Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva campaña de malware para Linux explota Oracle Weblogic para minar criptomonedas
  • Tecnología

Nueva campaña de malware para Linux explota Oracle Weblogic para minar criptomonedas

teknomers 13 de Eylül de 2024 (Last updated: 13 de Eylül de 2024) 3 minutes read
Nueva campaña de malware para Linux explota Oracle Weblogic para


13 de septiembre de 2024Ravie LakshmananSeguridad empresarial / Vulnerabilidad

Investigadores de ciberseguridad han descubierto una nueva campaña de malware dirigida a entornos Linux para realizar minería ilícita de criptomonedas.

La actividad, que ataca específicamente al servidor Oracle Weblogic, está diseñada para distribuir malware denominado Hadokensegún la empresa de seguridad en la nube Aqua.

“Cuando se ejecuta Hadooken, se libera un malware Tsunami y se despliega un minero de criptomonedas”, dijo el investigador de seguridad Assaf Moran. dicho.

Las cadenas de ataque explotan vulnerabilidades de seguridad conocidas y configuraciones erróneas, como credenciales débiles, para obtener un punto de apoyo inicial y ejecutar código arbitrario en instancias susceptibles.

Ciberseguridad

Esto se logra lanzando dos cargas útiles casi idénticas, una escrita en Python y la otra, un script de shell, ambas responsables de recuperar el malware Hadooken de un servidor remoto (“89.185.85[.]102” o “185.174.136[.]204“).

“Además, la versión del script de shell intenta iterar sobre varios directorios que contienen datos SSH (como credenciales de usuario, información del host y secretos) y utiliza esta información para atacar servidores conocidos”, dijo Morag.

“Luego se mueve lateralmente a través de la organización o entornos conectados para propagar aún más el malware Hadooken”.

Nuevo malware para Linux

Hadooken viene integrado con dos componentes, un minero de criptomonedas y una botnet distribuida de denegación de servicio (DDoS) llamada Tsunami (también conocida como Kaiten), que tiene un historia de apuntar a servicios Jenkins y Weblogic implementados en clústeres de Kubernetes.

Además, el malware es responsable de establecer la persistencia en el host mediante la creación de trabajos cron ejecutar el minero de criptomonedas periódicamente a frecuencias variables.

Aqua notó que la dirección IP es 89.185.85[.]102 está registrada en Alemania bajo la empresa de alojamiento Aeza International LTD (AS210644), con un informe anterior de Uptycs en febrero de 2024 vinculándolo a una campaña de criptomonedas de 8220 Gang al abusar de fallas en Apache Log4j y Atlassian Confluence Server y Data Center.

Ciberseguridad

La segunda dirección IP 185.174.136[.]204, aunque actualmente no está activo, también está vinculado a Aeza Group Ltd. (AS216246). Como destacaron Qurium y EU DisinfoLab en julio de 2024, Aeza es un proveedor de servicios de alojamiento a prueba de balas con presencia en Moscú M9 y en dos centros de datos en Frankfurt.

“El modus operandi de Aeza y su rápido crecimiento se pueden explicar por el reclutamiento de jóvenes desarrolladores afiliados a proveedores de hosting a prueba de balas en Rusia que ofrecen refugio al cibercrimen”, dijeron los investigadores en el informe.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Se solucionan los problemas de defensa del VfB Stuttgart
Next: COMPARTE EN FOCO: La recuperación de Dürr está ganando impulso: dos recomendaciones de compra

Related Stories

Reestructuración de SFR: más de 400 boutiques cerradas y el
  • Tecnología

Reestructuración de SFR: más de 400 boutiques cerradas y el fin de la marca en el horizonte

teknomers 17 de Haziran de 2026
Samsung Galaxy: una IA analiza las fotos de tus animales
  • Tecnología

Samsung Galaxy: una IA analiza las fotos de tus animales para detectar cataratas, problemas dentales y más.

teknomers 17 de Haziran de 2026
Antes del Prime Day, Amazon tiene una oferta de -130€
  • Tecnología

Antes del Prime Day, Amazon tiene una oferta de -130€ en el iPhone 17 Pro, un concentrado de potencia, fotografía y resistencia.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Adidas se queda sin la letra ‘V’ mientras los fans alemanes compran camisetas del Mundial

teknomers 17 de Haziran de 2026
  • Cultura

Hellfest 2026: cómo gestionará el festival la canícula y temperaturas de hasta 37 grados

teknomers 17 de Haziran de 2026
  • Finanzas

«Cartas de personas agradecidas»: la 5ª semana de vacaciones pagadas narrada por el ministro de Trabajo de la época

teknomers 17 de Haziran de 2026
Copa del Mundo: Adidas ya no puede personalizar camisetas de
  • Deporte

Copa del Mundo: Adidas ya no puede personalizar camisetas de Alemania con la letra V… debido a la alta demanda

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.