<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.nerion.es &#187; botnet</title>
	<atom:link href="http://blog.nerion.es/tag/botnet/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nerion.es</link>
	<description>Blog de nerion networks</description>
	<lastBuildDate>Fri, 03 Feb 2012 09:57:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Actualización urgente de phpMyAdmin</title>
		<link>http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/</link>
		<comments>http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 15:34:46 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[nerion networks - 2010]]></category>
		<category><![CDATA[actualizar]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[fuerza bruta]]></category>
		<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[version]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=670</guid>
		<description><![CDATA[Vulnerabilidad de phpMyAdmin que afecta a versiones inferiores a la version 3.2.4 de phpMyAdmin.
Esta vulnerabilidad ya fue advertida en el boletín de seguridad de Debian del pasado mes de Abril.]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/" data-count="horizontal" data-text="Actualización urgente de phpMyAdmin" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2010%2F08%2F11%2Factualizacion-urgente-de-phpmyadmin%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>Como ya hemos indicado en anteriores ocasiones el contar con un <strong>software actualizado</strong> es <strong>primordial </strong>para evitar fallos de <strong>seguridad </strong>y <strong>estabilidad</strong>.</p>
<p>En este caso nos centramos en <strong>phpMyAdmin</strong>, herramienta gracias a la cual podemos gestionar nuestras bases de datos <strong>MySQL</strong> con un entorno gráfico desde el navegador.</p>
<p>La <strong>vulnerabilidad </strong>de la que vamos a hablar podrá afectar a aquellos que trabajen con una versión inferior a  la <strong>3.2.4</strong>, la versión más actual es la <strong>3.3.5</strong></p>
<p>La vulnerabilidad de la que le estamos informando ya fue anunciada en un <strong><a href="http://www.debian.org/security/2010/dsa-2034" target="_blank">boletín de seguridad de Debian</a></strong> el pasado mes de Abril. Dicha vulnerabilidad permite la <strong>ejecución remota de código</strong> en el servidor.</p>
<p>¿Cómo han explotado esta vulnerabilidad? Bien, esta vulnerabilidad está siendo explotada por diferentes<strong> <a href="http://es.wikipedia.org/wiki/Botnet" target="_blank">botnets</a></strong> que lo que hacen es subir un bot dañino al servidor llamado &#8220;<strong>dd_ssh</strong>&#8220;, el cual podrá ser ejecutado desde la raíz. Las acciones que realiza este bot son las de realizar ataques SSH de fuerza bruta desde diferentes direcciones IP aleatorias indicadas desde el <strong><em>bot maestro</em></strong>.</p>
<p>Cuando se lanzan estos ataques de fuerza bruta se puede observar, revisando los logs de acceso, que se realiza una gran cantidad de solicitudes HTTP hacia el servidor desde diferentes <strong>IPs de Asia y Europa Oriental</strong>, lo que realizan estas solicitudes es la consulta de la versión de phpMyAdmin. Estos ataques son similares a un ataque DDoS pero además, una vez que detectan lo que buscan, que la versión es vulnerable, inyectan el código.</p>
<p>Una vez que detectan que la versión es vulnerable y que el código ha sido inyectado lo que sucede es que en el directorio <strong>/tmp</strong> aparecen los ficheros <strong>/tmp/vm.c</strong> y <strong>/tmp/dd_ssh</strong>, tras esto se inicia el <strong>servicio dd_ssh</strong>. Si desde línea de comandos ejecutásemos el comando &#8220;<strong>ps</strong>&#8221; aparecería el proceso dd_ssh corriendo. Por lo tanto la primera acción que deberemos hacer será la de matar el correspondiente proceso y acto seguido eliminar el contenido malicioso de tmp, es decir, eliminar /tmp/vm.c y /tmp/dd_ssh. Una vez realizadas estas acciones tendremos que modificar las contraseñas de acceso así como actualizar a la versión más reciente de <strong>phpMyAdmin</strong>.</p>
<p>Decir además que se ha de tener muy en cuenta que el acceso desde el navegador a phpMyAdmin ha de estar <strong>protegido con usuario y contraseña</strong>.  Hemos de pensar que la información que se almancena en una base de  datos es crítica y no se puede dejar abierto el acceso a esta  información y mucho menos a la gestión de la misma.</p>
<p>Por ello es <strong>altamente necesaria la actualización</strong> de phpMyAdmin y <strong>proteger el acceso</strong>.</p>
<p>﻿﻿﻿<em>Adicionalmente a esta información indicarles que además de realizar dicha actualización para mejorar la seguridad y estabilidad de su sitio puede hacer uso de <strong>sistemas adicionales de seguridad</strong> (limitar el <strong>número de conexiones</strong>, <strong>.htaccess</strong>, utilización de <strong>contraseñas seguras</strong>, <strong>Captcha</strong>, &#8230;).</em></p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=670" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2010/08/11/actualizacion-urgente-de-phpmyadmin/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cambios en las amenazas en Internet</title>
		<link>http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/</link>
		<comments>http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 08:23:04 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2008]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=161</guid>
		<description><![CDATA[Hoy en día, los cibercriminales prefieren pasar desapercibidos y están, sigilosamente, tomando el poder de las páginas Web más vulnerables, como parte de un complejo proceso en la economía sumergida. Symantec ha publicado su informe bianual sobre las actuales amenazas de Internet y en él aparecen algunos datos más que relevantes. Una de las tendencias [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/" data-count="horizontal" data-text="Cambios en las amenazas en Internet" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p style="text-align: left;">Hoy en día, los cibercriminales prefieren pasar desapercibidos y están, sigilosamente, tomando el poder de las páginas Web más vulnerables, como parte de un complejo proceso en la economía sumergida.</p>
<p>Symantec ha publicado su informe bianual sobre las actuales amenazas de Internet y en él aparecen algunos datos más que relevantes. Una de las tendencias que ha constatado ha sido el cambio en la motivación de los hackers. “Han pasado de realizar intentos de ataques para conseguir mayor notoriedad a realizar actividades verdaderamente delictivas y a cometer fraude”, explica Grant Geyer, vicepresidente de Symantec Managed Security Services.</p>
<p>Pero, ¿cómo están trabajando hoy en día los cibercriminales? ¿Y qué necesitamos saber sobre cómo estar al día en lo que se refiere a estrategia de seguridad? Aquí ofrecemos algunas pinceladas sobre las últimas noticias en lo que a actividad maliciosa en la Web se refiere.</p>
<p style="text-align: left;">Los botnets encabezan las actividades de los hackers. Los últimos datos recogidos por Symantec confirman que la Web es actualmente una herramienta integral para aquellos criminales que buscan hacerse con dinero de manera fraudulenta. Los sistemas infectados por malware son utilizados como parte de una red de robots que se emplean en toda una batería de propósitos inapropiados.</p>
<p>“Los bots o robots, pueden hacer ataques de denegación de servicio, pueden ser utilizados para mandar spam, para enviar datos de phising, en definitiva, pueden utilizarse para multitud de propósitos delictivos. Estamos viendo cada vez más que, tanto corporaciones como usuarios finales, están siendo atacados por bots con propósitos maliciosos”, aclara Geyer.</p>
<p>Tal y como confirma Geyer, los bots están siendo utilizados como un modelo de negocio, parte de la economía sumergida que funciona y está organizada como cualquier gran corporación. “Si quieres tener acceso, si quieres que una de estas redes mande un mensaje de spam, puedes comprar tiempo en ellas, incluso tienen tarifas establecidas. Las redes bot también son utilizadas para robar datos confidenciales. De hecho, los números de las tarjetas de crédito se venden on-line. Y también hay precios de mercado establecidos para este negocio”.</p>
<p>Mientras que los primeros hackers querían hacer mucho ruido atacando a cuantos más equipos mejor, mostrando su ingenio e inteligencia a la hora de hacer caer una red, hoy en día, los criminales no desean ser conocidos. Sus ataques son realizados de un modo metódico y cauteloso.</p>
<p>“Cuanto más sigilosa y precavido seas a la hora de hacerte con los sistemas, menos posiiblidades tienes de que te atrapen. Si no te cogen, puedes utilizar los sistemas de los que te has apropiado para utilizarlos para toda una batería de propósitos”.</p>
<p>Geyer ha comentado que las páginas Web de los Estados Unidos están sistemáticamente en el objetivo de los ataques mundiales. China es normalmente el segundo y muchos países de Europa del Este están entre los diez primeros.</p>
<p>En los primeros años de la publicación del informe, el número de vulnerabilidades en los sistemas operativos y en el software se incrementaba anualmente. Las buenas noticias es que esto ha empezado a cambiar en los últimos 18 meses, según aclara Geyer. Los fabricantes se han hecho más proactivos sobre los parches de seguridad. Sin embargo, el otro lado de la moneda es que los hackers han adoptado otras técnicas con las que aprovecharse de los sistemas y se están centrando en vulnerabilidades más específicas de las páginas Web.</p>
<p>“Este tipo de vulnerabilidades son un problema mucho más difícil de resolver”, tal y como explica Geyer, “no puedes simplemente enviar un parche y proteger así a todo el mundo si es problema es específico del sitio Web”. Las grandes empresas eran el objetivo principal de estos ataques hace una década, pero ahora, el usuario final es el blanco de sus ataques. Las páginas Web de phishing están creciendo exponencialmente, como también lo hacen nuevas variantes de malware.</p>
<p>“En los últimos 18 meses, el incremento es simplemente asombroso. Se están lanzando muchos ataques y las empresas están pasando por unos tiempos difíciles. Mucho de esto es la misma pieza de malware que está siendo cambiado para convertirse en una variante de otras piezas ya antiguas. Esto simplemente muestra lo sencillo que es escribir malware y cómo existe un beneficio económico en todo esto. Está mostrándose como un buen modelo de negocio para la gente que se mueve en la economía sumergida”, concluye este responsable.</p>
<p style="text-align: left;">Fuente: PC World</p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=161" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;title=Cambios%20en%20las%20amenazas%20en%20Internet" id="wpa2a_2"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

