Portaltic.-Un 'malware' para Linux usa una fecha falsa para esconderse: el 31 de febrero

Guardar
26-11-2021 Ilustración del 'malware' CronRAT.
POLITICA
26-11-2021 Ilustración del 'malware' CronRAT. POLITICA INVESTIGACIÓN Y TECNOLOGÍA DANIBAL / SANSEC


MADRID, 26 (Portaltic/EP)

Un 'malware' para el sistema operativo Linux denominado CronRAT ha desarrollado una nueva forma de esconderse para evitar ser detectado utilizando el programador de tareas del sistema y una fecha que en realidad no existe: el 31 de febrero.

Así lo ha descubierto el analista de ciberseguridad Sansec, que ha alertado sobre este 'malware', cuyo nombre procede de RAT, siglas de troyano de acceso remoto, y 'Cron', como se denomina habitualmente al programador de tareas del sistema en Linux.

El virus utiliza el calendario de Linux para esconderse con una táctica de evasión que no había sido vista hasta el momento en la industria de la ciberseguridad, creando una fecha falsa, el 31 de febrero.

Coincidiendo con el periodo de rebajas del Black Friday, Sansec ha descubierto que CronRAT está presente en múltiples tiendas en línea, y que su uso facilita el control persistente sobre los servidores en 'eCommerce'.

La principal característica de este troyano es su capacidad para esconderse en el programador de tareas de Linux y crear la fecha inexistente del 31 de febrero. De esta manera, la mayor parte de desarrolladores de 'software' de seguridad no detectan su presencia, ya que tampoco analizan el programador de Linux.

Entre las funciones de CronRAT que afectan a los servidores de 'ecommerce' se encuentran la ejecución sin archivos, la modulación de tiempo, las sumas de comprobación antimanipulación, o el control a través de un protocolo binario ofuscado.

Asimismo, el 'malware' lanza RAT en tándem en un subsistema Linux separado, y también es capaz de utilizar un servidor de control disfrazado de servicio 'Dropbear SSH' o valerse de la carga útil oculta en nombres legítimos de tareas programadas de CRON.

Últimas Noticias

La tecnológica catalana Gladtolink introduce en Argentina su plataforma digital

Con el respaldo de Acció y presencia consolidada en Latinoamérica, la compañía impulsa la llegada de su solución, que permite a pequeñas y medianas empresas simplificar trámites y diseñar herramientas digitales incluso sin experiencia técnica avanzada

La tecnológica catalana Gladtolink introduce

Reino Unido y Alemania firman un acuerdo sobre obuses autopropulsados de última generación

El contrato involucra 84 modernos vehículos RCH 155, con capacidades avanzadas y alta protección, que se integrarán en tropas de Alemania y Reino Unido, reforzando su cooperación militar y adaptación a los desafíos evidenciados por el conflicto en Ucrania

Reino Unido y Alemania firman

Bernabé dice que hoy es un día "clave" en la búsqueda de los desaparecidos en Indonesia

Las autoridades de Yakarta intensifican el rastreo marino tras un naufragio en el que sigue sin rastro de cuatro desaparecidos, mientras familias y diplomáticos españoles mantienen contacto constante y exigen no cesar la búsqueda ante condiciones favorables

Bernabé dice que hoy es

El líder de la junta acude a votar y pide a la población ir a las urnas "en paz, disciplina y serenidad"

En un ambiente marcado por la ausencia de figuras opositoras y cuestionamientos internacionales hacia el proceso, los comicios presidenciales avanzan en Guinea con Mamady Doumbouya al frente tras llamar a ciudadanos a sufragar bajo tranquilidad y orden

El líder de la junta

Mueren los exfutbolistas del Athletic Rafa Viteri y Juanan López

El Athletic Club informó los decesos de dos históricos, destacados por sus logros en diferentes generaciones, y expresó sus condolencias a familiares mientras anunció un homenaje simbólico en el próximo partido para recordar su legado deportivo

Mueren los exfutbolistas del Athletic