Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Advertencia: Servidores SSH Linux mal protegidos bajo ataque para minería de criptomonedas
  • Tecnología

Advertencia: Servidores SSH Linux mal protegidos bajo ataque para minería de criptomonedas

teknomers 27 de Aralık de 2023 (Last updated: 27 de Aralık de 2023) 2 minutes read
Advertencia: Servidores SSH Linux mal protegidos bajo ataque para minería


27 de diciembre de 2023Sala de redacciónMalware/Seguridad del servidor

Los servidores Linux SSH mal protegidos están siendo atacados por delincuentes para instalar escáneres de puertos y herramientas de ataque de diccionario con el objetivo de apuntar a otros servidores vulnerables y cooptarlos en una red para llevar a cabo minería de criptomonedas y denegación de servicio distribuida (DDoS). ataques.

“Los actores de amenazas también pueden optar por instalar sólo escáneres y vender la IP violada y las credenciales de la cuenta en la web oscura”, dijo el Centro de Respuesta a Emergencias de Seguridad de AhnLab (ASEC) dicho en un informe el martes.

En estos ataques, los adversarios intentan adivinar las credenciales SSH de un servidor revisando una lista de combinaciones de nombres de usuario y contraseñas comúnmente utilizadas, una técnica llamada ataque de diccionario.

Si el intento de fuerza bruta tiene éxito, el actor de la amenaza implementa otro malware, incluidos escáneres, para buscar otros sistemas susceptibles en Internet.

Específicamente, el escáner está diseñado para buscar sistemas donde el puerto 22, que está asociado con el servicio SSH, está activo y luego repite el proceso de organizar un ataque de diccionario para instalar malware, propagando efectivamente la infección.

La seguridad cibernética

Otro aspecto notable del ataque es la ejecución de comandos como “grep -c ^procesador /proc/cpuinfo” para determinar el número de núcleos de CPU.

“Se cree que estas herramientas fueron creadas por el antiguo equipo de PRG, y cada actor de amenazas las modifica ligeramente antes de usarlas en ataques”, dijo ASEC, agregando que hay evidencia del uso de dicho software malicioso. ya en 2021.

Para mitigar los riesgos asociados con estos ataques, se recomienda que los usuarios confíen en contraseñas que sean difíciles de adivinar, las roten periódicamente y mantengan sus sistemas actualizados.

Los hallazgos se producen cuando Kaspersky reveló que una nueva amenaza multiplataforma llamada NKAbuse está aprovechando un protocolo de conectividad de red descentralizado de igual a igual conocido como NKN (abreviatura de New Kind of Network) como canal de comunicación para ataques DDoS.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Si *no* desea realizar una compra impulsiva, deje de mirar esta lista de 50 productos TikTok
Next: Como una mancha de tinta: aumento explosivo de salones de tatuajes en Ámsterdam

Related Stories

¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026
Piscina impecable y jardín regado: Aiper se encarga de tus
  • Tecnología

Piscina impecable y jardín regado: Aiper se encarga de tus tareas… ¡con un precio de Prime Day!

teknomers 20 de Haziran de 2026
Rivian acusada de prometer demasiada autonomía en sus primeros vehículos
  • Tecnología

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos eléctricos

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio español del día: “En ausencia de pan, los pasteles son… — Lecciones de vida sobre expectativas, aceptación, gratitud y por qué algo es mejor que nada.

teknomers 20 de Haziran de 2026
  • Deporte

Cricket masculino de Inglaterra: Root ‘como un buen vino’ al superar los 14,000 runs en Test

teknomers 20 de Haziran de 2026
  • General

Fundador de Ubisoft, creador de Assassin’s Creed, fallece en un accidente aéreo en el oeste de Francia

teknomers 20 de Haziran de 2026
Túnez-Japón: ¿a qué hora y en qué canal ver el
  • Deporte

Túnez-Japón: ¿a qué hora y en qué canal ver el partido del grupo F de la Copa del Mundo?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.