Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Más de 4.000 IPS ISP atacados en ataques de fuerza bruta para implementar robadores de información y criptominadores
  • Tecnología

Más de 4.000 IPS ISP atacados en ataques de fuerza bruta para implementar robadores de información y criptominadores

teknomers 4 de Mart de 2025 (Last updated: 4 de Mart de 2025) 3 minutes read
Más de 4.000 IPS ISP atacados en ataques de fuerza


04 de marzo de 2025Ravie LakshmananSeguridad de red / ransomware

Los proveedores de servicios de Internet (ISP) en China y la costa oeste de los Estados Unidos se han convertido en el objetivo de una campaña de explotación masiva que despliega robadores de información y mineros de criptomonedas en anfitriones comprometidos.

Los hallazgos provienen del equipo de investigación de amenaza de Splunk, que decía que la actividad también condujo a la entrega de varios binarios que facilitan la exfiltración de datos, así como a ofrecer formas de establecer la persistencia en los sistemas.

Los actores de amenaza no identificados realizaron “operaciones intrusivas mínimas para evitar la detección, con la excepción de los artefactos creados por cuentas ya comprometidas”, la compañía propiedad de Cisco dicho En un informe técnico publicado la semana pasada.

Ciberseguridad

“Este actor también se mueve y se mueve principalmente mediante el uso de herramientas que dependen y se ejecutan en lenguajes de secuencias de comandos (p. Ej. [command-and-control] operaciones “.

Se han observado que los ataques aprovechan los ataques de fuerza bruta que explotan credenciales débiles. Estos intentos de intrusión se originan en direcciones IP asociadas con Europa del Este. Se dice que más de 4,000 direcciones IP de proveedores de ISP fueron específicamente dirigidas.

Al obtener el acceso inicial a los entornos objetivo, se ha encontrado que los ataques eliminan varios ejecutables a través de PowerShell para realizar escaneo de redes, robo de información y minería de criptomonedas XMRIG al abusar de los recursos computacionales de la víctima.

Antes de la ejecución de la carga útil hay una fase preparatoria que implica desactivar las características del producto de seguridad y la finalización de los servicios asociados con la detección de criptomineros.

El malware Stealer, además de presentar la capacidad de capturar capturas de pantalla, sirve similar a un malware Clipper que está diseñado para robar contenido de portapapeles buscando direcciones de billeteras para criptomonedas como Bitcoin (BTC), Ethereum (ETH), la cadena de binance Bep2 (Ethbep2), Litecoin (LTC) y TRON (TRX).

La información recopilada se exfila posteriormente a un bot de telegrama. También se ha vuelto a la máquina infectada un binario que, a su vez, lanza cargas útiles adicionales –

Ciberseguridad
  • Auto.exe, que está diseñado para descargar una lista de contraseñas (pass.txt) y la lista de direcciones IP (IP.txt) desde su servidor C2 para llevar a cabo ataques de fuerza bruta
  • Masscan.exe, una herramienta multi -Masscan

“El actor apuntó a CIDR específicos de proveedores de infraestructura ISP ubicados en la costa oeste de los Estados Unidos y en el país de China”, dijo Splunk.

“Estas IP se dirigieron mediante el uso de una herramienta MassCan que permite a los operadores escanear grandes cantidades de direcciones IP que posteriormente se puede sondear para puertos abiertos y ataques de fuerza bruta de credenciales”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Drenthe tiene que resolver problemas: construir más y más rápido
Next: Carl Dean, el esposo de Dolly Parton durante casi 60 años, murió a la edad de 82 años

Related Stories

Teknomers alimenta a las IA, pero ¿puede la enciclopedia sobrevivir
  • Tecnología

Teknomers alimenta a las IA, pero ¿puede la enciclopedia sobrevivir a su apetito?

teknomers 24 de Temmuz de 2026
Samsung Galaxy S26 a 649 € en lugar de 999
  • Tecnología

Samsung Galaxy S26 a 649 € en lugar de 999 € en Teknomers

teknomers 24 de Temmuz de 2026
TikTok acusado por Bruselas de mal proteger las cuentas de
  • Tecnología

TikTok acusado por Bruselas de mal proteger las cuentas de los menores

teknomers 24 de Temmuz de 2026

You May Have Missed

  • Deporte

Mark van Bommel: Bélgica designa al holandés como director técnico

teknomers 24 de Temmuz de 2026
  • Deporte

CAN 2025: La audiencia ante el TAS para determinar al ganador entre Senegal y Marruecos finalmente fijada

teknomers 24 de Temmuz de 2026
  • General

Hacia el vuelo comercial más largo jamás propuesto: Airbus conecta Toulouse con Melbourne sin escalas.

teknomers 24 de Temmuz de 2026
  • Cultura

En Seine-Maritime, la casa « Monet » salvada de los promotores, ¿pero para qué hacerla?

teknomers 24 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.