Hackers explotan falla en Linux y luego la parchean: una táctica de malware ingeniosa
Investigadores detectaron que ciberdelincuentes explotan una vulnerabilidad crítica en Linux y luego la corrigen para bloquear el acceso a otros atacantes.
Última actualización
Investigadores de seguridad han descubierto una nueva y sofisticada táctica de ciberataque en sistemas Linux en la nube. Un grupo de atacantes aprovechó la vulnerabilidad crítica CVE-2023-46604, presente en Apache ActiveMQ, para obtener acceso persistente a un servidor. Lo sorprendente es que, tras la intrusión, los mismos hackers aplicaron un parche para cerrar la falla, impidiendo que otros pudieran explotarla.
El hallazgo fue reportado por la firma de ciberseguridad Red Canary, que observó cómo el actor de amenazas utilizaba este método no por altruismo, sino con el objetivo de asegurar su control exclusivo del sistema comprometido.
Expertos señalan que las posibles motivaciones detrás de esta acción incluyen eliminar a la competencia de otros grupos criminales y garantizar un acceso prolongado para fines maliciosos, como el robo de datos o la instalación de puertas traseras.
Este caso ilustra el creciente ingenio de los ciberdelincuentes y subraya la necesidad urgente de que empresas y administradores de sistemas apliquen parches de seguridad de manera proactiva, antes de que los atacantes lo hagan por sus propios intereses.
Podría gustar
- El satélite surcoreano K-RadCube volará en la misión lunar Artemis 2 de la NASA
- Microsoft advierte que la nueva función de IA en Excel puede generar resultados inexactos
- Apple lanza su tienda online en Arabia Saudita y planea abrir tiendas físicas
- Gemini reemplazará al Asistente de Google en Android con características mejoradas de privacidad
- NASA Mejora el Diseño de Aeronaves con Pintura Sensible a la Presión 10,000 Veces Más Rápida
- El tifón Kajiki mata a una persona en Vietnam y miles son evacuados
- Nvidia Extiende el Soporte de Controladores GeForce para Windows 10 hasta Octubre de 2026
- Apple lanza la octava beta de macOS Tahoe para desarrolladores