Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos apuntan a los servidores Atlassian Confluence sin parches para implementar criptomineros
  • Tecnología

Los piratas informáticos apuntan a los servidores Atlassian Confluence sin parches para implementar criptomineros

teknomers 22 de Eylül de 2022 (Last updated: 22 de Eylül de 2022) 3 minutes read
Los piratas informáticos apuntan a los servidores Atlassian Confluence sin


Una falla de seguridad crítica ahora parcheada que afecta a Atlassian Confluence Server que salió a la luz hace unos meses está siendo explotada activamente para la minería ilícita de criptomonedas en instalaciones sin parches.

“Si no se soluciona y se explota con éxito, esta vulnerabilidad podría usarse para múltiples y más ataques maliciosos, como una toma de dominio completa de la infraestructura y la implementación de ladrones de información, troyanos de acceso remoto (RAT) y ransomware”, investigador de amenazas de Trend Micro. Sunil Bharti dijo en un informe

El problema, rastreado como CVE-2022-26134 (puntaje CVSS: 9.8), fue abordado por la compañía de software australiana en junio de 2022.

La seguridad cibernética

En una de las cadenas de infección observadas por la empresa de ciberseguridad, se aprovechó la falla para descargar y ejecutar un script de shell (“ro.sh”) en la máquina de la víctima, que, a su vez, obtuvo un segundo script de shell (“ap.sh “).

El código malicioso está diseñado para actualizar el Variable de RUTA para incluir rutas adicionales como “/tmp”, descargar la utilidad cURL (si aún no está presente) desde un servidor remoto, deshabilitar el firewall de iptables, abusar de la falla PwnKit (CVE-2021-4034) para obtener privilegios de root y, en última instancia, implementar el criptominero hezb.

Al igual que otros ataques de cryptojacking, el script de shell también finaliza a otros mineros de monedas de la competencia, desactiva los agentes del proveedor de servicios en la nube de Alibaba y Tencent, antes de realizar el movimiento lateral a través de SSH.

Los hallazgos reflejan intentos de explotación similares previamente revelados por encajeMicrosoft, Sophos y Akamai en junio.

La seguridad cibernética

El análisis de Lacework muestra además que el servidor de comando y control (C2) utilizado para recuperar el software cURL, así como el minero hezb, también distribuyó un binario ELF basado en Golang llamado “kik” que permite que el malware elimine los procesos de interés.

Se recomienda a los usuarios que prioricen la reparación de la falla, ya que los actores de amenazas podrían abusar de ella para otros fines nefastos.

“Los atacantes podrían aprovechar la inyección de su propio código para la interpretación y obtener acceso al dominio de Confluence al que apuntan, así como realizar ataques que van desde controlar el servidor para actividades maliciosas posteriores hasta dañar la infraestructura misma”, dijo Bharti.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Edgar Davids siempre usa anteojos debido a una enfermedad ocular: ‘Puede conducir a la ceguera’
Next: DS 7: primera toma de contacto con el SUV híbrido enchufable premium

Related Stories

Durante la Copa Mundial, este televisor 4K de Samsung pierde
  • Tecnología

Durante la Copa Mundial, este televisor 4K de Samsung pierde 70€

teknomers 16 de Haziran de 2026
Una vez no es costumbre, Tesla habría enviado datos engañosos
  • Tecnología

Una vez no es costumbre, Tesla habría enviado datos engañosos sobre el FSD a los reguladores europeos

teknomers 16 de Haziran de 2026
¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3
  • Tecnología

¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3 meses gratis y permite transferir tus playlists de Spotify en unos pocos clics.

teknomers 16 de Haziran de 2026

You May Have Missed

  • Cultura

« Es el mejor y el más creativo »: « Backrooms », el increíble éxito mundial del primer film de un youtuber de 20 años

teknomers 16 de Haziran de 2026
  • Finanzas

Acelerador: cómo llevar tu start-up a la velocidad superior

teknomers 16 de Haziran de 2026
Christophe Gleizes detenido en Argelia: « Hay que hacer gala
  • Deporte

Christophe Gleizes detenido en Argelia: « Hay que hacer gala de una extrema diplomacia », el presidente de la FFF explica el silencio de los Bleus

teknomers 16 de Haziran de 2026
  • General

Yvelines: Versalles bajo asedio por la llegada de Donald Trump…

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.