Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo malware Perfctl se dirige a servidores Linux para minería de criptomonedas y proxyjacking
  • Tecnología

El nuevo malware Perfctl se dirige a servidores Linux para minería de criptomonedas y proxyjacking

teknomers 3 de Ekim de 2024 (Last updated: 3 de Ekim de 2024) 3 minutes read
El nuevo malware Perfctl se dirige a servidores Linux para


03 de octubre de 2024Ravie LakshmananLinux/malware

Los servidores Linux son el objetivo de una campaña en curso que ofrece un malware sigiloso denominado perfecto con el objetivo principal de ejecutar un software de minería de criptomonedas y proxyjacking.

“Perfctl es particularmente esquivo y persistente, y emplea varias técnicas sofisticadas”, afirman los investigadores de seguridad de Aqua Assaf Morag e Idan Revivo. dicho en un informe compartido con The Hacker News.

“Cuando un nuevo usuario inicia sesión en el servidor, inmediatamente detiene todas las actividades ‘ruidosas’ y permanece inactiva hasta que el servidor vuelve a estar inactivo. Después de la ejecución, elimina su binario y continúa ejecutándose silenciosamente en segundo plano como un servicio”.

Vale la pena señalar que algunos aspectos de la campaña fueron revelados el mes pasado por Cado Security, que detalló una campaña que apunta a instancias de Selenium Grid expuestas a Internet con software de minería de criptomonedas y proxyjacking.

Específicamente, se descubrió que el malware perfctl explota una falla de seguridad en Polkit (CVE-2021-4043, también conocido como PwnKit) para escalar privilegios para rootear y eliminar un minero llamado perfcc.

Ciberseguridad

La razón detrás del nombre “perfctl” parece ser un esfuerzo deliberado para evadir la detección y mezclar procesos legítimos del sistema, ya que “perf” se refiere a una herramienta de monitoreo del rendimiento de Linux y “ctl” significa control en varias herramientas de línea de comandos, como systemctl, timedatectl y Rabbitmqctl.

La cadena de ataque, como lo observó la empresa de seguridad en la nube contra sus servidores honeypot, implica violar servidores Linux explotando una instancia vulnerable de Apache RocketMQ para entregar una carga útil llamada “httpd”.

Minería de criptomonedas y proxyjacking

Una vez ejecutado, se copia a sí mismo en una nueva ubicación en el directorio “/tmp”, ejecuta el nuevo binario, finaliza el proceso original y elimina el binario inicial en un intento de cubrir sus huellas.

Además de copiarse a otras ubicaciones y darse nombres aparentemente inofensivos, el malware está diseñado para lanzar un rootkit para evadir la defensa y la carga útil del minero. Algunos casos también implican la recuperación y ejecución de software de proxyjacking desde un servidor remoto.

Para mitigar el riesgo que plantea perfctl, se recomienda mantener los sistemas y todo el software actualizados, restringir la ejecución de archivos, deshabilitar los servicios no utilizados, aplicar la segmentación de la red e implementar el control de acceso basado en roles (RBAC) para limitar el acceso a archivos críticos. .

“Para detectar malware perfctl, se buscan picos inusuales en el uso de la CPU o ralentización del sistema si el rootkit se ha implementado en su servidor”, dijeron los investigadores. “Estos pueden indicar actividades de criptominería, especialmente durante los tiempos de inactividad”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ahora habla Patrik Laine: así comenta el alboroto
Next: Columna: Los Países Bajos no pueden seguir dependiendo de la mano de obra barata de los inmigrantes

Related Stories

Armas biológicas y pérdida de control: cómo Anthropic quiere evitar
  • Tecnología

Armas biológicas y pérdida de control: cómo Anthropic quiere evitar un descarrilamiento total de la IA

teknomers 12 de Haziran de 2026
  • Tecnología

¿Conoces el Youyeetoo K1? Este mini-PC modular con Intel N100 vale la pena verlo.

teknomers 12 de Haziran de 2026
Para preparar el verano, Amazon rebaja el precio de este
  • Tecnología

Para preparar el verano, Amazon rebaja el precio de este aire acondicionado 3-en-1 con un descuento del -43%

teknomers 12 de Haziran de 2026

You May Have Missed

  • Cultura

Muerte de Frank Michael: el cantante de “Todas las mujeres son bellas” fallece a los 79 años debido a un cáncer fulminante

teknomers 12 de Haziran de 2026
Armas biológicas y pérdida de control: cómo Anthropic quiere evitar
  • Tecnología

Armas biológicas y pérdida de control: cómo Anthropic quiere evitar un descarrilamiento total de la IA

teknomers 12 de Haziran de 2026
  • General

Mark Carney y Macron señalan un ‘nuevo orden mundial’ liderado por Europa, enviando un mensaje ‘indirecto’ a Trump – Teknomers

teknomers 12 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Experiencia 3D – en vivo, destacados y repeticiones

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.