Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Docker Malware Explota el nodo web3 de Teneo para ganar cripto
  • Tecnología

Docker Malware Explota el nodo web3 de Teneo para ganar cripto

teknomers 22 de Nisan de 2025 (Last updated: 22 de Nisan de 2025) 3 minutes read
Docker Malware Explota el nodo web3 de Teneo para ganar


22 de abril de 2025Ravie LakshmananSeguridad de IoT / malware

Los investigadores de ciberseguridad han detallado una campaña de malware que se dirige a entornos de Docker con una técnica previamente indocumentada para extraer la criptomoneda.

El clúster de actividad, por DarkTrace y Cado SecurityRepresenta un cambio de otras campañas de criptojacking que implementan directamente mineros como XMRIG para beneficiarse ilícitamente de los recursos de cómputo.

Esto implica la implementación de una tensión de malware que se conecta a un servicio Web3 naciente llamado Teneo, una red de infraestructura física descentralizada (DEPIN) que permite a los usuarios monetizar los datos de las redes sociales al ejecutar un Nodo comunitario a cambio de recompensas llamadas Puntos de Deneoque se puede convertir en tokens $ Teneo.

Ciberseguridad

El nodo esencialmente funciona como un raspador de redes sociales distribuidos para extraer publicaciones de Facebook, X, Reddit y Tiktok.

Un análisis de artefactos reunidos de sus honeypots ha revelado que el ataque comienza con una solicitud para lanzar una imagen de contenedor “Kazutod/Tene: diez“Del Registro de Docker Hub. La imagen se cargó hace dos meses y se ha descargado 325 veces hasta la fecha.

La imagen del contenedor está diseñada para ejecutar un script de Python incrustado que está muy ofuscado y requiere 63 iteraciones para desempaquetar el código real, que establece una conexión a Teneo[.]pro.

“El script de malware simplemente se conecta al WebSocket y envía pings Keep-Alive para obtener más puntos de Teneo y no hace ningún raspado real”, dijo Darktrace en un informe compartido con Hacker News. “Según el sitio web, la mayoría de las recompensas están cerradas detrás de la cantidad de latidos realizados, por lo que es probable que esto funcione”.

La campaña recuerda a otro clúster de actividad de amenazas maliciosas que se sabe que infectan instancias de Docker mal configurados con el software 9hits Viewer para generar tráfico a ciertos sitios a cambio de obtener créditos.

El conjunto de intrusiones también es similar a otros esquemas de intercambio de ancho de banda como Proxyjacking que implican descargar un software específico para compartir recursos de Internet no utilizados para algún tipo de incentivo financiero.

Ciberseguridad

“Por lo general, los ataques de criptojacking tradicionales se basan en usar XMRIG para extraer directamente la criptomoneda, sin embargo, como XMRIG es altamente detectado, los atacantes están cambiando a métodos alternativos para generar criptografía”, dijo Darktrace. “Queda por ver si esto es más rentable”.

La divulgación se produce cuando Fortinet Fortiguard Labs reveló una nueva botnet doblada Rustobot que se propaga a través de fallas de seguridad en Totolink (CVE-2022-26210 y CVE-2022-26187) y los dispositivos Draytek (CVE-2024-12987) con el objetivo de conducir a los ataques Ddos. Se ha encontrado que los esfuerzos de explotación se dirigen principalmente al sector tecnológico en Japón, Taiwán, Vietnam y México.

“Los dispositivos de IoT y de red a menudo son puntos finales mal defendidos, lo que los convierte en objetivos atractivos para que los atacantes exploten y entreguen programas maliciosos”, el investigador de seguridad Vincent Li dicho. “Fortalecer el monitoreo y la autenticación del punto final puede reducir significativamente el riesgo de explotación y ayudar a mitigar las campañas de malware”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Victorias alemanas en la Liga Europea: la leyenda del portero (44) trae el giro
Next: ¿Qué obtienes los ojos rojos en caso de falta de sueño?

Related Stories

Precio rebajado para el Apple Watch Series 9 Inox que
  • Tecnología

Precio rebajado para el Apple Watch Series 9 Inox que coquetea con los 300€

teknomers 29 de Haziran de 2026
Ventoy, la alternativa a Rufus, se adapta a las nuevas
  • Tecnología

Ventoy, la alternativa a Rufus, se adapta a las nuevas exigencias de Secure Boot de Windows 11

teknomers 29 de Haziran de 2026
Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Rusia podría atacar a la OTAN un año después de la guerra en Ucrania, según el gobierno neerlandés

teknomers 29 de Haziran de 2026
  • General

Lecciones de vida: Proverbio francés del día: “Nada acorta la vida tanto como… — Lecciones de vida sobre el tiempo, el propósito, los esfuerzos, la distracción, la sobrepensación y por qué no deberías desperdiciar tu tiempo en cosas que no importan.

teknomers 29 de Haziran de 2026
  • Deporte

Ben Stokes se retira: El capitán de Inglaterra rechaza sugerencias sobre un posible regreso.

teknomers 29 de Haziran de 2026
  • Finanzas

Canícula: 20,000 hogares sin electricidad tras las tormentas

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.