Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Múltiples campañas aprovechan la vulnerabilidad de VMware para implementar criptomineros y ransomware
  • Tecnología

Múltiples campañas aprovechan la vulnerabilidad de VMware para implementar criptomineros y ransomware

teknomers 21 de Ekim de 2022 (Last updated: 21 de Ekim de 2022) 2 minutes read
Múltiples campañas aprovechan la vulnerabilidad de VMware para implementar criptomineros


Se ha observado que se explota una vulnerabilidad ahora parcheada en VMware Workspace ONE Access para entregar mineros de criptomonedas y ransomware en las máquinas afectadas.

“El atacante tiene la intención de utilizar los recursos de la víctima tanto como sea posible, no solo para instalar RAR1Ransom para la extorsión, sino también para difundir GuardMiner para recolectar criptomonedas”, dijo Cara Lin, investigadora de Fortinet FortiGuard Labs. dijo en un informe del jueves.

La seguridad cibernética

El problema, rastreado como CVE-2022-22954 (puntuación CVSS: 9,8), se refiere a una vulnerabilidad de ejecución remota de código que se deriva de un caso de inyección de plantilla del lado del servidor.

Aunque el proveedor de servicios de virtualización abordó la deficiencia en abril de 2022, desde entonces ha estado bajo explotación activa en la naturaleza.

Fortinet dijo que observó en agosto de 2022 ataques que buscaban armar la falla para implementar el botnet Mirai en dispositivos Linux, así como RAR1Ransom y guardiaminerouna variante del minero XMRig Monero.

La muestra de Mirai se recupera de un servidor remoto y está diseñada para lanzar ataques de denegación de servicio (DoS) y de fuerza bruta dirigidos a dispositivos IoT conocidos mediante el uso de una lista de credenciales predeterminadas.

La seguridad cibernética

La distribución de RAR1Ransom y GuardMiner, por otro lado, se logra mediante un PowerShell o un script de shell según el sistema operativo. RAR1ransom también se destaca por aprovechar la utilidad legítima WinRAR para iniciar el proceso de encriptación.

Los hallazgos son otro recordatorio de que las campañas de malware continúan explotando activamente las fallas reveladas recientemente para ingresar a los sistemas sin parches, por lo que es esencial que los usuarios prioricen la aplicación de las actualizaciones de seguridad necesarias para mitigar tales amenazas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las escuelas son apasionadas por la lectura, la escritura y la aritmética.
Next: Escena del distrito de luz roja del nuevo juego de disparos Call of Duty altamente realista

Related Stories

Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo
  • Tecnología

Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo S Pro rebajado en -200 € se vuelve indispensable

teknomers 30 de Haziran de 2026
Ofertas: 30 ventas flash de Amazon hacen que bajen los
  • Tecnología

Ofertas: 30 ventas flash de Amazon hacen que bajen los precios de los productos tecnológicos más buscados

teknomers 30 de Haziran de 2026
Valve hace prohibir la carcasa Companion Cube para la Steam
  • Tecnología

Valve hace prohibir la carcasa Companion Cube para la Steam Machine

teknomers 30 de Haziran de 2026

You May Have Missed

  • Finanzas

Asignaciones por desempleo: sin revalorización el 1 de julio

teknomers 30 de Haziran de 2026
  • Deporte

Mis azules… por Francis Huster: « Platini y Zidane eran ángeles descendidos a la tierra »

teknomers 30 de Haziran de 2026
  • Cultura

Este verano, los residentes de un Ehpad se embarcan en la aventura “Pépé Express”

teknomers 30 de Haziran de 2026
Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo
  • Tecnología

Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo S Pro rebajado en -200 € se vuelve indispensable

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.