Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Más de 4.000 IPS ISP atacados en ataques de fuerza bruta para implementar robadores de información y criptominadores
  • Tecnología

Más de 4.000 IPS ISP atacados en ataques de fuerza bruta para implementar robadores de información y criptominadores

teknomers 4 de Mart de 2025 (Last updated: 4 de Mart de 2025) 3 minutes read
Más de 4.000 IPS ISP atacados en ataques de fuerza


04 de marzo de 2025Ravie LakshmananSeguridad de red / ransomware

Los proveedores de servicios de Internet (ISP) en China y la costa oeste de los Estados Unidos se han convertido en el objetivo de una campaña de explotación masiva que despliega robadores de información y mineros de criptomonedas en anfitriones comprometidos.

Los hallazgos provienen del equipo de investigación de amenaza de Splunk, que decía que la actividad también condujo a la entrega de varios binarios que facilitan la exfiltración de datos, así como a ofrecer formas de establecer la persistencia en los sistemas.

Los actores de amenaza no identificados realizaron “operaciones intrusivas mínimas para evitar la detección, con la excepción de los artefactos creados por cuentas ya comprometidas”, la compañía propiedad de Cisco dicho En un informe técnico publicado la semana pasada.

Ciberseguridad

“Este actor también se mueve y se mueve principalmente mediante el uso de herramientas que dependen y se ejecutan en lenguajes de secuencias de comandos (p. Ej. [command-and-control] operaciones “.

Se han observado que los ataques aprovechan los ataques de fuerza bruta que explotan credenciales débiles. Estos intentos de intrusión se originan en direcciones IP asociadas con Europa del Este. Se dice que más de 4,000 direcciones IP de proveedores de ISP fueron específicamente dirigidas.

Al obtener el acceso inicial a los entornos objetivo, se ha encontrado que los ataques eliminan varios ejecutables a través de PowerShell para realizar escaneo de redes, robo de información y minería de criptomonedas XMRIG al abusar de los recursos computacionales de la víctima.

Antes de la ejecución de la carga útil hay una fase preparatoria que implica desactivar las características del producto de seguridad y la finalización de los servicios asociados con la detección de criptomineros.

El malware Stealer, además de presentar la capacidad de capturar capturas de pantalla, sirve similar a un malware Clipper que está diseñado para robar contenido de portapapeles buscando direcciones de billeteras para criptomonedas como Bitcoin (BTC), Ethereum (ETH), la cadena de binance Bep2 (Ethbep2), Litecoin (LTC) y TRON (TRX).

La información recopilada se exfila posteriormente a un bot de telegrama. También se ha vuelto a la máquina infectada un binario que, a su vez, lanza cargas útiles adicionales –

Ciberseguridad
  • Auto.exe, que está diseñado para descargar una lista de contraseñas (pass.txt) y la lista de direcciones IP (IP.txt) desde su servidor C2 para llevar a cabo ataques de fuerza bruta
  • Masscan.exe, una herramienta multi -Masscan

“El actor apuntó a CIDR específicos de proveedores de infraestructura ISP ubicados en la costa oeste de los Estados Unidos y en el país de China”, dijo Splunk.

“Estas IP se dirigieron mediante el uso de una herramienta MassCan que permite a los operadores escanear grandes cantidades de direcciones IP que posteriormente se puede sondear para puertos abiertos y ataques de fuerza bruta de credenciales”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Drenthe tiene que resolver problemas: construir más y más rápido
Next: Carl Dean, el esposo de Dolly Parton durante casi 60 años, murió a la edad de 82 años

Related Stories

PS5 Slim Digital a 149€ con la Bbox must Gaming:
  • Tecnología

PS5 Slim Digital a 149€ con la Bbox must Gaming: la oferta de fibra + consola a aprovechar antes del 8 de julio

teknomers 29 de Haziran de 2026
Precio rebajado para el Apple Watch Series 9 Inox que
  • Tecnología

Precio rebajado para el Apple Watch Series 9 Inox que coquetea con los 300€

teknomers 29 de Haziran de 2026
Ventoy, la alternativa a Rufus, se adapta a las nuevas
  • Tecnología

Ventoy, la alternativa a Rufus, se adapta a las nuevas exigencias de Secure Boot de Windows 11

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

¡Responde la pregunta!: Senadores atacan a testigo financiado por Soros en acalorada audiencia sobre fraude somalí en Minnesota – Teknomers

teknomers 29 de Haziran de 2026
  • Deporte

Wimbledon 2026: Jack Draper se retira un día antes del partido de primera ronda debido a problemas por lesiones

teknomers 29 de Haziran de 2026
  • Finanzas

El Parlamento aprueba definitivamente una ley para frenar el auge de “ultra fast fashion”

teknomers 29 de Haziran de 2026
  • Deporte

Copa del Mundo: cuando Rayan Cherki regala camisetas de la selección de Francia desde la ventana de su habitación de hotel

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.