N4D se hace pasar por el núcleo de Linux y oculta un malware dirigido a PostgreSQL, MySQL y Redis

N4D se hace pasar por el núcleo de Linux y oculta un malware dirigido a PostgreSQL, MySQL y Redis

Sin vulnerabilidades, sin exploits ni accesos externos: solo un servidor MCP expuesto.

image

La campaña maliciosa N4D sigue evolucionando y ahora utiliza servidores MCP abiertos como punto de partida para infiltrarse en la infraestructura. Especialistas de Datadog Security Labs detectaron una nueva versión del malware go-titan, que busca por sí misma herramientas disponibles, ejecuta comandos y trata de propagarse a otros sistemas.

El objetivo principal siguen siendo los servidores Protocolo de Contexto de Modelo (MCP), a través de los cuales las aplicaciones basadas en inteligencia artificial obtienen acceso a herramientas y datos externos. N4D se conecta a un servidor accesible desde Internet, solicita la lista de funciones permitidas y busca entre ellas las que permiten ejecutar comandos, trabajar con archivos y acceder a bases de datos. Si el servidor permite ejecutar comandos sin verificación del usuario, a los atacantes ni siquiera les hace falta una vulnerabilidad adicional.

Tras la intrusión, N4D descarga un agente para Linux y comienza a buscar otros servicios disponibles. En el código, los especialistas encontraron medios para trabajar con PostgreSQL, MySQL, Redis, Docker, Kubernetes, Jenkins, Nacos, Ray y LightLLM. La nueva versión también comprueba servicios de IA generativa como Ollama, ComfyUI y Stable Diffusion WebUI. Datadog confirmó, sin embargo, que el programa solo escaneó estos tres últimos servicios y no logró explotarlos con éxito.

La escala de la automatización se evidenció cuando en un entorno aislado se ejecutó la muestra 33.8-go-titan. En 120 segundos, el programa intentó conectarse 22 831 veces a 742 direcciones IP a través de 37 puertos. La máquina empezó a escanear la red sin órdenes del servidor de control, por lo que el nodo infectado es capaz de buscar por sí mismo nuevos objetivos en rangos de direcciones vecinos.

La versión actual también mostró cómo interactuar completamente con MCP. El agente se conectó a un servidor de prueba, obtuvo la lista de herramientas, eligió la función execute_command, intentó ejecutar el comando id y luego envió el resultado al servidor de control. Datadog considera que este comportamiento confirma de forma directa que las capacidades de MCP se están abusando de manera automatizada.

Para persistir en Linux, N4D crea tareas cron ocultas, modifica los archivos desde los que se inicia la shell, añade un servicio systemd y su propia clave SSH. Los procesos pueden camuflarse como procesos del núcleo de Linux. Para comunicarse adicionalmente con el servidor de control, el malware puede abrir túneles temporales de Cloudflare y transmitir la dirección obtenida.

Especialistas de Datadog recomiendan cerrar el acceso público a servidores MCP sin autenticación, quitar funciones innecesarias que permitan ejecutar comandos y acceder ilimitadamente a archivos, y ejecutar los comandos necesarios en un entorno aislado con privilegios mínimos. Si se detecta N4D, se debe aislar el nodo infectado y cambiar las credenciales en la nube, las claves SSH, las contraseñas de las bases de datos y las claves de las interfaces de programación accesibles al proceso infectado.