MalwareMustDie ( MMD ), una organización sin fines de lucro [ 1 ] [ 2 ] , es un grupo de trabajo de investigación sobre hacking ético que fue lanzado en agosto de 2012 por Hendrik Adrian, propietario de KLJTech y ex director ejecutivo de Kaspersky Labs Japan . [ 3 ] MalwareMustDie es una organización sin fines de lucro registrada que sirve como plataforma para profesionales de TI e investigadores de seguridad reunidos para formar un flujo de trabajo para reducir la infección por malware en internet . El grupo es conocido por su blog de análisis de malware . [ 4 ] El equipo comunica información sobre malware en general y aboga por una mejor detección del malware para Linux . [ 5 ]
MalwareMustDie también es conocido por sus esfuerzos en el análisis original de malware y botnets de reciente aparición, el intercambio del código fuente del malware que han identificado [ 6 ] con las fuerzas del orden y la industria de la seguridad, operaciones para desmantelar varias infraestructuras maliciosas, [ 7 ] [ 8 ] análisis técnico sobre métodos de infección de malware específicos.
Algunas amenazas de internet destacadas que fueron descubiertas y anunciadas por primera vez por MalwareMustDie son:
- Prison Locker [ 9 ] ( ransomware )
- Caos [ 10 ] [ 11 ] (botnet de Linux)
- Botnet Kelihos v2 [ 12 ] [ 13 ]
- ZeusVM [ 14 ]
- Análisis de la botnet Darkleech [ 15 ]
- KINS (Kit de herramientas para la lucha contra el crimen)
- Cookie Bomb [ 16 ] (redirección de tráfico PHP malicioso )
- Mirai [ 17 ] [ 18 ] [ 19 ] [ 20 ]
- LuaBot [ 21 ] [ 22 ]
- NyaDrop [ 23 ] [ 24 ]
- NewAidra o IRCTelnet [ 25 ] [ 26 ] [ 27 ]
- Torlus también conocido como (Gafgyt/Lizkebab/Bashdoor/Qbot/ BASHLITE ) [ 28 ]
- LightAidra [ 29 ]
- PNScan [ 30 ] [ 31 ] [ 32 ]
- Bot de ETS
- Kaiten [ 33 ] [ 34 ] botnets ( malware Linux DDoS o proxy malicioso botnet )
- ChinaZ ( troyano DDoS chino )
- Xor DDoS [ 35 ] [ 36 ] [ 37 ] (Troyano DDoS de China)
- IpTablesx [ 38 ] (Troyano DDoS de China)
- DDoSTF [ 39 ] (Troyano DDoS de China)
- DESDownloader [ 40 ] (Troyano DDoS de China)
- Botnet Cayosin DDoS [ 41 ] [ 42 ] [ 43 ]
- DDoSMan [ 44 ] [ 45 ] [ 46 ] (Troyano DDoS de China)
- Red de bots DDoS AirDropBot [ 47 ] [ 48 ] [ 49 ]
- Botnet Mirai FBot DDoS [ 50 ] [ 51 ] [ 52 ]
- Botnet Kaiji IoT DDoS/bruter [ 53 ] [ 54 ] [ 55 ]
MalwareMustDie también ha estado activo en el análisis de vulnerabilidades de amenazas de vector de cliente. Por ejemplo, Adobe Flash CVE - 2013-0634 (exploit LadyBoyle SWF) [ 56 ] [ 57 ] y otras vulnerabilidades de Adobe no reveladas en 2014 recibieron reconocimientos de seguridad para investigadores de seguridad independientes por parte de Adobe. [ 58 ] Otra vulnerabilidad investigada por el equipo fue la ingeniería inversa de una prueba de concepto para un caso de puerta trasera ( CVE - 2016-6564 ) de una marca de dispositivos de teléfono Android que posteriormente se descubrió que afectaba a 2 mil millones de dispositivos. [ 59 ]
La actividad reciente del equipo aún se puede observar en varias revelaciones de amenazas destacadas, por ejemplo, el ataque de malware patrocinado por el estado "FHAPPI", [ 60 ] el hallazgo del primer malware de procesador ARC, [ 61 ] [ 62 ] [ 63 ] y el análisis de la amenaza "Strudel" (esquema de robo de credenciales). [ 64 ] El equipo continúa publicando nuevas investigaciones sobre malware de Linux en Twitter y su subreddit.
Referencias
- ↑ Jorg Thoma (3 de marzo de 2013). "Nachts nehmen wir Malware-Seiten hoch" . Golem.de . Consultado el 3 de marzo de 2013 .
- ↑ Darren Pauli (12 de septiembre de 2013). "El auge de los hackers éticos" . IT News . Consultado el 12 de septiembre de 2013 .
- ↑ "El auge del justiciero de sombrero blanco" . iTnews . Consultado el 16 de febrero de 2026 .
- ↑ "¡MalwareMustDie! · Blog de investigación de malware MMD" . blog.malwaremustdie.org .
- ↑ Emiliano Martínez (11 de noviembre de 2014). "virustotal += Información detallada sobre ELF" . Virus Total . Consultado el 11 de noviembre de 2014 .
- ↑ Ram Kumar (4 de junio de 2013). "Códigos fuente de ransomware, gusano IRC, Zeus y botnets compartidos en torrent en Alemania" . E Hacking News . Consultado el 4 de junio de 2013 .
- ↑ Catalin Cimpanu (24 de junio de 2016). "Un grupo ucraniano podría estar detrás del nuevo malware DELoader" . Softpedia . Consultado el 24 de junio de 2016 .
- ↑ UnderNews Actu (27 de julio de 2013). "El malware debe morir : Operación Tango Down - sur des sites russes malveillants" . undernews.fr . Consultado el 27 de julio de 2013 .
- ↑ Dan Goodin (7 de enero de 2014). "Investigadores advierten sobre un nuevo y más peligroso ransomware con criptografía irrompible" . Ars Technica . Consultado el 7 de enero de 2014 .
- ↑ Ionut Ilascu (10 de octubre de 2014). "La botnet Mayhem se basa en la vulnerabilidad Shellshock para expandirse" . Softpedia . Consultado el 10 de octubre de 2014 .
- ↑ Michael Mimoso (9 de octubre de 2014). "Shellshock explota el malware de la botnet Mayhem" . Threat Post . Consultado el 9 de octubre de 2014 .
- ↑ Michael Mimoso (28 de agosto de 2013). "Kelihos se basa en las listas negras de CBL para evaluar nuevos bots" . Threat Post . Consultado el 28 de agosto de 2013 .
- ↑ Eduard Kovacs (13 de noviembre de 2013). "Segunda versión de la botnet Hlux/Kelihos" . Softpedia . Consultado el 13 de noviembre de 2013 .
- ↑ Ionut Ilascu (6 de julio de 2015). "Se espera un aumento repentino de las infecciones con el malware bancario ZeusVM tras la filtración del kit de compilación" . Softpedia . Consultado el 6 de julio de 2015 .
- ↑ Info Security Magazine (5 de abril de 2013). "Darkleech infecta 20.000 sitios web en tan solo unas semanas" . www.infosecurity-magazine.com . Consultado el 5 de abril de 2013 .
- ↑ Brian Prince (19 de agosto de 2013). "Los ataques CookieBomb comprometen sitios legítimos" . www.securityweek.com . Consultado el 19 de agosto de 2013 .
- ↑ njccic (28 de diciembre de 2016). "Botnet Mirai" . La Célula de Integración de Ciberseguridad y Comunicaciones de Nueva Jersey (NJCCIC) . Consultado el 28 de diciembre de 2016 .
- ↑ Odiseo (5 de septiembre de 2016). "Linux/Mirai ELF, cuando el malware se recicla, podría seguir siendo peligroso" . www.securityaffairs.co . Consultado el 5 de septiembre de 2016 .
- ↑ Allan Tan (12 de diciembre de 2014). "Los ataques DDoS impulsados por bots representan una gran amenaza para los bancos de Asia" . www.enterpriseinnovation.net . Archivado del original el 15 de diciembre de 2016. Consultado el 12 de diciembre de 2014 .
- ↑ Johannes B. Ullrich, Ph.D. (3 de octubre de 2016). "La corta vida de un DVR vulnerable conectado a Internet" . www.isc.sans.edu . Consultado el 3 de octubre de 2016 .
- ↑ Catalin Cimpanu (5 de septiembre de 2016). "LuaBot es el primer malware DDoS codificado en Lua dirigido a plataformas Linux" . Softpedia . Consultado el 5 de septiembre de 2016 .
- ↑ Catalin Cimpanu (17 de septiembre de 2016). "El autor de LuaBot afirma que su malware "no es dañino"" . Softpedia . Consultado el 17 de septiembre de 2016 .
- ↑ David Bisson (17 de octubre de 2016). "NyaDrop explota la vulnerabilidad de seguridad del Internet de las Cosas para infectar dispositivos Linux con malware" . Graham Cluley . Consultado el 17 de octubre de 2016 .
- ↑ Catalin Cimpanu (14 de octubre de 2016). "Un nuevo troyano de Linux llamado NyaDrop amenaza el panorama de IoT" . Softpedia . Consultado el 14 de octubre de 2016 .
- ↑ Charlie Osborne (1 de noviembre de 2016). "Los hackers lanzan nuevo malware para el sucesor de la botnet Mirai" . ZDNET . Consultado el 1 de noviembre de 2016 .
- ↑ Ken Briodagh (1 de noviembre de 2016). "Un bloguero de seguridad identifica la próxima vulnerabilidad de IoT, esta vez en el sistema operativo Linux" . www.iotevolutionworld.com . Consultado el 1 de noviembre de 2016 .
- ↑ John Leyden (31 de octubre de 2016). "¿Un sucesor de Mirai? Un malware recientemente descubierto pretende crear una nueva botnet de IoT" . The Register . Consultado el 31 de octubre de 2016 .
- ↑ Liam Tung (25 de septiembre de 2014). "Se descubren los primeros ataques que utilizan el error shellshock Bash" . ZDNet . Consultado el 25 de septiembre de 2014 .
- ↑ John Leyden (9 de septiembre de 2014). "¿Usas equipo de red doméstica? El bot DDoS ha vuelto... y ha evolucionado" . The Register . Consultado el 9 de septiembre de 2014 .
- ↑ Pierluigi Paganini (25 de agosto de 2016). "El troyano Linux.PNScan ha vuelto para comprometer routers e instalar puertas traseras" . securityaffairs.co . Consultado el 25 de agosto de 2016 .
- ↑ SecurityWeek News (24 de agosto de 2016). "Troyano Linux fuerza bruta a los routers para instalar puertas traseras" . www.securityweek.com . Consultado el 24 de agosto de 2016 .
- ↑ Catalin Cimpanu (25 de agosto de 2016). "El troyano PNScan para Linux reaparece con nuevos ataques dirigidos a routers en India" . Softpedia . Consultado el 25 de agosto de 2016 .
- ↑ John Leyden (30 de marzo de 2016). "Los ciberdelincuentes distribuyen malware que inutilizará tu router" . The Register . Consultado el 30 de marzo de 2016 .
- ↑ Steve Ragan (22 de febrero de 2016). "Linux Mint hackeado: datos comprometidos a la venta, descargas ISO con puerta trasera (con Kaiten)" . CSO Online . Archivado del original el 23 de febrero de 2016. Consultado el 22 de febrero de 2016 .
- ↑ Ionut Ilascu (9 de abril de 2015). "Un grupo utiliza más de 300.000 contraseñas únicas en ataques de fuerza bruta para iniciar sesión mediante SSH" . Softpedia . Consultado el 9 de abril de 2015 .
- ↑ Lucian Constantin (6 de febrero de 2015). "Malware sigiloso para Linux viene con un rootkit sofisticado y personalizado" . PC World . Consultado el 6 de febrero de 2015 .
- ↑ Liam Tung (30 de septiembre de 2015). "Una botnet basada en Linux genera ataques de denegación de servicio masivos" . ZDNet . Consultado el 30 de septiembre de 2015 .
- ↑ Jorg Thoma (4 de septiembre de 2014). "DDoS-Malware en la cubierta del servidor Linux" . Golem.de . Consultado el 4 de septiembre de 2014 .
- ↑ Catalin Cimpanu (6 de enero de 2016). "Malware para Windows y Linux vinculado a una herramienta DDoS china" . Softpedia . Consultado el 6 de enero de 2016 .
- ↑ Amenaza emergente (25 de junio de 2014). "Resumen de la actualización diaria del conjunto de reglas de Proofpoint sobre amenazas emergentes 2015/06/25" . Proofpoint . Consultado el 25 de junio de 2015 .
- ↑ Pierluigi Paganini, Odisseus y Unixfreaxjp (9 de febrero de 2019). "Exclusiva: el equipo de MalwareMustDie analizó la botnet Cayosin y su ecosistema criminal" . www.securityaffairs.co . Consultado el 9 de febrero de 2019 .
- ↑ Paul Scott (3 de febrero de 2019). "¡Tragedia! La botnet Cayosin combina Qbot y Mirai para provocar un comportamiento errático" . perchsecurity.com . Consultado el 3 de febrero de 2019 .
- ↑ Curtis Franklin Jr. (4 de febrero de 2019). "Nueva botnet muestra la evolución de la tecnología y la cultura criminal" . www.darkreading.com . Consultado el 4 de febrero de 2019 .
- ↑ Pierluigi Paganini, Odiseo (2 de abril de 2019). "ÚLTIMA HORA: nueva actualización sobre el malware ELF Linux/DDoSMan de DDoS basado en Elknot" . www.securityaffairs.co . Consultado el 2 de abril de 2019 .
- ↑ Cyware (1 de abril de 2019). "Nueva amenaza para Linux/DDosMan surgió de una evolución del antiguo Elknot" . www.cyware.com . Consultado el 1 de abril de 2019 .
- ↑ SOC Prime (1 de abril de 2019). "El grupo chino ELF prepara nuevos ataques DDoS" . www.socprime.com . Consultado el 1 de abril de 2019 .
- ↑ Pierluigi Paganini (30 de septiembre de 2019). "Análisis de un nuevo malware para IoT denominado Linux/AirDropBot" . Security Affairs . Consultado el 30 de septiembre de 2019 .
- ↑ Adm1n (10 de octubre de 2019). "Malware IoT Linux/AirDropBot: lo que se descubrió" . 10 de octubre de 2019. Consultado el 10 de octubre de 2019 .
{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace ) - ↑ MalBot (1 de octubre de 2019). "Muestras de Linux AirDropBot" . Noticias sobre malware . Consultado el 1 de octubre de 2019 .
- ↑ Brittany Day (3 de abril de 2020). "Malware en Linux: La verdad sobre esta creciente amenaza" . Seguridad en Linux . Consultado el 3 de abril de 2020 .
- ↑ Pierluigi Paganini (26 de febrero de 2020). "Fbot reapareció, entre bastidores" . Security Affairs . Consultado el 26 de febrero de 2020 .
- ↑ Patrice Auffret (4 de marzo de 2020). "Análisis de dispositivos infectados con Mirai-FBot detectados por MalwareMustDie" . ONYPHE - Your Internet SIEM . Consultado el 4 de marzo de 2020 .
- ↑ Silviu Stahie (7 de mayo de 2020). "El nuevo malware de la botnet Kaiji ataca al IoT, pero 'nuevo' no significa 'indetectable'"." . Security Boulevard . Consultado el 7 de mayo de 2020 .
- ↑ Carlton Peterson (6 de mayo de 2020). "Investigadores descubren una nueva botnet Kaiji que ataca dispositivos IoT y Linux" . Industria de semiconductores . Consultado el 7 de mayo de 2020 .
- ↑ Catalin Cimpanu (5 de mayo de 2020). "Nuevo malware Kaiji ataca dispositivos IoT mediante ataques de fuerza bruta SSH" . ZDNet . Consultado el 7 de mayo de 2020 .
- ↑ Boris Ryutin, Juan Vázquaez (17 de julio de 2013). "Adobe Flash Player Regular Expression Heap Overflow CVE-2013-0634" . Rapid7 . Consultado el 17 de julio de 2013 .
- ↑ WoW en Zataz.com (10 de febrero de 2013). "Gondad Exploit Pack añade soporte para Flash CVE-2013-0634" . Blog de Eric Romang en zataz.com . Consultado el 10 de febrero de 2013 .
- ↑ Equipo de Adobe (1 de febrero de 2014). "Avisos de seguridad de Adobe.com (2014)" . Adobe.com . Consultado el 1 de febrero de 2014 .
- ↑ Jeremy Kirk (21 de noviembre de 2016). "Se encuentra más firmware sospechoso en dispositivos Android" . www.bankinfosecurity.com . Consultado el 21 de noviembre de 2015 .
- ↑ Pierluigi Paganini (21 de marzo de 2017). "Un turbio intento de espionaje político tras la campaña FHAPPI" . securityaffairs.co . Consultado el 21 de marzo de 2017 .
- ↑ Sra. Smith (15 de enero de 2018). "Mirai Okiru: Nueva botnet DDoS ataca dispositivos IoT basados en ARC" . CSO Online . Consultado el 15 de enero de 2018 .
- ↑ Mohit Kumar (15 de enero de 2018). "La nueva botnet Mirai Okiru ataca dispositivos que ejecutan procesadores ARC de uso generalizado" . Hacker News . Consultado el 15 de enero de 2018 .
- ^ John Leyden (16 de enero de 2018). "La nueva especie de botnet Mirai 'Okiru' busca un kit basado en ARC" . El Registro . Consultado el 16 de enero de 2018 .
- ↑ Francesco Bussoletti (11 de febrero de 2019). "El cibercrimen lanzó un proceso de robo masivo de credenciales, aprovechando una botnet de IoT" . www.difesaesicurezza.com . Consultado el 11 de febrero de 2019 .
Enlaces externos
- Sitio web oficial
- Seguridad
- Sombrero blanco (seguridad informática)