<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3057809]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 19 Dec 2018 11:47:45 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>25966422</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#12 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c012#c-12</link>
		<pubDate>Wed, 19 Dec 2018 11:47:45 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-11" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c011#c-11" rel="nofollow">#11</a> ¿a si? Si tan claro está el paso, que infecta mediante vulnerabilidades y además están identificadas ¿por qué dicen ellos que no saben cuál es el primer vector de ataque?<br />
<br />
Hay dos variantes, la primera ataca a máquinas, ordenadores incluidos,  con linux y gana persistencia modificando los archivos “rc.local” y “.bashrc”<br />
<br />
La segunda ataca a routers y dispositivos IoT aprovechando vulnerabilidades y es lo que tú dices, pero la primera ataca a equipos con linux, no solo a routers.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25966309</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>comadrejo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#11 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c011#c-11</link>
		<pubDate>Wed, 19 Dec 2018 11:37:23 +0000</pubDate>
		<dc:creator>comadrejo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-8" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c08#c-8" rel="nofollow">#8</a> Según la fuente original.<br />
<br />
<a href="https://www.anomali.com/blog/pulling-linux-rabbit-rabbot-malware-out-of-a-hat" title="www.anomali.com/blog/pulling-linux-rabbit-rabbot-malware-out-of-a-hat" rel="nofollow">www.anomali.com/blog/pulling-linux-rabbit-rabbot-malware-out-of-a-hat</a><br />
<br />
Hay varias fases:<br />
1) Se instala en routers de algunos países mediante vulnerabilidades remotas conocidas. El articulo incluye una lista modelos afectados.<br />
2) Desde estos routers intenta hacer fuerza bruta via ssh a servidores linux.<br />
3) Si consigue entrar en algún servidor mediante fuerza bruta, trata de instalar los JS para minar. Se mina luego en los clientes que visitan la web.<br />
<br />
En ningún momento hablan de linux escritorios ni siquiera de problema en servidores actualizados. Solo afecta a ciertos modelos de routers.</p><p>&#187;&nbsp;autor: <strong>comadrejo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25966106</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#10 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c010#c-10</link>
		<pubDate>Wed, 19 Dec 2018 11:17:55 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-9" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c09#c-9" rel="nofollow">#9</a> No invento, simplemente junté dos malwares. El del coreos te pedía que descargases un fichero: <a href="https://www.adslzone.net/2016/03/18/un-mail-que-se-hace-pasar-por-correos-puede-secuestrar-tus-datos-y-pedirte-una-recompensa/" title="www.adslzone.net/2016/03/18/un-mail-que-se-hace-pasar-por-correos-puede-secuestrar-tus-datos-y-pedirte-una-recompensa/" rel="nofollow">www.adslzone.net/2016/03/18/un-mail-que-se-hace-pasar-por-correos-pued</a><br />
<br />
Aún así, lo de siempre,  java desactualizado y activo en el navegador.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965975</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>comadrejo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#9 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c09#c-9</link>
		<pubDate>Wed, 19 Dec 2018 11:06:15 +0000</pubDate>
		<dc:creator>comadrejo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-7" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c07#c-7" rel="nofollow">#7</a> No invente. El &#34;policía&#34; entraba simplemente por visitar sitios con el javascript malicioso.<br />
<br />
<a href="https://unaaldia.hispasec.com/2012/03/el-malware-de-la-policia-aprovecha-un-exploit-de-java-in-the-wild-y-el-secreto-su-exito.html" title="unaaldia.hispasec.com/2012/03/el-malware-de-la-policia-aprovecha-un-exploit-de-java-in-the-wild-y-el-secreto-su-exito.html" rel="nofollow">unaaldia.hispasec.com/2012/03/el-malware-de-la-policia-aprovecha-un-ex</a></p><p>&#187;&nbsp;autor: <strong>comadrejo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965792</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#8 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c08#c-8</link>
		<pubDate>Wed, 19 Dec 2018 10:48:45 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-5" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c05#c-5" rel="nofollow">#5</a> Me pasé del tiempo de edición:<br />
<br />
Un par de cosas:<br />
<br />
Rabbot ataca al &#34;internet de las cosas&#34;, a routers, cámaras, etc. <br />
<br />
Quien &#34;ataca&#34; a la gente &#34;a través de la web&#34; es rabbit, y lo que hace es modificar las páginas para que carguen un javascript de minado, así cuando la gente entra con su navegador a esa web, ejecutan el script y minan, pero no hay vulnerabilidades en los &#34;clientes web&#34; (navegadores) que rabbit aproveche.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965708</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#7 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c07#c-7</link>
		<pubDate>Wed, 19 Dec 2018 10:40:24 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-4" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c04#c-4" rel="nofollow">#4</a> Cuando salió el virus de la policía o el virus del correo, a mucha gente se le olvidó la parte de &#34;el usuario tiene que descargar y ejecutar por su cuenta el malware, a pesar de todas las advertencias de seguridad&#34;<br />
<br />
Aún así, el otro comentario era una coña, no decía en serio que era un virus estrictamente hablando.<br />
<br />
<a class="tooltip c:3057809-5" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c05#c-5" rel="nofollow">#5</a> No, el malware no entra por fuerza bruta. El ataque de fuerza bruta es un paso posterior a la infección, con el objectivo de acceder a servidores. El vector de infección inicial, según la noticia en inglés, no está del todo claro: &#34;This campaign was conducted by unknown threat actors and it is currently unclear what the initial infection vector is&#34;<br />
<br />
¿Cuál fue el vector inicial de wannacry? porque por la red interna está claro cómo se propagó pero ¿cómo llegó a la red interna?<br />
<br />
Luego, para los ataques de IoT explota vulnerabilidades.<br />
<br />
El tema es que el malware se cuela y está infectando y cada vez hay más noticias de estas. Imaginaos si Linux tuviese un 90% de cuota en escritorios, con lo manazas que son los usuarios.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965586</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--543510--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#6 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c06#c-6</link>
		<pubDate>Wed, 19 Dec 2018 10:27:36 +0000</pubDate>
		<dc:creator>--543510--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-2" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c02#c-2" rel="nofollow">#2</a> ¿Apostamos para ver cuanto tiempo tardan los frikis en corregir esta vulnerabilidad?<br />
Seguro que se están dando de hostias para ser el primero que sube alguna actualización.<br />
... cosa que no sería así si el código lo conociesen solo 300 ingenieros de Micro$oft, como ocurre con Windows, en lugar de todo el mundo, como pasa con Linux.</p><p>&#187;&nbsp;autor: <strong>--543510--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965585</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>dok</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#5 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c05#c-5</link>
		<pubDate>Wed, 19 Dec 2018 10:27:35 +0000</pubDate>
		<dc:creator>dok</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-2" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c02#c-2" rel="nofollow">#2</a> No es un virus, es un malware que entra por fuerza bruta (probando claves de acceso) en los servidores a través de una conexión SSH. Y si está bien explicado en la noticia, la variante &#34;Rabbot&#34; ataca mediante vulnerabilidades a los clientes web que visiten estos servidores ya infectados con el malware.</p><p>&#187;&nbsp;autor: <strong>dok</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965564</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>albandy</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#4 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c04#c-4</link>
		<pubDate>Wed, 19 Dec 2018 10:25:15 +0000</pubDate>
		<dc:creator>albandy</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-2" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c02#c-2" rel="nofollow">#2</a> <br />
La parte de &#34;ataque por fuerza bruta ssh&#34; me da que se te ha olvidado antes de comentar.</p><p>&#187;&nbsp;autor: <strong>albandy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965515</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--175143--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#3 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c03#c-3</link>
		<pubDate>Wed, 19 Dec 2018 10:19:08 +0000</pubDate>
		<dc:creator>--175143--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3057809-2" href="https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c02#c-2" rel="nofollow">#2</a> Son virus sanos <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />.</p><p>&#187;&nbsp;autor: <strong>--175143--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965334</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--467087--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#2 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c02#c-2</link>
		<pubDate>Wed, 19 Dec 2018 10:00:16 +0000</pubDate>
		<dc:creator>--467087--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c02#c-2</guid>
		<description><![CDATA[<p>¿Pero no habíamos quedado en que Linux no tenía virus? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--467087--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>25965298</meneame:comment_id>
		<meneame:link_id>3057809</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores</meneame:url>
		<title>#1 Linux Rabbit: nuevo criptominero diseñado para infectar servidores Linux</title>
		<link>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c01#c-1</link>
		<pubDate>Wed, 19 Dec 2018 09:56:03 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/linux-rabbit-nuevo-criptominero-disenado-infectar-servidores/c01#c-1</guid>
		<description><![CDATA[<p>Original, con detalle de las vulnerabilidades que explota: <a href="https://www.anomali.com/blog/pulling-linux-rabbit-rabbot-malware-out-of-a-hat" title="www.anomali.com/blog/pulling-linux-rabbit-rabbot-malware-out-of-a-hat" rel="nofollow">www.anomali.com/blog/pulling-linux-rabbit-rabbot-malware-out-of-a-hat</a><br />
Relacionada: <a href="https://www.meneame.net/m/tecnología/nuevo-minador-linux-capaz-cambiar-contrasena-administrador" title="www.meneame.net/m/tecnología/nuevo-minador-linux-capaz-cambiar-contrasena-administrador" rel="nofollow">www.meneame.net/m/tecnología/nuevo-minador-linux-capaz-cambiar-contra</a><br />
Aumenta el malware en linux: <a href="https://www.zdnet.com/article/eset-discovers-21-new-linux-malware-families/" title="www.zdnet.com/article/eset-discovers-21-new-linux-malware-families/" rel="nofollow">www.zdnet.com/article/eset-discovers-21-new-linux-malware-families/</a></p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

</channel>
</rss>
