El malware GoBruteforcer se dirige a muchas plataformas

Investigadores de la Unidad 42 de Palo Alto descubrieron recientemente una nueva forma de malware que se basa en Golang. Apodado como GoBruteforcer, este malware se dirige a servidores web que ejecutan servicios como FTP, MySQL, phpMyAdmin y Postgres. La investigación indica que el atacante ha implementado binarios para arquitecturas de procesador x86, x64 y ARM. Además, el malware utiliza una técnica de escaneo de bloques de enrutamiento de dominio entero sin clase (CIDR) para obtener acceso a una amplia gama de hosts de destino en diferentes IP en lugar de una sola dirección IP.

El objetivo principal de GoBruteforcer es apuntar a plataformas similares a Unix con arquitecturas x86, x64 y ARM. El malware utiliza ataques de fuerza bruta con credenciales codificadas para obtener acceso al objetivo. Una vez que tiene éxito, el malware instala un bot de chat de retransmisión de Internet (IRC) en el servidor de la víctima, lo que le permite comunicarse con el servidor del atacante. GoBruteforcer también utiliza un shell web PHP ya instalado en el servidor de la víctima para obtener más detalles sobre la red objetivo.

Sin embargo, aún se desconoce el vector de intrusión inicial para GoBruteforcer y el shell web de PHP, y el malware parece estar en desarrollo activo para evadir la detección. Estos hallazgos resaltan cómo Golang se está convirtiendo cada vez más en la opción preferida de los actores de amenazas para desarrollar malware multiplataforma. Además, la capacidad de escaneo múltiple de GoBruteforcer lo convierte en una amenaza importante, ya que puede violar un amplio conjunto de objetivos.

¿Por qué Golang es una herramienta de desarrollo preferida por muchos creadores de malware?

Golang es una herramienta de desarrollo preferida por muchos creadores de malware debido a su capacidad para crear aplicaciones multiplataforma y de alto rendimiento. Golang es un lenguaje de programación de código abierto que es fácil de aprender y proporciona un conjunto sólido de funciones para crear aplicaciones escalables.

Una de las principales ventajas de Golang es su capacidad para crear ejecutables binarios que se pueden ejecutar en múltiples plataformas sin necesidad de instalar dependencias adicionales. Esto facilita que los desarrolladores de malware creen malware que pueda ejecutarse en varios sistemas, incluidos Windows, macOS y Linux.

Además, Golang tiene un excelente soporte para la concurrencia, lo que permite a los creadores de malware crear malware altamente eficiente y escalable. Esta característica es crucial en el contexto del malware, ya que muchas variedades de malware están diseñadas para propagarse rápidamente e infectar tantos sistemas como sea posible.

Por último, Golang tiene una sintaxis relativamente simple, lo que facilita que los desarrolladores creen y modifiquen código rápidamente. Esta característica es esencial para los creadores de malware, ya que necesitan actualizar y modificar su malware con frecuencia para evadir la detección del software antivirus.

En resumen, Golang es una herramienta de desarrollo preferida por los creadores de malware debido a sus capacidades multiplataforma, soporte para concurrencia y simplicidad de uso, lo que permite el rápido desarrollo y modificación del código.

March 15, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.