Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Docker Malware Explota el nodo web3 de Teneo para ganar cripto
  • Tecnología

Docker Malware Explota el nodo web3 de Teneo para ganar cripto

teknomers 22 de Nisan de 2025 (Last updated: 22 de Nisan de 2025) 3 minutes read
Docker Malware Explota el nodo web3 de Teneo para ganar


22 de abril de 2025Ravie LakshmananSeguridad de IoT / malware

Los investigadores de ciberseguridad han detallado una campaña de malware que se dirige a entornos de Docker con una técnica previamente indocumentada para extraer la criptomoneda.

El clúster de actividad, por DarkTrace y Cado SecurityRepresenta un cambio de otras campañas de criptojacking que implementan directamente mineros como XMRIG para beneficiarse ilícitamente de los recursos de cómputo.

Esto implica la implementación de una tensión de malware que se conecta a un servicio Web3 naciente llamado Teneo, una red de infraestructura física descentralizada (DEPIN) que permite a los usuarios monetizar los datos de las redes sociales al ejecutar un Nodo comunitario a cambio de recompensas llamadas Puntos de Deneoque se puede convertir en tokens $ Teneo.

Ciberseguridad

El nodo esencialmente funciona como un raspador de redes sociales distribuidos para extraer publicaciones de Facebook, X, Reddit y Tiktok.

Un análisis de artefactos reunidos de sus honeypots ha revelado que el ataque comienza con una solicitud para lanzar una imagen de contenedor “Kazutod/Tene: diez“Del Registro de Docker Hub. La imagen se cargó hace dos meses y se ha descargado 325 veces hasta la fecha.

La imagen del contenedor está diseñada para ejecutar un script de Python incrustado que está muy ofuscado y requiere 63 iteraciones para desempaquetar el código real, que establece una conexión a Teneo[.]pro.

“El script de malware simplemente se conecta al WebSocket y envía pings Keep-Alive para obtener más puntos de Teneo y no hace ningún raspado real”, dijo Darktrace en un informe compartido con Hacker News. “Según el sitio web, la mayoría de las recompensas están cerradas detrás de la cantidad de latidos realizados, por lo que es probable que esto funcione”.

La campaña recuerda a otro clúster de actividad de amenazas maliciosas que se sabe que infectan instancias de Docker mal configurados con el software 9hits Viewer para generar tráfico a ciertos sitios a cambio de obtener créditos.

El conjunto de intrusiones también es similar a otros esquemas de intercambio de ancho de banda como Proxyjacking que implican descargar un software específico para compartir recursos de Internet no utilizados para algún tipo de incentivo financiero.

Ciberseguridad

“Por lo general, los ataques de criptojacking tradicionales se basan en usar XMRIG para extraer directamente la criptomoneda, sin embargo, como XMRIG es altamente detectado, los atacantes están cambiando a métodos alternativos para generar criptografía”, dijo Darktrace. “Queda por ver si esto es más rentable”.

La divulgación se produce cuando Fortinet Fortiguard Labs reveló una nueva botnet doblada Rustobot que se propaga a través de fallas de seguridad en Totolink (CVE-2022-26210 y CVE-2022-26187) y los dispositivos Draytek (CVE-2024-12987) con el objetivo de conducir a los ataques Ddos. Se ha encontrado que los esfuerzos de explotación se dirigen principalmente al sector tecnológico en Japón, Taiwán, Vietnam y México.

“Los dispositivos de IoT y de red a menudo son puntos finales mal defendidos, lo que los convierte en objetivos atractivos para que los atacantes exploten y entreguen programas maliciosos”, el investigador de seguridad Vincent Li dicho. “Fortalecer el monitoreo y la autenticación del punto final puede reducir significativamente el riesgo de explotación y ayudar a mitigar las campañas de malware”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Victorias alemanas en la Liga Europea: la leyenda del portero (44) trae el giro
Next: ¿Qué obtienes los ojos rojos en caso de falta de sueño?

Related Stories

Ventoy, la alternativa a Rufus, se adapta a las nuevas
  • Tecnología

Ventoy, la alternativa a Rufus, se adapta a las nuevas exigencias de Secure Boot de Windows 11

teknomers 29 de Haziran de 2026
Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026
Los precios de los SSD aumentan, pero Amazon aprovecha las
  • Tecnología

Los precios de los SSD aumentan, pero Amazon aprovecha las rebajas y reduce el precio de este SSD de 1 To de Lexar

teknomers 29 de Haziran de 2026

You May Have Missed

  • Deporte

Copa de Campeones: Cambio en la clasificación de octavos de final y puntos adicionales

teknomers 29 de Haziran de 2026
  • General

Cita del día del filósofo estoico Séneca: “Actúas como mortales en todo lo que temes y como inmortales en…” – Lecciones de vida sobre la mortalidad, el deseo, el estoicismo y vivir con intención.

teknomers 29 de Haziran de 2026
  • General

Venezuela: fuerte sismo cinco días después del doble terremoto mortal

teknomers 29 de Haziran de 2026
  • Finanzas

Deportistas y emprendedores, una combinación ganadora en el Carreau du Temple en París

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.