Categories: Seguridad

ESET advierte sobre una docena de familias de ‘malware’ para Linux hasta ahora desconocidas

No importa el sistema operativo que se utilice. Los ciberdelincuentes tienen formas de afectar a distintas plataformas y tanto usuarios como empresas deberían estar alerta y protegerse.

Esa es la conclusión a la que se debería llegar después del último descubrimiento llevado a cabo por ESET.

Esta compañía de seguridad ha detectado 21 familias de malware que se basa en OpenSSH, afectando a Linux y posibilitando la toma de control de los servidores. De ellas, 12 eran hasta ahora familias desconocidas de software malicioso.

En uno de los casos, ESET destaca que había distintas formas de comunicación con el servidor de mando y control. Esa comunicación podría realizarse por implementación de HTTP o en TCP y DNS directamente, según explican los expertos.

En otros casos se recibirían comandos mediante contraseñas de SSH. Además, pueden venir con funcionalidades para el minado de criptomonedas.

“A veces todavía escucho la vieja cantinela de que Linux es más seguro que cualquier otro sistema operativo e, incluso, que Linux es inmune al malware. Pero las amenazas a las que se enfrenta este sistema operativo no son ninguna broma”, advierte Marc-Étienne Léveillé, analista sénior de malware en ESET, responsable de la investigación llevada a cabo.

“Esperemos que este tipo de descubrimientos mejoren las labores de prevención, detección y remediación en los futuros ataques basados en OpenSSH a servidores Linux”, añade Léveillé.

“Los servidores comprometidos son una pesadilla”, dice, “pero trabajando de forma conjunta los administradores de sistemas y los analistas de malware podremos ayudarnos mutuamente en la lucha contra el malware orientado a servidores”.

Como recomendaciones, ESET anima a actualizar sistemas, deshabilitar accesos remotos, protegerse con autenticación en base a claves para SSH y usar soluciones de autenticación multifactor para SSH.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

1 día ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago