Kobalos un malware de Linux que ataca supercomputadoras

Una puerta trasera que contiene una serie de comandos que no revelan la intención de los atacantes: así es como ESET describe Kobalos, un nuevo malware que se dirige a los sistemas Linux al permitir el acceso remoto al sistema de archivos y brindar la posibilidad de generar sesiones de terminal, así como para conectarse a través de proxy a otros servidores infectados.

Una amenaza que ataca a las supercomputadoras. El descubrimiento gracias al trabajo realizado por la casa de software en colaboración con el equipo de seguridad de TI del CERN y otras organizaciones activas en este frente. Entre las víctimas ya se constató también un importante ISP asiático, un proveedor norteamericano y varios servidores privados.

Estas son las palabras de Marc-Etienne Léveillé, investigador de ESET que participó en la encuesta.

«A este malware lo llamamos Kobalos debido al pequeño tamaño del código y su insidia. En la mitología griega, un Kobalos es una pequeña criatura rencorosa. Hay que decir que este nivel de sofisticación se ve muy pocas veces en el malware de Linux».

Los servidores comprometidos por Kobalos pueden ser transformados en nodos de Comando y Control por quienes los administran, a través de un solo comando. Esto es lo que leímos en el comunicado de prensa que llegó a la redacción.

«Dado que las direcciones IP y los puertos del servidor C&C tienen codificaciones fijas en los ejecutables, los operadores pueden generar nuevas copias de Kobalos que aprovechan este nuevo servidor C&C. Además, en la mayoría de los sistemas comprometidos por Kobalos, el cliente SecureShell (SSH) ya no puede proteger las credenciales».

Cualquiera que use un servidor afectado ve sus credenciales robadas, que luego son explotadas por los atacantes para instalar Kobalos en el servidor pirateado. El uso de la autenticación de dos factores puede mitigar la amenaza.

Origen: Kobalos es el pequeño malware de Linux que se dirige a las supercomputadoras

Etiquetado:

AltaDensidad.TV




FDA aprueba un robot que encuentra la vena, coloca la aguja y extrae sangre casi sin intervención humana

La extracción de sangre entra en una nueva etapa. La Administración de Alimentos y Medicamentos de Estados Unidos, FDA, autoriza Aletta, un robot capaz de localizar una vena, insertar una aguja y completar una extracción de sangre sin que un profesional tenga que realizar manualmente cada paso del procedimiento. La autorización, concedida el 19 de...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo