Los bots SSH desarrollados en Go ganan popularidad

La compañía especializada Bitdefender detectó una curiosa tendencia. La misma consiste en la cantidad creciente de bots SSH. Estos se desarrollan mediante el popular lenguaje de programación Go. ¿Por qué esto es curioso? Porque los bots, así como el malware que se distribuye tradicionalmente, acostumbran a desarrollarse en lenguajes más tradicionales como C, C++ y Perl. Así también, no es «normal» que los cibercriminales desarrollen malware desde cero. Sobre todo si se trata de un lenguaje relativamente nuevo pero igualmente bastante popular.
Las piezas de código abierto ya desarrolladas son mucho más fáciles de adoptar. Porque se sabe que funcionan y podemos realizar modificaciones a partir de lo que necesitemos. Sin embargo, la tendencia ha cambiado y es notable cómo los cibercriminales aumentan sus conocimientos para poder llevar a cabo sus ataques de manera «mejorada». Algunos de los aspectos que destacan al lenguaje de programación Go es que es sumamente eficiente, cuenta con múltiples características interesantes y en general, es fácil de mantener. No es posible evitar el hecho que todo avance que haya en el ámbito de las tecnologías pueda utilizarse para fines ilícitos, y esta no es una excepción.
IRCflu: un bot de código abierto
Bitdefender hace permanente énfasis en la forma en que los cibercriminales agregan complejidad y sobre todo, mejorías a sus estrategias para atacar. Es un bot desarrollado en código abierto que se denomina IRCflu. Sin embargo, el mismo no fue creado con fines maliciosos. Hoy en día, IRCflu es una de las principales amenazas de los servidores SSH. Entre las múltiples características con las que cuenta, puede ejecutar comandos shell que se reciben en formato de mensajes mediante el IRC. Dichos comandos requieren de autenticación pero el mismo es muy sencillo: dmdm.
Las posibilidades con IRCflu son varias. Se pueden aplicar a los dispositivos en red comprometidos para realizar actividades como descarga y distribución de malware, minador de criptomonedas e incluso, permitir el acceso remoto a los propios dispositivos. Esto último es especialmente utilizado cuando se presentan servicios de botnet de alquiler. El mejor postor paga por ello y mediante el IRCflu logrará fácilmente sus objetivos. Así como los ataques DDoS, las botnets, que también de hecho sirven para estos ataques, se ofrecen prácticamente de forma abierta para ser alquilados. Es toda una unidad de negocio.
