GoldenEye: Herramienta vs. Malware
GoldenEye: Herramienta vs. Malware
En el contexto de Kali Linux, es importante distinguir entre dos cosas muy diferentes que comparten el mismo nombre: una herramienta de pruebas de seguridad y un malware histórico.
Aquí te explico la herramienta que probablemente buscas:
1. GoldenEye: La Herramienta de Pruebas DoS
GoldenEye es una aplicación escrita en Python diseñada para realizar pruebas de denegación de servicio (DoS) mediante el agotamiento de recursos HTTP. Su objetivo es verificar si un servidor web puede soportar una carga masiva de conexiones paralelas.
¿Cómo funciona?
Utiliza una técnica basada en el protocolo HTTP Keep-Alive. Al enviar numerosas solicitudes que mantienen la conexión abierta, agota los "sockets" disponibles en el servidor (como Apache o Nginx), impidiendo que usuarios legítimos puedan acceder al sitio.
Instalación en Kali Linux
Normalmente no viene preinstalada por defecto en las versiones más recientes, pero puedes obtenerla desde su repositorio oficial:
Clonar el repositorio:
git clone https://github.com/jseidl/GoldenEye.git
Entrar al directorio:
cd GoldenEye
Ejecutar (requiere Python 2 o 3 según la versión):
./goldeneye.py [URL]
Comandos básicos
Ataque simple:
./goldeneye.py http://test.comDefinir número de trabajadores (workers):
-w 50(por defecto son 10)Definir conexiones paralelas:
-s 500
Nota de seguridad: El uso de esta herramienta contra servidores que no te pertenecen es ilegal. Se debe usar exclusivamente en entornos controlados para pruebas de estrés.
2. GoldenEye: El Ransomware (Malware)
Si tu consulta se refiere a un virus, GoldenEye fue una variante famosa del ransomware Petya que apareció alrededor de 2016-2017.
Distribución: Se propagaba mediante correos electrónicos falsos de recursos humanos (currículums).
Acción: Cifraba el disco duro completo (el Master File Table o MFT), impidiendo que el sistema operativo arrancara.
Identificación: Mostraba una pantalla con una calavera amarilla en arte ASCII exigiendo un rescate en Bitcoin.
Resumen de diferencias
| Característica | Herramienta Kali | Ransomware |
| Tipo | Script de Python (Seguridad) | Malware (Ciberdelincuencia) |
| Objetivo | Probar la resistencia de un servidor | Secuestrar datos para pedir rescate |
| Uso en Kali | Pentesting y auditoría web | Análisis forense o investigación |