Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7586
)
-
▼
septiembre
(Total:
844
)
-
Cierran popular app de IPTV pirata en Fire TV
-
Constructor de Python MaaS roba datos de 17 navega...
-
No necesitan entrar en la nube si pueden robar las...
-
Una GeForce RTX 4090 limitada al 80% de su potenci...
-
Ordenador de válvulas: tarda 15 minutos en arrancar
-
El DLSS 5 evoluciona en AMD: Radeon RX 9070 XT gan...
-
Fallo en OpenCode AI permite ejecutar código malic...
-
Windows 10 es más estable que Windows 11
-
Gobierno británico pide al personal dejar de agrad...
-
Nuevo ataque de inyección en Windows evade EDR sin...
-
Mejores reproductores de vídeo gratis para Android
-
InjectSetConsole: inyección de código remota optim...
-
Todo sobre la GeForce RTX 6090
-
El Ordenador Personal, revista mítica
-
NVIDIA limita el control de sus agentes de IA
-
Usan fallo de GlobalProtect para enviar 2,4 millon...
-
Ranking de durabilidad de discos duros
-
GPT-6 Astra descifra en dos días un mensaje cripto...
-
OpenAI suspende parte de sus entrenamientos tras a...
-
Apple corrige fallo en CoreGraphics que pudo ser u...
-
NVIDIA lanza plataforma de seguridad para agentes ...
-
Roban dos remolques con logos de NVIDIA y PlusAI p...
-
PC Kubb Fanless Gold: mini PC custom hecho de oro ...
-
Las inundaciones de Tailandia amenazan al sector H...
-
Wireshark 4.6.9 corrige 19 vulnerabilidades, inclu...
-
Atacantes crean tiendas falsas de Jev AI para inte...
-
Minecraft lanza The Sift, su primera dimensión en ...
-
Vulnerabilidades críticas de ViewSonic vCast permi...
-
Copilot como sistema operativo: ¿Adiós a Windows 12?
-
PHP corrige error que enviaba credenciales a servi...
-
IA local modifica extractor de credenciales de Win...
-
Polémica por el diseño del Galaxy S27 Pro y Ultra
-
Llega el primer emulador de PS5 a 60 FPS
-
Hackeo a Renfe: 150 millones de datos robados con IA
-
Explotan vulnerabilidades RCE 0-Day en Citrix NetS...
-
Qualcomm apunta a los 5,4 GHz con su Snapdragon 8 ...
-
Meta lanza IA para crear juegos con texto
-
Opera automatiza su VPN en Wi-Fi públicas
-
GTA V y Resident Evil 4 corren en iPhone 18 Pro Max
-
IA acelera compilación de Linux a 10 segundos
-
Altar: IA local detecta fallos de seguridad
-
IA lleva herramienta antigua de Windows a macOS en...
-
Kiteworks recomienda a sus clientes suspender sist...
-
Países Bajos crea alternativa a Windows y Office
-
Alerta para administradores de Citrix: recomiendan...
-
Microsoft patentará IA para crear historias de vid...
-
Joven de 16 años halla falla en Microsoft que expo...
-
La CPU europea Rhea1 ya es una realidad: 80 núcleo...
-
Thermal Grizzly WireView Pro II Noctua Edition: ev...
-
Revolut prueba pagos con reconocimiento facial
-
Nueva semana y nueva filtración de datos para los ...
-
GTA VI: Coleccionista sin juego por 400 dólares
-
Microsoft halla grupo de ransomware con el mismo p...
-
Motorola Signature 27 traerá GrapheneOS
-
Vulnerabilidad en Sudo permite escalar privilegios
-
Vulnerabilidades críticas de ServiceNow permiten s...
-
Malware TWEAKOS usa Telegram como robador, C2 y me...
-
El malware PamStealer para macOS incorpora descifr...
-
Investigadores hallan botnet con agente de IA en s...
-
Agentes de IA maliciosos roban 600 mil tarjetas de...
-
Error desactiva licencias de Office antiguo
-
Premiere ya disponible gratis en Android
-
Dominios de prueba en documentación de desarrollo ...
-
Google cumple 28 años
-
Guía del nuevo FRITZ!Box 7-90
-
Sitios ucranianos vulnerados distribuyen falsos av...
-
Juegos de PS3 en Android ya disponibles
-
Gemini y Photoshop se integran totalmente
-
Lunex Stealer aprovecha un fallo en los controlado...
-
Publicidad en ChatGPT para usuarios gratis en Europa
-
¿Tiene sentido desconectar el 2G en tu móvil y pod...
-
Policía de Dyfed-Powys sufre ciberataque y podrían...
-
Troyano RemControl detectado en app IPTV popular e...
-
Windows Zenith: la alternativa a Linux para progra...
-
GitHub Actions comprometidas vuelven a estar activ...
-
NVIDIA advierte a laboratorios de IA sobre el cont...
-
NVIDIA DLSS 5 sube más de 10 °C la temperatura del...
-
ChatGPT Voice ya gestiona tu correo y agenda
-
Usaron fallo de Samsung para crear cryptominero en...
-
Un Cray-1 vuelve a la vida en Extremadura gracias ...
-
Australia sufre el «primer ataque de una IA contra...
-
TeamFiltration vulnera siete cuentas de Microsoft ...
-
Claude Code vuelve agotador el trabajo de un ingen...
-
Surge nuevo ransomware Galago vinculado a Panzer G...
-
17.000 URLs dejan al descubierto cómo ClickFix con...
-
Muse de Meta colapsa por alta demanda
-
Nuevo troyano de Android usa IA para robar PINs ba...
-
IA ayuda a robar 500 GB de Renfe
-
F-Droid 2.0: rediseño total tras 10 años
-
Gafas Meta VR: ultraestilizadas y caras
-
Microsoft reconstruye el SOC con agentes de IA, SI...
-
AnyPS5: juegos de PS5 en PC sin emulación
-
Meta Ads condujo a usuarios de Android en Polonia ...
-
Ubuntu cambia actualizaciones por errores de IA en...
-
Project Helix superará a PS6 en potencia y precio
-
Agentes de IA intentaron hackear webs públicas al ...
-
Vulnerabilidades sin parchear en OnePlus permiten ...
-
Gemini hace llamadas por ti
-
Malware MacSync roba criptomonedas y contraseñas e...
-
Amazon: activa las claves de acceso
-
DeepSeek agota stock de RTX 5090 en China
-
SMS fraudulentos persisten en DIGI
-
Microsoft confirma error de Windows 11 que causa p...
-
PNY niega la garantía de una RTX 5090 quemada por ...
-
Actualización falla en neveras inteligentes y arru...
-
IA expone miles de fraudes en LinkedIn
-
Australia acusa a OpenAI de hackear su salud pública
-
Microsoft busca crear juegos infinitos
-
Gemini 3.8 Flash TTS: voces IA y clonación rápida
-
Vulnerabilidad en Elementor para WordPress permite...
-
Gemini 4: pistas sobre su llegada
-
Microsoft quita marca Copilot Plus PC
-
Errores críticos de GitLab permiten ejecutar códig...
-
Asus confirma filtración de datos de eShop con ped...
-
Vulnerabilidad Comment2Shell permite controlar sit...
-
Robo de 351,6 millones de dólares de Bitget
-
IA: programadores trabajan más para validar código...
-
GPT-6: más capacidad a menor costo
-
Extensión de Firefox roba sesiones de Google disfr...
-
Agente de OpenAI elude los controles del portal de...
-
Microsoft renueva Surface básicas
-
Una filtración de correos de GitLab permite que cu...
-
Actualización de Apache Tomcat corrige fallos de W...
-
Ciberatacantes aprovechan la vulnerabilidad CVE-20...
-
Cloudflare soluciona un fallo que permitía a un co...
-
Arista corrige vulnerabilidad zero-day explotada e...
-
China lanza satélite con IA propia
-
EvilTokens: el kit de phishing que convirtió el in...
-
-
▼
septiembre
(Total:
844
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Vladimir Putin votó electrónicamente usando un ordenador Dell con Windows 10 sin activar, ignorando la transición a Windows 11.
-
Ya hemos visto como oclHashcat permite ahora descifrar contraseñas de documentos PDF , o cómo desproteger y desbloquear un documento PDF co...
Nuevo bot de Linux se oculta en el kernel y lanza ataques DDoS
Se ha detectado un nuevo bot de Linux llamado Tengu, diseñado para permanecer oculto camuflándose como un proceso rutinario del kernel. Este malware de 32 bits afecta a servidores, sistemas embebidos y dispositivos IoT, permitiéndole persistir en diversas configuraciones y convertir los sistemas comprometidos en herramientas para lanzar ataques de denegación de servicio (DDoS) mediante inundaciones de tráfico.
Un nuevo bot de Linux llamado Tengu ha sido diseñado para permanecer oculto y convertir los sistemas comprometidos en herramientas de interrupción. El malware de 32 bits se hace pasar por un trabajador rutinario del kernel, persiste en varias configuraciones de Linux y puede generar inundaciones de tráfico contra objetivos seleccionados.
Su amplio conjunto de funciones pone en riesgo servidores, sistemas embebidos y dispositivos relacionados con el IoT. A diferencia de una simple herramienta de denegación de servicio, Tengu combina inundaciones de UDP raw y datagramas estándar con actividad de saludo (handshake) SSH, generación de solicitudes web y funciones de proxy.
Esto ofrece a los operadores varias formas de consumir el ancho de banda o los recursos de las aplicaciones, mientras que los hosts infectados también pueden usarse para retransmitir tráfico. El análisis no establece cómo se comprometen inicialmente las víctimas, por lo que su ruta de entrega sigue sin confirmarse.
Reverser.space afirmó en un informe que su muestra era un ELF de Linux de 32 bits, sin símbolos y vinculado estáticamente, diseñado para servidores, sistemas embebidos y entornos adyacentes al IoT.
Los investigadores encontraron un punto final de control oculto y varias opciones de persistencia, pero advirtieron que la evidencia respalda una etiqueta estilo Mirai en lugar de probar un linaje directo de código.
Esto es importante porque un dispositivo infectado puede parecer normal durante una comprobación rápida y luego convertirse en parte de una red de ataque más grande bajo orden. En el análisis publicado no se proporcionó el número de víctimas, el volumen de ataques ni el impacto confirmado de la campaña.
Aun así, la combinación de ocultamiento, métodos de inicio duraderos y múltiples rutinas de inundación aumenta el riesgo de infecciones de Linux e IoT difíciles de eliminar.
Mascarada de Proceso del Kernel
Para evitar llamar la atención, Tengu reemplaza el nombre de su proceso visible con una etiqueta aleatoria estilo "kernel-worker", haciendo que se parezca a un trabajador del kernel de Linux en los listados de procesos ordinarios.
También escribe un valor protector en el control de falta de memoria (out-of-memory) del sistema operativo, reduciendo la probabilidad de que la presión de memoria termine la tarea. Luego, silencia los flujos estándar normales y continúa silenciosamente en segundo plano.
El bot recupera su propia ruta ejecutable incluso si el archivo original ha sido eliminado, y luego intenta sobrevivir a los reinicios a través de servicios de systemd, scripts de inicio de SysV y OpenWrt, tareas programadas y archivos de inicio locales.
Ese enfoque multiplataforma es notable junto a un informe de la botnet Tengu Mirai que describió otra operación de Tengu dirigida a equipos Linux embebidos orientados a internet.
El diseño del implante va más allá de la persistencia. Puede recopilar detalles básicos del host y de la red, crear funciones de proxy HTTP CONNECT autenticadas y SOCKS5, y emitir solicitudes HTTP GET, POST y HEAD con encabezados de reenvío aleatorizados.
Estas funciones de inundación web se parecen a las tácticas discutidas en la cobertura de una botnet de IoT generada por LLM, aunque el análisis de Reverser.space no vincula ambas amenazas.
Capacidades de Ataque DDoS
El componente DDoS tiene dos modos UDP. Uno crea paquetes IPv4 raw con campos de encabezado y sumas de comprobación controladas por el atacante, lo que puede permitir la suplantación (spoofing) donde el entorno lo permita.
El otro envía tráfico a través de sockets de datagramas ordinarios, ofreciendo una alternativa cuando los sockets raw no están disponibles. El malware también realiza saludos de banner SSH e intercambio de claves, pero la revisión no encontró evidencia de un exploit de autenticación o un ataque de credenciales en esa función.
Cuando se dirigen a un objetivo, estos módulos pueden agotar la capacidad de la red o hacer que los servicios web sean más difíciles de alcanzar. La mezcla de UDP, HTTP de capa de aplicación y actividad relacionada con SSH refuerza por qué tú, como defensor, deberías buscar el comportamiento en lugar de confiar en una sola firma.
Para contextualizar, una investigación sobre la botnet Linux Evooo1Bot también mostró cómo el malware de dispositivos perimetrales de Linux puede combinar la inundación con funciones de proxy y acceso.
Tú y tu equipo deberíais inspeccionar cualquier proceso sospechoso estilo kernel-worker comparándolo con su ejecutable y proceso padre, vigilar cambios inesperados en la configuración de falta de memoria y revisar nuevas unidades de servicio, scripts de inicio y tareas activadas por el reinicio.
El monitoreo de red debería marcar las conexiones al punto final observado y las ráfagas de UDP raw, saludos SSH inusuales o solicitudes HTTP que lleven encabezados de reenvío aleatorizados.
Este informe sobre la evolución de la botnet Mirai proporciona más antecedentes sobre el peligro general que representan los sistemas IoT expuestos. Tú, como administrador, deberías aislar los hosts sospechosos, preservar la evidencia del ejecutable y de la red, rotar las credenciales de acceso remoto expuestas y eliminar la persistencia no aprobada solo después de confirmar que el proceso es malicioso.
Parchear los dispositivos orientados a internet, desactivar la administración remota innecesaria y vigilar los intentos de acceso repetidos puede reducir las oportunidades que los operadores de botnets usan para construir nuevos nodos con el tiempo en internet.
Fuentes:
https://cybersecuritynews.com/new-linux-bot/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.