PadreDeFamilia

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

Chincheta Autor Tema: Sambacry: nuevo ransomware que hackea servidores Linux  (Leído 1051 veces)

Registrado:
08/12/2014
Gracias:
29/2682
Mensajes
859
“Este malware facilita a los ciberdelincuentes la utilización de recursos informáticos de los sistemas comprometidos para obtener beneficios



Cuando todos pensaban que los momentos más críticos del ataque producido por el ransomware WannaCry estaban ya controlados gracias a las últimas actualizaciones emitidas por Microsoft, hackers encontraron vulnerabilidades en el protocolo Samba. Así lograron infectar cientos de servidores con distros (distribuciones) Linux. Hasta  hace algunos años muchas distribuciones GNU gozaban de una reputación de invulnerabilidad perfecta. De hecho, entre el 2010  y el 2017 la cantidad de servidores Linux que se distribuyen globalmente ha aumentado considerablemente y con la aparición de tecnologías como el internet de las cosas se convierten en un objetivo principal.

Utilizando phishing, técnicas de ingeniería social y navegación en páginas web maliciosas, los atacantes lanzan un Shell inverso el cual proporciona el acceso remoto a la máquina, ya en esta instancia puede cifrar los contenidos del disco duro y hasta las particiones. Sin embargo, los nuevos atacantes están utilizando este tipo de ramsomeware para instalar algunos scripts como “CblRWuoCc.so”, el cual ofrece un backdoor que corre procesos en sleep y que puede instalar software para minería de criptomonedas como cpuminer
En algo más de 2 semanas se ha generado poco más de un millón de dólares en minería utilizando el hardware de cientos de servidores en el mundo. El aseguramiento y actualización  del servicio smb.d  es indispensable para evitar posibles ataques, para ello es imperativo realizar buenas prácticas como administrador para asegurar la validación de usuarios y contraseñas teniendo en cuenta los cuatro niveles de seguridad que utiliza Samba: share, user, server y domain.

Las versiones de Samba anteriores a la 3.0.7 son susceptibles a dos ataques remotos de denegación de servicio (remotos de denegación de servicio (DoS).

– Un bug en el código del servidor “smbd” permite que un usuario remoto, sin necesidad de autentificarse, lance un número de instancias, provocando un consumo de recursos ilimitado, que puede ocasionar la propia caída de la máquina servidor.

– Un bug en el código del servidor “nmbd” permite que un usuario remoto mate el servicio, impidiendo el correcto funcionamiento de Samba.

Para nadie es un secreto que la minería de criptomonedas pueden ser una inversión costosa, ya que requiere una enorme cantidad de poder computacional, pero este malware facilita a los ciberdelincuentes la utilización de recursos informáticos de los sistemas comprometidos para obtener beneficios.



https://www.las2orillas.co/sambacry-nuevo-ransomware-hackea-servidores-linux/

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

 

Related Topics

  Asunto / Iniciado por Respuestas Último mensaje
normal_post * 0 Respuestas
1904 Vistas
Último mensaje 17/03/2009, 14:28
por josagi
normal_post * 0 Respuestas
3872 Vistas
Último mensaje 01/06/2011, 08:12
por otroatletico
normal_post * 0 Respuestas
1217 Vistas
Último mensaje 26/12/2011, 10:31
por otroatletico
normal_post * 0 Respuestas
1132 Vistas
Último mensaje 13/02/2012, 12:36
por otroatletico
normal_post * 3 Respuestas
5213 Vistas
Último mensaje 27/06/2012, 18:06
por meca2123
normal_post * 1 Respuestas
2783 Vistas
Último mensaje 12/09/2012, 13:36
por raul7
normal_post_locked * 0 Respuestas
1277 Vistas
Último mensaje 21/05/2015, 00:04
por ·SkyNet·
normal_post * 3 Respuestas
1785 Vistas
Último mensaje 08/06/2015, 00:39
por jos2karr
normal_post * 0 Respuestas
1710 Vistas
Último mensaje 07/09/2015, 22:35
por swiss
normal_post * 1 Respuestas
1585 Vistas
Último mensaje 04/10/2016, 17:12
por Osta
normal_post * 1 Respuestas
3437 Vistas
Último mensaje 03/11/2016, 13:00
por Laufer
normal_post * 0 Respuestas
891 Vistas
Último mensaje 23/09/2016, 01:17
por Kando
normal_post_locked * 1 Respuestas
2098 Vistas
Último mensaje 25/10/2016, 20:11
por Unamigo
normal_post * 1 Respuestas
1291 Vistas
Último mensaje 29/11/2016, 18:11
por mampirulo
normal_post * 0 Respuestas
852 Vistas
Último mensaje 27/06/2017, 19:12
por mendigo31



PadreDeFamilia
!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción. ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL. EN ESTOS FOROS NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.
PROHIBIDA LA PUBLICACIÓN DE ENLACES A FIRMWARES ILEGALES
LOS FOROS NO SON MONITORIZADOS DE MANERA CONSTANTE, CUALQUIER INFORMACIÓN QUE PUEDAS CONSIDERAR ILEGAL REPORTALA A LA ADMINISTACIÓN DEL FORO