Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Docker Malware Explota el nodo web3 de Teneo para ganar cripto
  • Tecnología

Docker Malware Explota el nodo web3 de Teneo para ganar cripto

teknomers 22 de Nisan de 2025 (Last updated: 22 de Nisan de 2025) 3 minutes read
Docker Malware Explota el nodo web3 de Teneo para ganar


22 de abril de 2025Ravie LakshmananSeguridad de IoT / malware

Los investigadores de ciberseguridad han detallado una campaña de malware que se dirige a entornos de Docker con una técnica previamente indocumentada para extraer la criptomoneda.

El clúster de actividad, por DarkTrace y Cado SecurityRepresenta un cambio de otras campañas de criptojacking que implementan directamente mineros como XMRIG para beneficiarse ilícitamente de los recursos de cómputo.

Esto implica la implementación de una tensión de malware que se conecta a un servicio Web3 naciente llamado Teneo, una red de infraestructura física descentralizada (DEPIN) que permite a los usuarios monetizar los datos de las redes sociales al ejecutar un Nodo comunitario a cambio de recompensas llamadas Puntos de Deneoque se puede convertir en tokens $ Teneo.

Ciberseguridad

El nodo esencialmente funciona como un raspador de redes sociales distribuidos para extraer publicaciones de Facebook, X, Reddit y Tiktok.

Un análisis de artefactos reunidos de sus honeypots ha revelado que el ataque comienza con una solicitud para lanzar una imagen de contenedor “Kazutod/Tene: diez“Del Registro de Docker Hub. La imagen se cargó hace dos meses y se ha descargado 325 veces hasta la fecha.

La imagen del contenedor está diseñada para ejecutar un script de Python incrustado que está muy ofuscado y requiere 63 iteraciones para desempaquetar el código real, que establece una conexión a Teneo[.]pro.

“El script de malware simplemente se conecta al WebSocket y envía pings Keep-Alive para obtener más puntos de Teneo y no hace ningún raspado real”, dijo Darktrace en un informe compartido con Hacker News. “Según el sitio web, la mayoría de las recompensas están cerradas detrás de la cantidad de latidos realizados, por lo que es probable que esto funcione”.

La campaña recuerda a otro clúster de actividad de amenazas maliciosas que se sabe que infectan instancias de Docker mal configurados con el software 9hits Viewer para generar tráfico a ciertos sitios a cambio de obtener créditos.

El conjunto de intrusiones también es similar a otros esquemas de intercambio de ancho de banda como Proxyjacking que implican descargar un software específico para compartir recursos de Internet no utilizados para algún tipo de incentivo financiero.

Ciberseguridad

“Por lo general, los ataques de criptojacking tradicionales se basan en usar XMRIG para extraer directamente la criptomoneda, sin embargo, como XMRIG es altamente detectado, los atacantes están cambiando a métodos alternativos para generar criptografía”, dijo Darktrace. “Queda por ver si esto es más rentable”.

La divulgación se produce cuando Fortinet Fortiguard Labs reveló una nueva botnet doblada Rustobot que se propaga a través de fallas de seguridad en Totolink (CVE-2022-26210 y CVE-2022-26187) y los dispositivos Draytek (CVE-2024-12987) con el objetivo de conducir a los ataques Ddos. Se ha encontrado que los esfuerzos de explotación se dirigen principalmente al sector tecnológico en Japón, Taiwán, Vietnam y México.

“Los dispositivos de IoT y de red a menudo son puntos finales mal defendidos, lo que los convierte en objetivos atractivos para que los atacantes exploten y entreguen programas maliciosos”, el investigador de seguridad Vincent Li dicho. “Fortalecer el monitoreo y la autenticación del punto final puede reducir significativamente el riesgo de explotación y ayudar a mitigar las campañas de malware”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Victorias alemanas en la Liga Europea: la leyenda del portero (44) trae el giro
Next: ¿Qué obtienes los ojos rojos en caso de falta de sueño?

Related Stories

Durante la Copa del Mundo 2026, los franceses apostaron como
  • Tecnología

Durante la Copa del Mundo 2026, los franceses apostaron como nunca… y muchos perdieron.

teknomers 23 de Temmuz de 2026
¡890 millones de euros! Google enfrenta una multa récord impuesta
  • Tecnología

¡890 millones de euros! Google enfrenta una multa récord impuesta por Bruselas

teknomers 23 de Temmuz de 2026
OpenAI flambe: sus gastos en IA explotan y alcanzan 750
  • Tecnología

OpenAI flambe: sus gastos en IA explotan y alcanzan 750 mil millones de dólares, la presión es máxima

teknomers 23 de Temmuz de 2026

You May Have Missed

  • Deporte

Resultados de The Hundred 2026: Manchester Super Giants aplastan al desastroso London Spirit en Lord’s

teknomers 23 de Temmuz de 2026
  • Finanzas

Menos cajeros automáticos pero comerciantes de apoyo: cómo el acceso al efectivo cambia de cara

teknomers 23 de Temmuz de 2026
  • Deporte

Tour de Francia: el clasificador general de los corredores después de la 18ª etapa con Seixas aún en el top 5

teknomers 23 de Temmuz de 2026
  • Cultura

«Tous les hommes blancs à l’arrière»: la cantante neerlandesa Sophie Straat genera polémica durante un festival en Bélgica

teknomers 23 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.