{"id":7552,"date":"2022-06-07T12:08:49","date_gmt":"2022-06-07T11:08:49","guid":{"rendered":"https:\/\/telecomkh.info\/?p=7552"},"modified":"2022-06-07T12:08:49","modified_gmt":"2022-06-07T11:08:49","slug":"ddexec-la-novedosa-tecnica-capaz-de-sortear-medidas-defensivas-en-linux","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=7552","title":{"rendered":"DDexec, la novedosa t\u00e9cnica capaz de sortear medidas defensivas en Linux"},"content":{"rendered":"<p><strong>El desarrollo de esta t\u00e9cnica demuestra que, hasta Linux, sistema operativo tradicionalmente considerado mucho m\u00e1s seguro que otros como Windows, siguen teniendo vulnerabilidades y formas de evadir m\u00e9todos defensivos que se llevan usando a\u00f1os. Para evitar un mal uso de la t\u00e9cnica, sus desarrolladores dieron a conocer en RootedCON, ante la mayor comunidad de ciberseguridad de Espa\u00f1a, las diferentes formas de detectarla<\/strong><\/p>\n<p>En un mundo que se va haciendo cada vez m\u00e1s digital y va incorporando nuevos componentes tecnol\u00f3gicos y cibern\u00e9ticos, la carrera de fondo entre atacantes y defensores que se libra en el ciberespacio va adquiriendo cada vez mayor intensidad. Tanto, que muchos no somos capaces de percibirla ni imaginarla.<br \/>\nEn este contexto, Carlos Polop, Ingeniero de Telecomunicaciones especializado en Ciberseguridad, present\u00f3 hace unas semanas en RootedCON 2022, el mayor evento de ciberseguridad de Espa\u00f1a, una novedosa t\u00e9cnica, apodada DDexec, que sirve para sortear medidas defensivas en sistemas operativos de Linux, tradicionalmente considerados mucho m\u00e1s seguros que otros como Windows.<br \/>\nA partir de ahora, con DDexec se pueden eludir medidas defensivas muy comunes en sistemas Linux. Especialmente, aquellas que se desarrollan dentro de contenedores, un tipo de virtualizaci\u00f3n, altamente utilizada actualmente en ciberseguridad. Con ello, esta t\u00e9cnica, que ha sido desarrollada en concreto por Carlos Polop y Yago Guti\u00e9rrez, sin duda, supone un antes y un despu\u00e9s en el hackeo de uno de los sistemas operativos m\u00e1s seguros hasta ahora.<br \/>\nDDexec, como tantas otras t\u00e9cnicas en ciberseguridad, puede ser utilizada por dos tipos principales de perfiles: atacantes o defensores. Por una parte, los llamados hackers \u00e9ticos con mentalidad de atacantes que entiendan la t\u00e9cnica podr\u00e1n advertir a las empresas en las que trabajan y sabr\u00e1n defenderse de la misma. Por otra parte, aquellos con un perfil m\u00e1s defensor, podr\u00e1n tambi\u00e9n entender la t\u00e9cnica y tener diversas formas de detectarla para mejorar la seguridad de los sistemas a su cargo.<br \/>\nCon ello, esta t\u00e9cnica ofrece, no solo m\u00e1s versatilidad a atacantes a la hora de ejecutar malware, o cualquier otro programa, en estos sistemas, sino tambi\u00e9n hace considerablemente m\u00e1s dif\u00edcil la detecci\u00f3n del malware ejecutado con ella misma.<br \/>\nEn cualquier caso, para evitar un mal uso de la t\u00e9cnica, sus desarrolladores ya han dado a conocer las diferentes formas de detectarla. Incluso, adem\u00e1s, est\u00e1n ya en contacto con una empresa clave, que trabaja con otros cientos de empresas que son sus clientes, para la detecci\u00f3n de esta t\u00e9cnica. Todo ello, con el objetivo de asegurar que se emplea de forma correcta.<br \/>\nTal y como ha querido destacar Carlos Polop: \u201cHasta sistemas operativos como Linux siguen teniendo vulnerabilidades y formas de evadir m\u00e9todos defensivos que se llevan usando a\u00f1os. Por ello, lo m\u00e1s importante es que haya una comunidad de ciberseguridad que comparta informaci\u00f3n como esta, ya sea a trav\u00e9s de redes sociales o conferencias como la RootedCON. Pues, sin esa compartici\u00f3n, no se pueden desarrollar mecanismos para proteger mejor los sistemas\u201d.<br \/>\nLa difusi\u00f3n de la informaci\u00f3n en la comunidad de ciberseguridad es la \u00fanica forma de conocer las t\u00e9cnicas que atacantes indeseados pueden utilizar y la v\u00eda para desarrollar medidas defensivas contra ellas. As\u00ed mismo, liberar una herramienta como DDexec permite que las personas especializadas en seguridad puedan entender mejor el funcionamiento de la t\u00e9cnica y desarrollar mejores m\u00e9todos de defensa contra la misma.<\/p>\n<p>La explicaci\u00f3n sobre la t\u00e9cnica puede encontrarse en \u2018HackTricks\u2019, libro gratuito de Carlos Polop sobre hacking: https:\/\/book.hacktricks.xyz\/linux-hardening\/bypass-linux-shell-restrictions\/ddexec. Adem\u00e1s, la propia t\u00e9cnica DDexec est\u00e1 disponible para todo el que la necesite utilizar a trav\u00e9s del siguiente enlace: https:\/\/github.com\/arget13\/DDexec.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de RootedCON<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El desarrollo de esta t\u00e9cnica demuestra que, hasta Linux, sistema operativo tradicionalmente considerado mucho m\u00e1s seguro que otros como Windows, siguen teniendo vulnerabilidades y formas de evadir m\u00e9todos defensivos que se llevan usando a\u00f1os. Para evitar un mal uso de la t\u00e9cnica, sus desarrolladores dieron a conocer en RootedCON, ante la mayor comunidad de ciberseguridad &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=7552\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abDDexec, la novedosa t\u00e9cnica capaz de sortear medidas defensivas en Linux\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":7553,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7552"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7552"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7552\/revisions"}],"predecessor-version":[{"id":7554,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7552\/revisions\/7554"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/7553"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}