Articulo de referencia

El malware debe morir

MalwareMustDie ( MMD ), una organización sin fines de lucro [ 1 ] [ 2 ] , es un grupo de trabajo de investigación sobre hacking ético que fue lanzado en agosto de 2012 por Hendr...

MalwareMustDie ( MMD ), una organización sin fines de lucro [ 1 ] [ 2 ] , es un grupo de trabajo de investigación sobre hacking ético que fue lanzado en agosto de 2012 por Hendrik Adrian, propietario de KLJTech y ex director ejecutivo de Kaspersky Labs Japan . [ 3 ] MalwareMustDie es una organización sin fines de lucro registrada que sirve como plataforma para profesionales de TI e investigadores de seguridad reunidos para formar un flujo de trabajo para reducir la infección por malware en internet . El grupo es conocido por su blog de análisis de malware . [ 4 ] El equipo comunica información sobre malware en general y aboga por una mejor detección del malware para Linux . [ 5 ]

MalwareMustDie también es conocido por sus esfuerzos en el análisis original de malware y botnets de reciente aparición, el intercambio del código fuente del malware que han identificado [ 6 ] con las fuerzas del orden y la industria de la seguridad, operaciones para desmantelar varias infraestructuras maliciosas, [ 7 ] [ 8 ] análisis técnico sobre métodos de infección de malware específicos.

Algunas amenazas de internet destacadas que fueron descubiertas y anunciadas por primera vez por MalwareMustDie son:

MalwareMustDie también ha estado activo en el análisis de vulnerabilidades de amenazas de vector de cliente. Por ejemplo, Adobe Flash CVE - 2013-0634 (exploit LadyBoyle SWF) [ 56 ] [ 57 ] y otras vulnerabilidades de Adobe no reveladas en 2014 recibieron reconocimientos de seguridad para investigadores de seguridad independientes por parte de Adobe. [ 58 ] Otra vulnerabilidad investigada por el equipo fue la ingeniería inversa de una prueba de concepto para un caso de puerta trasera ( CVE - 2016-6564 ) de una marca de dispositivos de teléfono Android que posteriormente se descubrió que afectaba a 2 mil millones de dispositivos. [ 59 ]

La actividad reciente del equipo aún se puede observar en varias revelaciones de amenazas destacadas, por ejemplo, el ataque de malware patrocinado por el estado "FHAPPI", [ 60 ] el hallazgo del primer malware de procesador ARC, [ 61 ] [ 62 ] [ 63 ] y el análisis de la amenaza "Strudel" (esquema de robo de credenciales). [ 64 ] El equipo continúa publicando nuevas investigaciones sobre malware de Linux en Twitter y su subreddit.

Referencias

  1. Jorg Thoma (3 de marzo de 2013). "Nachts nehmen wir Malware-Seiten hoch" . Golem.de . Consultado el 3 de marzo de 2013 .
  2. Darren Pauli (12 de septiembre de 2013). "El auge de los hackers éticos" . IT News . Consultado el 12 de septiembre de 2013 .
  3. "El auge del justiciero de sombrero blanco" . iTnews . Consultado el 16 de febrero de 2026 .
  4. "¡MalwareMustDie! · Blog de investigación de malware MMD" . blog.malwaremustdie.org .
  5. Emiliano Martínez (11 de noviembre de 2014). "virustotal += Información detallada sobre ELF" . Virus Total . Consultado el 11 de noviembre de 2014 .
  6. Ram Kumar (4 de junio de 2013). "Códigos fuente de ransomware, gusano IRC, Zeus y botnets compartidos en torrent en Alemania" . E Hacking News . Consultado el 4 de junio de 2013 .
  7. Catalin Cimpanu (24 de junio de 2016). "Un grupo ucraniano podría estar detrás del nuevo malware DELoader" . Softpedia . Consultado el 24 de junio de 2016 .
  8. UnderNews Actu (27 de julio de 2013). "El malware debe morir : Operación Tango Down - sur des sites russes malveillants" . undernews.fr . Consultado el 27 de julio de 2013 . 
  9. Dan Goodin (7 de enero de 2014). "Investigadores advierten sobre un nuevo y más peligroso ransomware con criptografía irrompible" . Ars Technica . Consultado el 7 de enero de 2014 .
  10. Ionut Ilascu (10 de octubre de 2014). "La botnet Mayhem se basa en la vulnerabilidad Shellshock para expandirse" . Softpedia . Consultado el 10 de octubre de 2014 .
  11. Michael Mimoso (9 de octubre de 2014). "Shellshock explota el malware de la botnet Mayhem" . Threat Post . Consultado el 9 de octubre de 2014 .
  12. Michael Mimoso (28 de agosto de 2013). "Kelihos se basa en las listas negras de CBL para evaluar nuevos bots" . Threat Post . Consultado el 28 de agosto de 2013 .
  13. Eduard Kovacs (13 de noviembre de 2013). "Segunda versión de la botnet Hlux/Kelihos" . Softpedia . Consultado el 13 de noviembre de 2013 .
  14. Ionut Ilascu (6 de julio de 2015). "Se espera un aumento repentino de las infecciones con el malware bancario ZeusVM tras la filtración del kit de compilación" . Softpedia . Consultado el 6 de julio de 2015 .
  15. Info Security Magazine (5 de abril de 2013). "Darkleech infecta 20.000 sitios web en tan solo unas semanas" . www.infosecurity-magazine.com . Consultado el 5 de abril de 2013 .
  16. Brian Prince (19 de agosto de 2013). "Los ataques CookieBomb comprometen sitios legítimos" . www.securityweek.com . Consultado el 19 de agosto de 2013 .
  17. njccic (28 de diciembre de 2016). "Botnet Mirai" . La Célula de Integración de Ciberseguridad y Comunicaciones de Nueva Jersey (NJCCIC) . Consultado el 28 de diciembre de 2016 .
  18. Odiseo (5 de septiembre de 2016). "Linux/Mirai ELF, cuando el malware se recicla, podría seguir siendo peligroso" . www.securityaffairs.co . Consultado el 5 de septiembre de 2016 .
  19. Allan Tan (12 de diciembre de 2014). "Los ataques DDoS impulsados ​​por bots representan una gran amenaza para los bancos de Asia" . www.enterpriseinnovation.net . Archivado del original el 15 de diciembre de 2016. Consultado el 12 de diciembre de 2014 .
  20. Johannes B. Ullrich, Ph.D. (3 de octubre de 2016). "La corta vida de un DVR vulnerable conectado a Internet" . www.isc.sans.edu . Consultado el 3 de octubre de 2016 .
  21. Catalin Cimpanu (5 de septiembre de 2016). "LuaBot es el primer malware DDoS codificado en Lua dirigido a plataformas Linux" . Softpedia . Consultado el 5 de septiembre de 2016 .
  22. Catalin Cimpanu (17 de septiembre de 2016). "El autor de LuaBot afirma que su malware "no es dañino"" . Softpedia . Consultado el 17 de septiembre de 2016 .
  23. David Bisson (17 de octubre de 2016). "NyaDrop explota la vulnerabilidad de seguridad del Internet de las Cosas para infectar dispositivos Linux con malware" . Graham Cluley . Consultado el 17 de octubre de 2016 .
  24. Catalin Cimpanu (14 de octubre de 2016). "Un nuevo troyano de Linux llamado NyaDrop amenaza el panorama de IoT" . Softpedia . Consultado el 14 de octubre de 2016 .
  25. Charlie Osborne (1 de noviembre de 2016). "Los hackers lanzan nuevo malware para el sucesor de la botnet Mirai" . ZDNET . Consultado el 1 de noviembre de 2016 .
  26. Ken Briodagh (1 de noviembre de 2016). "Un bloguero de seguridad identifica la próxima vulnerabilidad de IoT, esta vez en el sistema operativo Linux" . www.iotevolutionworld.com . Consultado el 1 de noviembre de 2016 .
  27. John Leyden (31 de octubre de 2016). "¿Un sucesor de Mirai? Un malware recientemente descubierto pretende crear una nueva botnet de IoT" . The Register . Consultado el 31 de octubre de 2016 .
  28. Liam Tung (25 de septiembre de 2014). "Se descubren los primeros ataques que utilizan el error shellshock Bash" . ZDNet . Consultado el 25 de septiembre de 2014 .
  29. John Leyden (9 de septiembre de 2014). "¿Usas equipo de red doméstica? El bot DDoS ha vuelto... y ha evolucionado" . The Register . Consultado el 9 de septiembre de 2014 .
  30. Pierluigi Paganini (25 de agosto de 2016). "El troyano Linux.PNScan ha vuelto para comprometer routers e instalar puertas traseras" . securityaffairs.co . Consultado el 25 de agosto de 2016 .
  31. SecurityWeek News (24 de agosto de 2016). "Troyano Linux fuerza bruta a los routers para instalar puertas traseras" . www.securityweek.com . Consultado el 24 de agosto de 2016 .
  32. Catalin Cimpanu (25 de agosto de 2016). "El troyano PNScan para Linux reaparece con nuevos ataques dirigidos a routers en India" . Softpedia . Consultado el 25 de agosto de 2016 .
  33. John Leyden (30 de marzo de 2016). "Los ciberdelincuentes distribuyen malware que inutilizará tu router" . The Register . Consultado el 30 de marzo de 2016 .
  34. Steve Ragan (22 de febrero de 2016). "Linux Mint hackeado: datos comprometidos a la venta, descargas ISO con puerta trasera (con Kaiten)" . CSO Online . Archivado del original el 23 de febrero de 2016. Consultado el 22 de febrero de 2016 .
  35. Ionut Ilascu (9 de abril de 2015). "Un grupo utiliza más de 300.000 contraseñas únicas en ataques de fuerza bruta para iniciar sesión mediante SSH" . Softpedia . Consultado el 9 de abril de 2015 .
  36. Lucian Constantin (6 de febrero de 2015). "Malware sigiloso para Linux viene con un rootkit sofisticado y personalizado" . PC World . Consultado el 6 de febrero de 2015 .
  37. Liam Tung (30 de septiembre de 2015). "Una botnet basada en Linux genera ataques de denegación de servicio masivos" . ZDNet . Consultado el 30 de septiembre de 2015 .
  38. Jorg Thoma (4 de septiembre de 2014). "DDoS-Malware en la cubierta del servidor Linux" . Golem.de . Consultado el 4 de septiembre de 2014 .
  39. Catalin Cimpanu (6 de enero de 2016). "Malware para Windows y Linux vinculado a una herramienta DDoS china" . Softpedia . Consultado el 6 de enero de 2016 .
  40. Amenaza emergente (25 de junio de 2014). "Resumen de la actualización diaria del conjunto de reglas de Proofpoint sobre amenazas emergentes 2015/06/25" . Proofpoint . Consultado el 25 de junio de 2015 .
  41. Pierluigi Paganini, Odisseus y Unixfreaxjp (9 de febrero de 2019). "Exclusiva: el equipo de MalwareMustDie analizó la botnet Cayosin y su ecosistema criminal" . www.securityaffairs.co . Consultado el 9 de febrero de 2019 .
  42. Paul Scott (3 de febrero de 2019). "¡Tragedia! La botnet Cayosin combina Qbot y Mirai para provocar un comportamiento errático" . perchsecurity.com . Consultado el 3 de febrero de 2019 .
  43. Curtis Franklin Jr. (4 de febrero de 2019). "Nueva botnet muestra la evolución de la tecnología y la cultura criminal" . www.darkreading.com . Consultado el 4 de febrero de 2019 .
  44. Pierluigi Paganini, Odiseo (2 de abril de 2019). "ÚLTIMA HORA: nueva actualización sobre el malware ELF Linux/DDoSMan de DDoS basado en Elknot" . www.securityaffairs.co . Consultado el 2 de abril de 2019 .
  45. Cyware (1 de abril de 2019). "Nueva amenaza para Linux/DDosMan surgió de una evolución del antiguo Elknot" . www.cyware.com . Consultado el 1 de abril de 2019 .
  46. SOC Prime (1 de abril de 2019). "El grupo chino ELF prepara nuevos ataques DDoS" . www.socprime.com . Consultado el 1 de abril de 2019 .
  47. Pierluigi Paganini (30 de septiembre de 2019). "Análisis de un nuevo malware para IoT denominado Linux/AirDropBot" . Security Affairs . Consultado el 30 de septiembre de 2019 .
  48. Adm1n (10 de octubre de 2019). "Malware IoT Linux/AirDropBot: lo que se descubrió" . 10 de octubre de 2019. Consultado el 10 de octubre de 2019 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  49. MalBot (1 de octubre de 2019). "Muestras de Linux AirDropBot" . Noticias sobre malware . Consultado el 1 de octubre de 2019 .
  50. Brittany Day (3 de abril de 2020). "Malware en Linux: La verdad sobre esta creciente amenaza" . Seguridad en Linux . Consultado el 3 de abril de 2020 .
  51. Pierluigi Paganini (26 de febrero de 2020). "Fbot reapareció, entre bastidores" . Security Affairs . Consultado el 26 de febrero de 2020 .
  52. Patrice Auffret (4 de marzo de 2020). "Análisis de dispositivos infectados con Mirai-FBot detectados por MalwareMustDie" . ONYPHE - Your Internet SIEM . Consultado el 4 de marzo de 2020 .
  53. Silviu Stahie (7 de mayo de 2020). "El nuevo malware de la botnet Kaiji ataca al IoT, pero 'nuevo' no significa 'indetectable'"." . Security Boulevard . Consultado el 7 de mayo de 2020 .
  54. Carlton Peterson (6 de mayo de 2020). "Investigadores descubren una nueva botnet Kaiji que ataca dispositivos IoT y Linux" . Industria de semiconductores . Consultado el 7 de mayo de 2020 .
  55. Catalin Cimpanu (5 de mayo de 2020). "Nuevo malware Kaiji ataca dispositivos IoT mediante ataques de fuerza bruta SSH" . ZDNet . Consultado el 7 de mayo de 2020 .
  56. Boris Ryutin, Juan Vázquaez (17 de julio de 2013). "Adobe Flash Player Regular Expression Heap Overflow CVE-2013-0634" . Rapid7 . Consultado el 17 de julio de 2013 .
  57. WoW en Zataz.com (10 de febrero de 2013). "Gondad Exploit Pack añade soporte para Flash CVE-2013-0634" . Blog de Eric Romang en zataz.com . Consultado el 10 de febrero de 2013 .
  58. Equipo de Adobe (1 de febrero de 2014). "Avisos de seguridad de Adobe.com (2014)" . Adobe.com . Consultado el 1 de febrero de 2014 .
  59. Jeremy Kirk (21 de noviembre de 2016). "Se encuentra más firmware sospechoso en dispositivos Android" . www.bankinfosecurity.com . Consultado el 21 de noviembre de 2015 .
  60. Pierluigi Paganini (21 de marzo de 2017). "Un turbio intento de espionaje político tras la campaña FHAPPI" . securityaffairs.co . Consultado el 21 de marzo de 2017 .
  61. Sra. Smith (15 de enero de 2018). "Mirai Okiru: Nueva botnet DDoS ataca dispositivos IoT basados ​​en ARC" . CSO Online . Consultado el 15 de enero de 2018 .
  62. Mohit Kumar (15 de enero de 2018). "La nueva botnet Mirai Okiru ataca dispositivos que ejecutan procesadores ARC de uso generalizado" . Hacker News . Consultado el 15 de enero de 2018 .
  63. ^ John Leyden (16 de enero de 2018). "La nueva especie de botnet Mirai 'Okiru' busca un kit basado en ARC" . El Registro . Consultado el 16 de enero de 2018 .
  64. Francesco Bussoletti (11 de febrero de 2019). "El cibercrimen lanzó un proceso de robo masivo de credenciales, aprovechando una botnet de IoT" . www.difesaesicurezza.com . Consultado el 11 de febrero de 2019 .
  • Sitio web oficial