Articulo de referencia

Hipersecuestro

El hyperjacking es un ataque en el que un pirata informático toma el control malicioso del hipervisor que crea el entorno virtual dentro de un host de máquina virtual (VM). [ 1 ...

El hyperjacking es un ataque en el que un pirata informático toma el control malicioso del hipervisor que crea el entorno virtual dentro de un host de máquina virtual (VM). [ 1 ] El objetivo del ataque es atacar el sistema operativo que se encuentra por debajo del de las máquinas virtuales para que el programa del atacante pueda ejecutarse y las aplicaciones en las máquinas virtuales superiores no se percaten en absoluto de su presencia.

Descripción general

Hipersecuestro

El hyperjacking consiste en instalar un hipervisor falso y malicioso que puede gestionar todo el sistema del servidor. Las medidas de seguridad habituales resultan ineficaces, ya que el sistema operativo no se percata de que la máquina ha sido comprometida. En el hyperjacking, el hipervisor opera específicamente en modo sigiloso y se ejecuta por debajo de la máquina, lo que dificulta su detección y aumenta la probabilidad de que acceda a los servidores informáticos, afectando así el funcionamiento de toda la institución o empresa. Si el hacker accede al hipervisor, puede manipular todo lo que esté conectado a ese servidor. [ 2 ] El hipervisor representa un único punto de fallo en lo que respecta a la seguridad y protección de la información confidencial. [ 3 ]

Para que un ataque de hyperjacking tenga éxito, un atacante tendría que tomar el control del hipervisor mediante los siguientes métodos: [ 4 ]

  • Inyectar un hipervisor malicioso debajo del hipervisor original.
  • Obtener directamente el control del hipervisor original.
  • Ejecutar un hipervisor no autorizado sobre un hipervisor existente.

Técnicas de mitigación

Algunas características básicas de diseño en un entorno virtual pueden ayudar a mitigar los riesgos de hipersecuestro:

  • La gestión de seguridad del hipervisor debe mantenerse separada del tráfico normal. Esta es una medida más relacionada con la red que con el hipervisor en sí. [ 1 ]
  • Los sistemas operativos invitados nunca deben tener acceso al hipervisor. Las herramientas de administración no deben instalarse ni utilizarse desde el sistema operativo invitado. [ 1 ]
  • Actualizar el hipervisor periódicamente. [ 1 ]

Ataques conocidos

A principios de 2015, no se había reportado ninguna demostración real de un hiperjacking exitoso más allá de las pruebas de "prueba de concepto". La vulnerabilidad VENOM ( CVE - 2015-3456 ) se reveló en mayo de 2015 y tenía el potencial de afectar a muchos centros de datos. [ 5 ] Los hiperjackings son raros debido a la dificultad de acceder directamente a los hipervisores; sin embargo, se consideran una amenaza real. [ 6 ]

El 29 de septiembre de 2022, Mandiant y VMware publicaron conjuntamente sus hallazgos de que un grupo de hackers había ejecutado con éxito ataques de hipersecuestro basados ​​en malware en la práctica, [ 7 ] afectando a múltiples sistemas objetivo en una aparente campaña de espionaje. [ 8 ] [ 9 ] En respuesta, Mandiant publicó una guía de seguridad con recomendaciones para fortalecer el entorno del hipervisor VMware ESXi . [ 10 ]

Véase también

Referencias

  1. 1 2 3 4 "HIPERSECUCIÓN" . Telelink . Archivado del original el 27 de febrero de 2015. Recuperado el 27 de febrero de 2015 .
  2. Gray, Daniel. "Hipersecuestro: una futura amenaza para los servidores informáticos" . SysChat . Consultado el 27 de febrero de 2015 .
  3. Ryan, Sherstobitoff. "Seguridad en la virtualización - Parte 2" . Virtualization Journal . Archivado del original el 27 de febrero de 2015. Consultado el 27 de febrero de 2015 .
  4. Sugano, Alan. "Seguridad y virtualización de servidores" . WindowsITPro . Archivado del original el 27 de febrero de 2015. Consultado el 27 de febrero de 2015 .
  5. "Vulnerabilidad de VENOM" . CrowdStrike.com . Archivado del original el 5 de octubre de 2016. Consultado el 18 de octubre de 2016 .
  6. "Vulnerabilidades comunes de virtualización y cómo mitigar los riesgos" . Penetration Testing Lab . 25 de febrero de 2013. Consultado el 27 de febrero de 2015 .
  7. Marvi, Alexander; Koppen, Jeremy; Ahmed, Tufail; Lepore, Jonathan (29 de septiembre de 2022). "Bad VIB(E)s Parte uno: Investigación de la persistencia de malware novedoso dentro de los hipervisores ESXi" . Blog de Mandiant . Archivado del original el 30 de septiembre de 2022. Recuperado el 30 de septiembre de 2022 .
  8. Greenberg, Andy (29 de septiembre de 2022). "Misterios hackers están 'hipersecuestrando' objetivos para espiar insidiosamente" . Wired . Archivado del original el 30 de septiembre de 2022. Recuperado el 30 de septiembre de 2022 .
  9. Hardcastle, Jessica Lyons (29 de septiembre de 2022). "Malware encubierto ataca a empresas VMware para realizar espionaje a nivel de hipervisor" . The Register . Archivado del original el 30 de septiembre de 2022. Consultado el 30 de septiembre de 2022 .
  10. Marvi, Alexander; Blaum, Greg (29 de septiembre de 2022). "VIB(E)s malos, segunda parte: detección y fortalecimiento en hipervisores ESXi" . Blog de Mandiant . Archivado del original el 30 de septiembre de 2022. Recuperado el 30 de septiembre de 2022 .
Obtenido de " https://en.wikipedia.org/w/index.php?title=Hyperjacking&oldid=1242571032 "