Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • ¡Cuidado! Mineros de criptomonedas dirigidos a Dockers, AWS y Alibaba Cloud
  • Tecnología

¡Cuidado! Mineros de criptomonedas dirigidos a Dockers, AWS y Alibaba Cloud

teknomers 22 de Nisan de 2022 (Last updated: 22 de Nisan de 2022) 4 minutes read
¡Cuidado! Mineros de criptomonedas dirigidos a Dockers, AWS y Alibaba


LemonDuck, una botnet de minería de criptomonedas multiplataforma, apunta a Docker para extraer criptomonedas en sistemas Linux como parte de una campaña activa de malware.

“Ejecuta una operación de minería anónima mediante el uso de grupos de proxy, que ocultan las direcciones de la billetera”, CrowdStrike dicho en un nuevo informe. “Evade la detección al apuntar al servicio de monitoreo de Alibaba Cloud y deshabilitarlo”.

Conocido por atacar entornos Windows y Linux, LemonDuck está diseñado principalmente para abusar de los recursos del sistema para minar Monero. Pero también es capaz de robo de credenciales, movimiento lateral y facilita el despliegue de cargas útiles adicionales para actividades de seguimiento.

“Utiliza una amplia gama de mecanismos de difusión (correos electrónicos de phishing, exploits, dispositivos USB, fuerza bruta, entre otros) y ha demostrado que puede aprovechar rápidamente noticias, eventos o el lanzamiento de nuevos exploits para ejecutar campañas efectivas. Microsoft detalló en un informe técnico sobre el malware en julio pasado.

La seguridad cibernética

A principios de 2021, cadenas de ataque que involucran a LemonDuck apalancado las vulnerabilidades de Exchange Server recién parcheadas para obtener acceso a máquinas Windows obsoletas, antes de descargar puertas traseras y ladrones de información, incluido Ramnit.

La última campaña detectada por CrowdStrike aprovecha las API de Docker expuestas como un vector de acceso inicial, utilizándolas para ejecutar un contenedor falso para recuperar un archivo de script de shell Bash que está disfrazado como un archivo de imagen PNG inofensivo desde un servidor remoto.

Un análisis de datos históricos muestra que el actor de amenazas ha utilizado droppers de archivos de imágenes similares alojados en dominios asociados con LemonDuck desde al menos enero de 2021, señaló la firma de ciberseguridad.

botnet de minería de criptomonedas

Los archivos del cuentagotas son clave para lanzar el ataque, con el script de shell descargando la carga útil real que luego elimina los procesos de la competencia, desactiva los servicios de monitoreo de Alibaba Cloud y finalmente descarga y ejecuta el minero de monedas XMRig.

Dado que las instancias en la nube comprometidas se convierten en un semillero de actividades ilícitas de minería de criptomonedas, los hallazgos subrayan la necesidad de proteger los contenedores de posibles riesgos a lo largo de la cadena de suministro de software.

TeamTNT apunta a AWS, Alibaba Cloud

La divulgación se produce cuando Cisco Talos expuso el conjunto de herramientas de un grupo de delitos cibernéticos llamado TeamTNT, que tiene un historial de apuntar a la infraestructura de la nube para el criptojacking y la colocación de puertas traseras.

botnet de minería de criptomonedas

Las cargas útiles de malware, que se dice que se modificaron en respuesta a divulgaciones públicas anterioresestán diseñados principalmente para apuntar a Amazon Web Services (AWS) y, al mismo tiempo, se centran en la minería de criptomonedas, la persistencia, el movimiento lateral y la desactivación de soluciones de seguridad en la nube.

La seguridad cibernética

“Los ciberdelincuentes que son descubiertos por los investigadores de seguridad deben actualizar sus herramientas para continuar operando con éxito”, dijo el investigador de Talos, Darin Smith. dicho.

“Las herramientas utilizadas por TeamTNT demuestran que los ciberdelincuentes se sienten cada vez más cómodos atacando entornos modernos como Docker, Kubernetes y proveedores de nube pública, que tradicionalmente han sido evitados por otros ciberdelincuentes que se han centrado en entornos locales o móviles”.

Spring4Shell explotado para la minería de criptomonedas

Eso no es todo. En otro ejemplo más de cómo los actores de amenazas cooptan rápidamente fallas recientemente reveladas en sus ataques, el error crítico de ejecución remota de código en Spring Framework (CVE-2022-22965) se ha convertido en un arma para implementar mineros de criptomonedas.

Los intentos de explotación hacen uso de un shell web personalizado para implementar los mineros de criptomonedas, pero no antes de apagar el firewall y finalizar otros procesos de minería de moneda virtual.

“Estos mineros de criptomonedas tienen el potencial de afectar a una gran cantidad de usuarios, especialmente porque Spring es el marco más utilizado para desarrollar aplicaciones de nivel empresarial en Java”, dijeron los investigadores de Trend Micro, Nitesh Surana y Ashish Verma. dicho.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Boris Johnson presiona por un acuerdo comercial entre Reino Unido e India para octubre
Next: Diddy será el presentador y productor ejecutivo de los ‘Billboard’ Music Awards

Related Stories

iPhone 18 Pro: Apple ya tendría un problema con sus
  • Tecnología

iPhone 18 Pro: Apple ya tendría un problema con sus futuros colores

teknomers 16 de Haziran de 2026
¿Qué robot cortacésped MOVA elegir este verano? Ofertas del Prime
  • Tecnología

¿Qué robot cortacésped MOVA elegir este verano? Ofertas del Prime Day que no te puedes perder.

teknomers 16 de Haziran de 2026
Commodore Callback 8020: el cierre anti-redes sociales
  • Tecnología

Commodore Callback 8020: el cierre anti-redes sociales

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Noruega: el estado de salud de Mette-Marit obliga al príncipe heredero a retirarse

teknomers 16 de Haziran de 2026
  • Cultura

Magali Saby, en silla de ruedas, « danse sa vie » para France 2

teknomers 16 de Haziran de 2026
  • Deporte

Copa Mundial 2026: ¿El modelo de Cabo Verde contra Escocia funciona contra Marruecos?

teknomers 16 de Haziran de 2026
  • Finanzas

« Un impacto concreto en el territorio »: satélites e IA a la rescata para cartografiar la naturaleza y la urbanización de Occitanie

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.