Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6799
)
-
▼
September
(Total:
57
)
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
FBI y CrowdStrike desmantelan botnet Sality de 20 ...
-
Google corrige 26 vulnerabilidades de Chrome, incl...
-
Lanzan WinBtrfs 1.10
-
OpenAI retrasa su IA más potente
-
La policía y CrowdStrike desmantelan la botnet Sal...
-
Filtradas cuentas de Dropbox por fallo en la verif...
-
OWASP lanza iniciativa OASIS AI para corregir vuln...
-
Desmantelada la infraestructura de la botnet Salit...
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
September
(Total:
57
)
Blogroll
Labels
Entradas populares
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
-
Dopamine 3.0 ha lanzado el jailbreak para iOS 26 , confirmando que estas herramientas de desbloqueo siguen vigentes a pesar de las restricc...
La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes
Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.
Agencias internacionales de seguridad, trabajando con CrowdStrike y Shadowserver Foundation, han desmantelado Sality, una botnet peer-to-peer de 23 años de antigüedad utilizada para distribuir malware a más de 15.000 máquinas en todo el mundo.
La botnet ha operado desde 2003 y ha distribuido todo tipo de código malicioso a las víctimas, abarcando el robo de credenciales, distribución de spam, servicios de proxy, explotación de redes y ataques de denegación de servicio distribuido (DDoS).
Durante los últimos ocho años, la carga útil principal de Sality ha sido EggJagger, una herramienta que monitoriza el portapapeles en busca de direcciones de carteras de criptomonedas y luego las sustituye silenciosamente por direcciones controladas por el atacante. Cuando una víctima copia una dirección de bitcoin o ethereum para realizar un pago, el malware redirige los fondos a las carteras de los criminales.
CrowdStrike estima que el operador de Sality robó al menos 150.000 dólares en criptomonedas utilizando únicamente EggJagger.
El lunes, el equipo de Operaciones contra Adversarios de CrowdStrike, en colaboración con agencias policiales internacionales y socios de la industria, desarticuló Sality mediante la ejecución de una operación de sinkhole peer-to-peer.
Esta operación aisló las máquinas infectadas, lo que rompió la capacidad del operador criminal para comunicarse con los dispositivos de su red. Una vez aislados, los bots ya no pueden recibir instrucciones de descarga de carga útil ni transferencias directas, desmantelando efectivamente la botnet.
"En la práctica, la operación se centró en la estructura de datos que reside en el corazón de la conciencia de red de cada bot: su lista de pares", afirmó el equipo de Operaciones contra Adversarios de CrowdStrike en un informe técnico sobre el desmantelamiento.
Cada bot de Sality mantiene una lista de super-pares conocidos: máquinas infectadas accesibles públicamente que forman la columna vertebral de la red P2P. Cada 40 minutos, los bots comprueban si sus pares siguen conectados. Los pares que no responden son eliminados de la red.
El contraataque aprovechó esto eliminando los super-pares legítimos de la lista de pares de cada bot, aislando continuamente más máquinas infectadas en la red e insertando entradas de sinkhole diseñadas específicamente en las listas de pares. Este enfoque permitió a la policía y a los operativos cibernéticos tener visibilidad sobre el progreso de la operación y ayudó a notificar a las víctimas.
Además de la operación de sinkhole, el Departamento de Justicia de EE. UU., el FBI y el Servicio de Investigación Criminal de Defensa de la Oficina del Inspector General del Departamento de Defensa incautaron dominios vinculados a Sality en EE. UU. Mientras tanto, las fuerzas del orden internacionales en Bulgaria, Hungría y Rumanía tomaron medidas contra dominios adicionales vinculados a Sality alojados en Europa.
Paralelamente, la Shadowserver Foundation está trabajando con proveedores de servicios de internet y Equipos de Respuesta a Incidentes de Seguridad Informática (CSIRTs) para identificar infecciones y ayudar en la notificación y remediación de las víctimas.®
Fuente:
TheRegister
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.