{"id":4972,"date":"2024-02-06T12:17:27","date_gmt":"2024-02-06T18:17:27","guid":{"rendered":"https:\/\/revistamagisteriocr.com\/?p=4972"},"modified":"2024-02-06T12:17:29","modified_gmt":"2024-02-06T18:17:29","slug":"ataque-cibernetico-a-linux","status":"publish","type":"post","link":"https:\/\/revistamagisteriocr.com\/?p=4972","title":{"rendered":"Ataque cibern\u00e9tico a Linux"},"content":{"rendered":"\n<ul class=\"wp-block-list\">\n<li>Sistema de uso libre fue atacado en diversas partes del mundo<\/li>\n<\/ul>\n\n\n\n<p>Muchas personas acuden al sistema operativo de Linux para sus computadoras, ya que es de uso libre y con eso se evita tener que pagar altas licencias para el uso de programas, sin embargo recientemente sufri\u00f3 un ciberataque que puso en riesgo a muchos usuarios.<\/p>\n\n\n\n<p>As\u00ed lo detect\u00f3 la empresa de ciberseguridad Kaspersky que descubri\u00f3 una campa\u00f1a maliciosa en la que se emple\u00f3 un instalador del software Free Download Manager para difundir una puerta trasera de Linux durante un m\u00ednimo de tres a\u00f1os.<\/p>\n\n\n\n<p>Seg\u00fan indicaron, los investigadores descubrieron que las personas donde ingres\u00f3 el malware se infectaron al descargar el software del sitio web oficial, lo que indica que se trata de un posible ataque a la cadena de suministro.<\/p>\n\n\n\n<p>Si bien es cierto desde el 2013 se hab\u00eda detectado variantes del malware es hasta ahora que llega a Linux y se registran v\u00edctimas ubicadas en varios pa\u00edses, entre ellos, Brasil, China, Arabia Saudita y Rusia.<\/p>\n\n\n\n<p>Los delincuentes utilizaron una especie de troyano en los dispositivos de las v\u00edctimas utilizando una versi\u00f3n infectada del popular software gratuito Free Download Manager.<\/p>\n\n\n\n<p>Una vez que ya ten\u00edan a las v\u00edctimas los atacantes roban informaci\u00f3n como detalles sobre el sistema, historial de navegaci\u00f3n, contrase\u00f1as guardadas, archivos de billeteras de criptomonedas e incluso, credenciales para servicios en la nube, como Amazon Web Services o Google Cloud.<\/p>\n\n\n\n<p>\u201cDurante la investigaci\u00f3n sobre las gu\u00edas de instalaci\u00f3n de Free Download Manager en YouTube para computadoras Linux, encontraron ejemplos en los que los creadores de v\u00eddeos mostraron, sin darse cuenta, el proceso de infecci\u00f3n inicial: al hacer clic en el bot\u00f3n de descarga en el sitio web oficial, se instalaba una versi\u00f3n maliciosa de Free Download Manager. Por el contrario, en otro video se descarg\u00f3 una versi\u00f3n leg\u00edtima del software. Es posible que los programadores de malware hayan escrito la redirecci\u00f3n maliciosa de manera que aparezca con cierto grado de probabilidad o bas\u00e1ndose en la huella digital de la v\u00edctima potencial. Como resultado, algunos usuarios encontraron un paquete malicioso, mientras que otros obtuvieron uno limpio\u201d, explicaron los expertos de la empresa.<\/p>\n\n\n\n<p>Tras las investigaciones se determin\u00f3 que si bien hasta ahora se est\u00e1 detectando el tema, es probable que la campa\u00f1a durara por lo menos tres a\u00f1os, desde 2020 a 2022.<\/p>\n\n\n\n<p>\u201cLas soluciones de Kaspersky para Linux han logrado detectar variantes de la puerta trasera analizada desde 2013. Sin embargo, existe una idea err\u00f3nea generalizada de que Linux es inmune al malware, lo que deja a muchos de estos sistemas sin una protecci\u00f3n de ciberseguridad adecuada. Esa falta de protecci\u00f3n hace que estos sistemas sean objetivos atractivos para los ciberdelincuentes. Esencialmente, el caso de Free Download Manager demuestra el reto que es detectar a simple vista un ciberataque en curso a un sistema Linux. Por lo tanto, es esencial que las computadoras basadas en Linux, tanto de escritorio como de servidor, implementen medidas de seguridad confiables y efectivas\u201d, dice Georgy Kucherin, experto en seguridad del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky.<\/p>\n\n\n\n<p>Una vez m\u00e1s, tener un antivirus instalado y se muy muy cuidadoso, as\u00ed como malpensado, son las principales armas para evitar caer en estos ataques y luego ser v\u00edctimas de fraudes o robos que pueden generar muchos problemas.<\/p>\n\n\n\n<p>Algunas recomendaciones que hacen los expertos son:<\/p>\n\n\n\n<p>Proteger los endpoints con una soluci\u00f3n de seguridad como Kaspersky Endpoint Security for Business, que est\u00e9 equipada con detecci\u00f3n basada en comportamiento y capacidades de control de anomal\u00edas para una protecci\u00f3n efectiva contra amenazas conocidas y desconocidas.<\/p>\n\n\n\n<p>Utilizar Kaspersky Embedded Systems Security. Esta soluci\u00f3n adaptable de varias capas proporciona seguridad optimizada para sistemas, dispositivos y escenarios integrados basados en Linux, de conformidad con los rigurosos est\u00e1ndares reglamentados que a menudo se aplican a estos sistemas.<\/p>\n\n\n\n<p>Dado que las credenciales robadas pueden ponerse a la venta en la darkweb, utilizar Kaspersky Digital Footprint Intelligence servir\u00e1 para monitorear los recursos ocultos e identificar r\u00e1pidamente las amenazas relacionadas.<\/p>\n\n\n\n<p>Pese a que muchos pensaban que por ser gratuito y poco conocido, era m\u00e1s seguro, las cosas no resultaron as\u00ed y sus usuarios deben de ser muy cuidadosos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muchas personas acuden al sistema operativo de Linux para sus computadoras, ya que es de uso libre y con eso se evita tener que pagar altas licencias para el uso de programas, sin embargo recientemente sufri\u00f3 un ciberataque que puso en riesgo a muchos usuarios. As\u00ed lo detect\u00f3 la empresa de ciberseguridad Kaspersky que descubri\u00f3<\/p>\n","protected":false},"author":5,"featured_media":4973,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27,36],"tags":[],"class_list":{"0":"post-4972","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-actualidad","8":"category-lo-mas-reciente"},"_links":{"self":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4972"}],"version-history":[{"count":1,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4972\/revisions"}],"predecessor-version":[{"id":4988,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4972\/revisions\/4988"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/media\/4973"}],"wp:attachment":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}