Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Criptomineros que usan Tox P2P Messenger como servidor de comando y control
  • Tecnología

Criptomineros que usan Tox P2P Messenger como servidor de comando y control

teknomers 24 de Ağustos de 2022 (Last updated: 24 de Ağustos de 2022) 3 minutes read
Criptomineros que usan Tox P2P Messenger como servidor de comando


Los actores de amenazas han comenzado a utilizar el servicio de mensajería instantánea de igual a igual de Tox como un método de comando y control, marcando un cambio de su papel anterior como un método de contacto para las negociaciones de ransomware.

Los hallazgos de Uptycs, que analizaron un artefacto de formato ejecutable y enlazable (ELF) (“72cliente“) que funciona como un bot y puede ejecutar scripts en el host comprometido utilizando el protocolo Tox.

tóxico es un protocolo sin servidor para comunicaciones en línea que ofrece protecciones de cifrado de extremo a extremo (E2EE) al hacer uso de la biblioteca de redes y criptografía (NaClpronunciado “sal”) para el cifrado y la autenticación.

La seguridad cibernética

“El binario que se encuentra en la naturaleza es un ejecutable simplificado pero dinámico, lo que facilita la descompilación”, investigadores Siddharth Sharma y Nischay Hedge. dijo. “Todo el binario parece estar escrito en C, y solo tiene vinculado estáticamente la biblioteca c-toxcore”.

Vale la pena señalar que c-toxcore es un Implementación de referencia del protocolo Tox.

Mensajero Tox P2P

La ingeniería inversa realizada por Uptycs muestra que el archivo ELF está diseñado para escribir un script de shell en la ubicación “/var/tmp/“, un directorio utilizado para la creación de archivos temporales en Linux, e inícielo, lo que le permite ejecutar comandos para eliminar los procesos relacionados con el criptominero.

También se ejecuta una segunda rutina que le permite ejecutar una serie de comandos específicos (por ejemplo, nproc, quién soy, Identificador de máquinaetc.) en el sistema, cuyos resultados se envían posteriormente a través de UDP a un destinatario de Tox.

La seguridad cibernética

Además, el binario viene con capacidades para recibir diferentes comandos a través de Tox, según los cuales el script de shell se actualiza o se ejecuta de forma ad-hoc. Un comando de “salir” emitido cierra la conexión Tox.

Históricamente, los actores de ransomware han utilizado Tox como un mecanismo de comunicación, pero el último desarrollo marca la primera vez que el protocolo se usa para ejecutar scripts arbitrarios en una máquina infectada.

“Si bien la muestra discutida no hace nada explícitamente malicioso, creemos que podría ser un componente de una campaña de minería de monedas”, dijeron los investigadores. “Por lo tanto, se vuelve importante monitorear los componentes de la red involucrados en las cadenas de ataque”.

La divulgación también llega en medio de informes de que la solución de sistema de archivos descentralizado conocida como IPFS se usa cada vez más para alojar sitios de phishing en un esfuerzo por dificultar los derribos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Twitter: la administración investigará las revelaciones de Peiter Zatko
Next: Okupas en el distrito Amstelveen de Elsrijk: diez BMW ‘completamente desmantelados’ en dos semanas

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.