Contenido Exclusivo

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Descubre ESET amenaza que afecta servidores web Apache

ESET y los especialistas en seguridad web de Sucuri detectaron una nueva amenaza que afecta a servidores web Apache.

Se trata de Linux/Cdorked.A, un backdoor altamente avanzado que se usa para dirigir el tráfico hacia sitios maliciosos alojados en dichos servidores, que contienen el paquete de exploit  Blackhole. Es, hasta ahora, el más sofisticado con el que se han encontrado los expertos.

El sistema de alerta temprana ESET LiveGrid reportó cientos de sitios comprometidos. “El backdoor Linux/Cdorked.A solo deja como rastro en el disco duro un archivo ‘httpd’ modificado, el mismo servicio que utiliza Apache. Toda la información relacionada a este troyano se guarda en la memoria compartida del servidor, haciendo difícil la detección y obstaculizando el análisis”, declaró Pierre-Marc Bureau, Security Intelligence Program Manager de ESET.

Además, este backdoor sigue otros pasos para evitar ser detectado, tanto en el servidor comprometido como en los navegadores de las computadoras que lo visitan. “El atacante envía la configuración del backdoor usando peticiones HTTP que son ofuscadas y no son registradas por Apache, reduciendo la probabilidad de detectarlo con herramientas de monitoreo convencionales. La configuración es almacenada en la memoria, lo que significa que la información de comando y control de la amenaza no es visible”, agregó Righard Zwienenberg, Senior Researcher Fellow de ESET.

El kit de exploit Blackhole es un popular paquete que usa exploits conocidos y se aprovecha de nuevas vulnerabilidades zero day para tomar control del sistema cuando el usuario visita un sitio comprometido por la amenaza. El acceso a un servidor web infectado no implica simplemente el redireccionamiento a un sitio malicioso: una cookie es implantada en el navegador, de modo que el backdoor no vuelve a dirigir al usuario al mismo lugar.

Asimismo, y para no afectar a un administrador de sistema, el backdoor comprueba el referrer del usuario (de dónde proviene) y si éste es redireccionado desde una URL que contenga determinadas palabras claves como “admin” o “cpanel”, el troyano no redirige a la persona hacia contenidos maliciosos.

Desde ESET se recomienda a los administradores de sistemas que revisen sus servidores y verifiquen que no estén afectados por esta amenaza.

A su vez, el Blog de Laboratorio de ESET Latinoamérica pone a disposición de los usuarios una herramienta gratuita de detección de archivos maliciosos almacenados en la región de memoria compartida, así como también información detallada y un análisis técnico de Linux/Cdorked.A, que se encuentra disponible en http://blogs.eset-la.com/laboratorio/2013/04/29/linuxcdorked-a-nuevo-backdoor-apache-utilizado-masivamente-propagar-blackhole/

CIO México

Lo Más Reciente

La pobreza de tiempo, la tendencia que redefine el bienestar laboral

Un empleo también se mide por el tiempo que...

La influencia de la IA en las decisiones de atención médica

La inteligencia artificial está influyendo cada vez más en...

Salud en alerta: América Latina se prepara para una brecha de hasta 2 millones de trabajadores

América Latina enfrenta una brecha estructural de profesionales de...

Newsletter

Recibe lo último en noticias e información exclusiva.

¿Qué pasa con las cadenas de suministro cuando tiembla? La tecnología puede anticiparse al riesgo

En el marco de la preparación para el Simulacro Nacional del 19 de septiembre en México, Geotab destaca la importancia de la prevención y...

La pobreza de tiempo, la tendencia que redefine el bienestar laboral

Un empleo también se mide por el tiempo que deja disponible fuera de la jornada. Esa dimensión empieza a cobrar relevancia en un mercado...

La influencia de la IA en las decisiones de atención médica

La inteligencia artificial está influyendo cada vez más en las decisiones que los consumidores toman sobre su atención médica. De acuerdo con el EY...