Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • ¡Cuidado! Mineros de criptomonedas dirigidos a Dockers, AWS y Alibaba Cloud
  • Tecnología

¡Cuidado! Mineros de criptomonedas dirigidos a Dockers, AWS y Alibaba Cloud

teknomers 22 de Nisan de 2022 (Last updated: 22 de Nisan de 2022) 4 minutes read
¡Cuidado! Mineros de criptomonedas dirigidos a Dockers, AWS y Alibaba


LemonDuck, una botnet de minería de criptomonedas multiplataforma, apunta a Docker para extraer criptomonedas en sistemas Linux como parte de una campaña activa de malware.

“Ejecuta una operación de minería anónima mediante el uso de grupos de proxy, que ocultan las direcciones de la billetera”, CrowdStrike dicho en un nuevo informe. “Evade la detección al apuntar al servicio de monitoreo de Alibaba Cloud y deshabilitarlo”.

Conocido por atacar entornos Windows y Linux, LemonDuck está diseñado principalmente para abusar de los recursos del sistema para minar Monero. Pero también es capaz de robo de credenciales, movimiento lateral y facilita el despliegue de cargas útiles adicionales para actividades de seguimiento.

“Utiliza una amplia gama de mecanismos de difusión (correos electrónicos de phishing, exploits, dispositivos USB, fuerza bruta, entre otros) y ha demostrado que puede aprovechar rápidamente noticias, eventos o el lanzamiento de nuevos exploits para ejecutar campañas efectivas. Microsoft detalló en un informe técnico sobre el malware en julio pasado.

La seguridad cibernética

A principios de 2021, cadenas de ataque que involucran a LemonDuck apalancado las vulnerabilidades de Exchange Server recién parcheadas para obtener acceso a máquinas Windows obsoletas, antes de descargar puertas traseras y ladrones de información, incluido Ramnit.

La última campaña detectada por CrowdStrike aprovecha las API de Docker expuestas como un vector de acceso inicial, utilizándolas para ejecutar un contenedor falso para recuperar un archivo de script de shell Bash que está disfrazado como un archivo de imagen PNG inofensivo desde un servidor remoto.

Un análisis de datos históricos muestra que el actor de amenazas ha utilizado droppers de archivos de imágenes similares alojados en dominios asociados con LemonDuck desde al menos enero de 2021, señaló la firma de ciberseguridad.

botnet de minería de criptomonedas

Los archivos del cuentagotas son clave para lanzar el ataque, con el script de shell descargando la carga útil real que luego elimina los procesos de la competencia, desactiva los servicios de monitoreo de Alibaba Cloud y finalmente descarga y ejecuta el minero de monedas XMRig.

Dado que las instancias en la nube comprometidas se convierten en un semillero de actividades ilícitas de minería de criptomonedas, los hallazgos subrayan la necesidad de proteger los contenedores de posibles riesgos a lo largo de la cadena de suministro de software.

TeamTNT apunta a AWS, Alibaba Cloud

La divulgación se produce cuando Cisco Talos expuso el conjunto de herramientas de un grupo de delitos cibernéticos llamado TeamTNT, que tiene un historial de apuntar a la infraestructura de la nube para el criptojacking y la colocación de puertas traseras.

botnet de minería de criptomonedas

Las cargas útiles de malware, que se dice que se modificaron en respuesta a divulgaciones públicas anterioresestán diseñados principalmente para apuntar a Amazon Web Services (AWS) y, al mismo tiempo, se centran en la minería de criptomonedas, la persistencia, el movimiento lateral y la desactivación de soluciones de seguridad en la nube.

La seguridad cibernética

“Los ciberdelincuentes que son descubiertos por los investigadores de seguridad deben actualizar sus herramientas para continuar operando con éxito”, dijo el investigador de Talos, Darin Smith. dicho.

“Las herramientas utilizadas por TeamTNT demuestran que los ciberdelincuentes se sienten cada vez más cómodos atacando entornos modernos como Docker, Kubernetes y proveedores de nube pública, que tradicionalmente han sido evitados por otros ciberdelincuentes que se han centrado en entornos locales o móviles”.

Spring4Shell explotado para la minería de criptomonedas

Eso no es todo. En otro ejemplo más de cómo los actores de amenazas cooptan rápidamente fallas recientemente reveladas en sus ataques, el error crítico de ejecución remota de código en Spring Framework (CVE-2022-22965) se ha convertido en un arma para implementar mineros de criptomonedas.

Los intentos de explotación hacen uso de un shell web personalizado para implementar los mineros de criptomonedas, pero no antes de apagar el firewall y finalizar otros procesos de minería de moneda virtual.

“Estos mineros de criptomonedas tienen el potencial de afectar a una gran cantidad de usuarios, especialmente porque Spring es el marco más utilizado para desarrollar aplicaciones de nivel empresarial en Java”, dijeron los investigadores de Trend Micro, Nitesh Surana y Ashish Verma. dicho.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Boris Johnson presiona por un acuerdo comercial entre Reino Unido e India para octubre
Next: Diddy será el presentador y productor ejecutivo de los ‘Billboard’ Music Awards

Related Stories

Commodore Callback 8020: el cierre anti-redes sociales
  • Tecnología

Commodore Callback 8020: el cierre anti-redes sociales

teknomers 16 de Haziran de 2026
El gobierno da vida a la DIAN, la Dirección de
  • Tecnología

El gobierno da vida a la DIAN, la Dirección de Inteligencia Artificial y Digital, lo que sabemos

teknomers 16 de Haziran de 2026
Ley de IA: Europa prohíbe las herramientas de desnudez y
  • Tecnología

Ley de IA: Europa prohíbe las herramientas de desnudez y da un respiro a las empresas

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

Proyecto de World Athletics busca ‘proteger y apoyar’ a las atletas embarazadas

teknomers 16 de Haziran de 2026
  • General

Lecciones de vida del proverbio francés sobre el amor: Proverbio francés del día: ‘En el amor, siempre hay uno que sufre y uno que se beneficia…’ – reflexiones profundas sobre el amor, el apego, las luchas en las relaciones, la conciencia emocional y por qué un compañero siente más que el otro.

teknomers 16 de Haziran de 2026
  • Cultura

La ministra de Cultura critica la anulación de la obra « Passeport » por el alcalde RN de Castres

teknomers 16 de Haziran de 2026
  • Finanzas

« Fue un error »: Shein en el BHV Marais, se acabó

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.