{"id":14328,"date":"2024-09-05T15:29:49","date_gmt":"2024-09-05T20:29:49","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14328"},"modified":"2024-09-05T15:29:59","modified_gmt":"2024-09-05T20:29:59","slug":"malware-descubierto-por-kaspersky-tendria-en-la-mira-a-bancos-servidores-y-dispositivos-iot","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/malware-descubierto-por-kaspersky-tendria-en-la-mira-a-bancos-servidores-y-dispositivos-iot\/","title":{"rendered":"Malware descubierto por Kaspersky tendr\u00eda en la mira a bancos, servidores y dispositivos IoT"},"content":{"rendered":"\n<p class=\"\">NKAbuse, un malware multiplataforma que aprovecha la tecnolog\u00eda Blockchain, fue detectado por primera vez en una entidad bancaria en Colombia. Su objetivo es permitir a los ciberdelincuentes tomar el control total del equipo infectado.<\/p>\n\n\n\n<p class=\"\"><strong>5 de septiembre de 2024<\/strong><\/p>\n\n\n\n<p class=\"\">Tras una alerta emitida por un servidor de una importante entidad bancaria en Colombia, los equipos globales de Respuesta a Emergencias (GERT) y de An\u00e1lisis e Investigaci\u00f3n (GReAT) de Kaspersky identificaron un malware multiplataforma, denominado NKAbuse. Esta amenaza, creada en el lenguaje de programaci\u00f3n Go, se comunica directamente entre dispositivos y act\u00faa como un &#8216;flooder&#8217;, saturando canales de la red por medio de mensajes. De hecho, est\u00e1 permitiendo a los ciberdelincuentes tomar el control del equipo infectado.<\/p>\n\n\n\n<p class=\"\">Una de las grandes preocupaciones es que no solo puede infectar bancos, sino tambi\u00e9n servidores, routers y sistemas operativos como Linux, abusando de las redes peer-to-peer y blockchain. Adem\u00e1s, su alcance se extiende a dispositivos IoT, como c\u00e1maras inteligentes, asistentes de voz, electrodom\u00e9sticos inteligentes y veh\u00edculos conectados, entre otros.<\/p>\n\n\n\n<p class=\"\">NKAbuse tiene capacidades avanzadas, como capturar pantallas, gestionar archivos, obtener informaci\u00f3n del sistema y la red, y ejecutar comandos. Todos los datos que recoge se env\u00edan al atacante que lo controla a trav\u00e9s de la red NKN, utilizando una comunicaci\u00f3n descentralizada para realizar un ataque discreto y efectivo.<\/p>\n\n\n\n<p class=\"\">Este malware explota la tecnolog\u00eda NKN, la cual utiliza un protocolo de red peer-to-peer, lo que significa que los dispositivos se comunican directamente entre s\u00ed sin necesidad de un servidor central y usando m\u00faltiples v\u00edas de comunicaci\u00f3n que garantizan su disponibilidad. NKN tambi\u00e9n est\u00e1 basado en blockchain, una tecnolog\u00eda que asegura la descentralizaci\u00f3n y la privacidad de las transacciones.<\/p>\n\n\n\n<p class=\"\"><strong>Lisandro Ubiedo, Investigador de Seguridad en Kaspersky<\/strong> explic\u00f3 que, adem\u00e1s, tiene la capacidad de infectar de manera persistente los sistemas atacados y dispone de 12 m\u00e9todos diferentes de flooding o DDoS: \u201c<em>estos ataques saturan un sitio web, servidor o recurso de red con tr\u00e1fico malicioso, sobrecargando el sistema y dej\u00e1ndolo inoperativo<\/em>\u201d.<\/p>\n\n\n\n<p class=\"\"><em>\u201cAl usar el protocolo NKN se permite realizar operaciones de manera descentralizada y an\u00f3nima, aprovechando las ventajas de la tecnolog\u00eda blockchain para asegurar una comunicaci\u00f3n eficiente y discreta entre los nodos infectados y los servidores de control. Como resultado, se vuelve m\u00e1s dif\u00edcil detectar y contrarrestar estas actividades\u201d,<\/em> explic\u00f3 <strong>Eduardo Chavarro, Gerente para Am\u00e9ricas del Equipo de Investigaci\u00f3n Global de Respuesta a Incidentes en Kaspersky<\/strong>.<\/p>\n\n\n\n<p class=\"\">Para evitar ser v\u00edctima de un ataque dirigido por parte de un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Actualizar con regularidad los sistemas operativos, aplicaciones y software antivirus de todos los dispositivos que se utilicen para corregir cualquier vulnerabilidad conocida.<\/li>\n\n\n\n<li class=\"\">Proporcionar a su equipo SOC acceso a la inteligencia de amenazas (TI) m\u00e1s reciente. <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">El Portal de Inteligencia de Amenazas de Kaspersky<\/a> es un punto de acceso \u00fanico a la TI de la compa\u00f1\u00eda, que proporciona datos de ciberataques e informaci\u00f3n recopilada por Kaspersky durante m\u00e1s de 20 a\u00f1os.<\/li>\n\n\n\n<li class=\"\">Capacitar a su equipo de ciberseguridad para hacer frente a las \u00faltimas amenazas dirigidas con la formaci\u00f3n en l\u00ednea de Kaspersky, desarrollada por expertos de GReAT.<\/li>\n\n\n\n<li class=\"\">Para la detecci\u00f3n, investigaci\u00f3n y reparaci\u00f3n oportuna de incidentes a nivel de endpoints, implementar soluciones EDR como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\">Kaspersky Endpoint Detection and Response.<\/a><\/li>\n\n\n\n<li class=\"\">Investigar las alertas y amenazas identificadas por los controles de seguridad con los servicios de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/incident-response\">Kaspersky Incident Response<\/a> y su an\u00e1lisis forense digital para obtener informaci\u00f3n m\u00e1s detallada.<\/li>\n<\/ul>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>IG:<\/strong> Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam&nbsp;&nbsp;&nbsp; <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>NKAbuse, un malware multiplataforma que aprovecha la tecnolog\u00eda Blockchain, fue detectado por primera vez en una entidad bancaria en Colombia. Su objetivo es permitir a los ciberdelincuentes tomar el control total del equipo infectado. 5 de septiembre de 2024 Tras una alerta emitida por un servidor de una importante entidad bancaria en Colombia, los equipos [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14330,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14328","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/09\/APTS-2024_Kaspersky.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14328","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14328"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14328\/revisions"}],"predecessor-version":[{"id":14331,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14328\/revisions\/14331"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14330"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14328"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14328"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14328"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}