Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo malware Migo dirigido a servidores Redis para minería de criptomonedas
  • Tecnología

Nuevo malware Migo dirigido a servidores Redis para minería de criptomonedas

teknomers 20 de Şubat de 2024 (Last updated: 20 de Şubat de 2024) 4 minutes read
Nuevo malware Migo dirigido a servidores Redis para minería de


20 de febrero de 2024Sala de redacciónSeguridad del servidor/criptojacking

Se ha observado una nueva campaña de malware dirigida a servidores Redis para acceso inicial con el objetivo final de extraer criptomonedas en hosts Linux comprometidos.

“Esta campaña en particular implica el uso de una serie de técnicas novedosas para debilitar el sistema contra el propio almacén de datos”, dijo Matt Muir, investigador de seguridad de Cado. dicho en un informe técnico.

El ataque de criptojacking se ve facilitado por un malware con nombre en código Migo, un binario Golang ELF que viene equipado con ofuscación en tiempo de compilación y la capacidad de persistir en máquinas Linux.

La seguridad cibernética

La compañía de seguridad en la nube dijo que detectó la campaña después de identificar una “serie inusual de comandos” dirigidos a sus honeypots Redis que están diseñados para reducir las defensas de seguridad al deshabilitar las siguientes opciones de configuración:

Se sospecha que estas opciones están desactivadas para enviar comandos adicionales al servidor Redis desde redes externas y facilitar una explotación futura sin llamar mucho la atención.

A este paso le siguen los actores de amenazas que configuran dos claves Redis, una que apunta a una clave SSH controlada por el atacante y la otra a una tarea cron que recupera la carga principal maliciosa de un servicio de transferencia de archivos llamado Transfer.sh, una técnica detectada previamente. a principios de 2023.

El script de shell para recuperar Migo usando Transfer.sh está incrustado dentro de un archivo Pastebin que, a su vez, se obtiene usando un comando curl o wget.

Servidores Redis para minería de criptomonedas
Persistencia

El binario ELF basado en Go, además de incorporar mecanismos para resistir la ingeniería inversa, actúa como descargador de un instalador XMRig alojado en GitHub. También es responsable de realizar una serie de pasos para establecer la persistencia, eliminar a los mineros competidores y lanzar el minero.

Además de eso, Migo desactiva Linux con seguridad mejorada (SELinux) y busca scripts de desinstalación para agentes de monitoreo incluidos en instancias informáticas de proveedores de nube como Qcloud y Alibaba Cloud. Además, implementa una versión modificada (“libsystemd.so”) de un popular rootkit en modo de usuario llamado libprocesshider para ocultar procesos y artefactos en el disco.

Vale la pena señalar que estas acciones se superponen con tácticas adoptadas por grupos conocidos de cryptojacking como TeamTNT, Perro guardiánRocke y actores de amenazas asociados con el malware SkidMap.

La seguridad cibernética

“Curiosamente, Migo parece iterar recursivamente a través de archivos y directorios bajo /etc”, señaló Muir. “El malware simplemente leerá los archivos en estas ubicaciones y no hará nada con el contenido”.

“Una teoría es que esto podría ser un intento (débil) de confundir las soluciones de análisis dinámico y sandbox mediante la realización de una gran cantidad de acciones benignas, lo que resulta en una clasificación no maliciosa”.

Otra hipótesis es que el malware busca un artefacto específico de un entorno de destino, aunque Cado dijo que no encontró evidencia que respalde esta línea de razonamiento.

“Migo demuestra que los atacantes centrados en la nube continúan refinando sus técnicas y mejorando su capacidad para explotar los servicios web”, dijo Muir.

“Aunque libprocesshider se utiliza con frecuencia en campañas de criptojacking, esta variante particular incluye la capacidad de ocultar artefactos en el disco además de los procesos maliciosos en sí”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Love Island lanza un episodio ‘extra’ con momentos invisibles para los fanáticos que ‘necesitan más All Stars’ después de que el programa terminó anoche
Next: Roma, todo el mundo está loco por Azmoun: es el protagonista de Capannelle (VÍDEO)

Related Stories

La guerra de los agentes: OpenAI realiza otra adquisición para
  • Tecnología

La guerra de los agentes: OpenAI realiza otra adquisición para alcanzar a Claude… ¿Es demasiado tarde?

teknomers 13 de Haziran de 2026
Ten cuidado: los centros de datos de Amazon requirieron casi
  • Tecnología

Ten cuidado: los centros de datos de Amazon requirieron casi 9,5 mil millones de litros de agua en 2025

teknomers 13 de Haziran de 2026
Mac Intel exclusivo de macOS 27: Apple detalla el soporte
  • Tecnología

Mac Intel exclusivo de macOS 27: Apple detalla el soporte de seguridad

teknomers 13 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio del día: ‘La mujer es como tu sombra; síguela, ella…’ Lecciones de vida sobre el amor, las relaciones, la naturaleza humana y por qué los asuntos del corazón son altamente complejos.

teknomers 13 de Haziran de 2026
La guerra de los agentes: OpenAI realiza otra adquisición para
  • Tecnología

La guerra de los agentes: OpenAI realiza otra adquisición para alcanzar a Claude… ¿Es demasiado tarde?

teknomers 13 de Haziran de 2026
«Todavía estamos en la tregua armada»: la salida de crisis
  • General

«Todavía estamos en la tregua armada»: la salida de crisis en el Próximo Oriente analizada por un experto de Irán

teknomers 13 de Haziran de 2026
  • Deporte

UFC Casa Blanca: Ilia Topuria empuja a Justin Gaethje frente al Memorial a Lincoln

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.