Categorías: Ciberseguridad

Crean malware para hackear servidores Windows y Linux, gracias al lenguaje de programación Rust

En la conferencia BlueHat IL 2023 de Abril, Microsoft anunció que agregaría el lenguaje de programación Rust al Kernel de Windows 11, informando que ya se encontraba listo dentro del kernel de las compilaciones de Windows 11 Insider.

Leer Más: Malware, ¿Qué es el Ransomware?

Pues bien, a lo largo de esta semana, David Weston (vicepresidente de seguridad empresarial y del sistema operativo de Microsoft) explicó que una de las razones preferentes por las que agregar Rust era mejorar la seguridad del sistema de memoria de Windows 11.

Pero ahora, investigadores de seguridad de Palo Alto Networks han descubierto un nuevo gusano peer-to-peer (P2P) denominado P2PInfect, que se basa precisamente en el lenguaje de Rust y es capaz de afectar tanto a Windows como a los servidores Redis (Remote Dictionary Server) basados en Linux.

El gusano está explotando la vulnerabilidad Lua Sandbox Escape que ha sido rastreada bajo CVE-2022-0543 desde 2022 y su incursión en el sistema operativo, podría conducir a la ejecución de código remoto (RCE).

Leer Más: Malwarebytes 4.5.32: Descargar GRATIS aquí

Un gusano P2P es un tipo de gusano que aprovecha la mecánica de una red P2P para distribuir una copia de sí mismo a usuarios P2P desprevenidos.

Por lo tanto, después de soltar una carga útil maliciosa inicial, P2PInfect establece una comunicación P2P con una red más grande y descarga archivos binarios maliciosos adicionales. Continuando así, la cadena a otras instancias del servidor Redis.

Leer Más: ¿Cómo limpiar tu teléfono de virus?

Puede encontrar más detalles técnicos sobre la campaña de malware P2PInfect en el sitio web de Palo Alto.

Pablo, Técnico en Sistemas Informáticos y Redes

Compartir
Publicado por
Pablo, Técnico en Sistemas Informáticos y Redes

Entradas recientes

La biografía de Steve Jobs escrita por el biógrafo Walter Isaacson

La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…

2 días hace

Cómo la Inteligencia Artificial está Revolucionando los Sistemas de Seguridad en el Hogar

Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…

2 días hace

Elon Musk se asegura una compensación de 1 billón de dólares con Tesla

Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…

2 días hace

GTA 6 se retrasa hasta finales de 2026

Los fans de Grand Theft Auto tendrán que esperar un poco más para volver a…

5 días hace

Juego de terror GRATIS este Halloween, sobrevive en Five Nights at Freddy’s Into the Pit

Five Nights at Freddy’s: Into the Pit nos sumerge en un misterioso mundo donde lo…

2 semanas hace

Juego de terror de dibujos animados, Bendy and the Ink Machine GRATIS hasta el 6 de noviembre

Adéntrate en el oscuro y retorcido mundo de Bendy and the Ink Machine, donde los…

2 semanas hace