminales Linux y dispositivos IoT con la esperanza de obtener acceso persistente y convertir a las víctimas en drones de criptominería. El malware fue apodado "Shikitega" por su amplio uso del popular codificador polimórfico Shikata Ga Nai permite que el malware transforme su código para evitar ser detectado. Shikitega altera ¡SEGUIR LEYENDO!

Coursera: Ofrece 85 cursos con Certificado Gratuito por la crisis del Coronavirus

El proveedor de MOOC (cursos a distancia) más grande del mundo, Coursera, anunció que ofrecerá 100 cursos con certificado gratuito en respuesta a la crisis del coronavirus / Covid-19. Esta oferta solo es válida hasta finales de mayo de 2020. Una vez que realices la compra gratis, tendrás 180 días para obtener un certificado. Además, ofrecen también, numerosos cursos en inglés. Estos cursos provienen de más ¡SEGUIR LEYENDO!

Cursos Gratis de Introducción a la Ciberseguridad, Linux, Python e Internet de las Cosas con Cisco

La empresa de reconocido prestigio, Cisco, mantiene un apartado de formación en el que se pueden tomar diferentes cursos de forma gratuita; tanto en español, como en inglés. ESTOS CURSOS SE HAN MOVIDO A UNA NUEVA PLATAFORMA DENOMINADA: SKILLS FOR ALL Ese apartado se denomina NETACAD (Net Academy). Los requisitos, son básicamente registrarse en Netacad o poseer ya una cuenta de Netacad. A continuación, te queda ¡SEGUIR LEYENDO!

Deja un comentario

Salir de la versión móvil