Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • SilentCryptominer infecta a 2,000 usuarios rusos a través de herramientas falsas de derivación de VPN y DPI
  • Tecnología

SilentCryptominer infecta a 2,000 usuarios rusos a través de herramientas falsas de derivación de VPN y DPI

teknomers 10 de Mart de 2025 (Last updated: 10 de Mart de 2025) 4 minutes read
SilentCryptominer infecta a 2,000 usuarios rusos a través de herramientas


10 de marzo de 2025Ravie LakshmananInteligencia de amenazas / delito cibernético

Una nueva campaña de malware masivo está infectando a los usuarios con un minero de criptomonedas llamado Silentcryptominer Masquiándolo como una herramienta diseñada para eludir los bloques y restricciones de Internet en torno a los servicios en línea.

La compañía rusa de ciberseguridad Kaspersky dijo que la actividad es parte de una tendencia más grande en la que los ciberdelincuentes están aprovechando cada vez más el desvío de los paquetes de Windows (WPD) Herramientas para distribuir malware bajo la apariencia de programas de derivación de restricción.

“Dicho software a menudo se distribuye en forma de archivos con instrucciones de instalación de texto, en las que los desarrolladores recomiendan deshabilitar las soluciones de seguridad, citando falsos positivos”, los investigadores Leonid Bezvershenko, Dmitry Pikush y Oleg Kupreev dicho. “Esto juega en manos de los atacantes al permitirles persistir en un sistema sin protección sin el riesgo de detección”.

Ciberseguridad

El enfoque se ha utilizado como parte de esquemas que propagan robadores, herramientas de acceso remoto (ratas), troyanos que proporcionan acceso remoto oculto y mineros de criptomonedas como NJRAT, XWORM, PHEMEDRONE y DCRAT.

El último giro en esta táctica es una campaña que ha comprometido a más de 2,000 usuarios rusos con un minero disfrazado de herramienta para obtener bloques basados ​​en la inspección profunda de paquetes (DPI). Se dice que el programa se anunció en forma de un enlace a un archivo malicioso a través de un canal de YouTube con 60,000 suscriptores.

Malware de SilentCryptominer

En una escalada posterior de las tácticas vistas en noviembre de 2024, se ha encontrado que los actores de amenaza se hacen pasar por tales desarrolladores de herramientas para amenazar a los propietarios de canales con avisos falsos de huelga de derechos de autor y demandan que publiquen videos con enlaces maliciosos o arriesgan a cerrar sus canales debido a una supuesta infracción.

“Y en diciembre de 2024, los usuarios informaron la distribución de una versión infectada por minero de la misma herramienta a través de otros canales de Telegram y YouTube, que desde entonces se han cerrado”, dijo Kaspersky.

Se ha encontrado que los archivos atrapados en el bacto empacan un ejecutable adicional, con uno de los scripts de lotes legítimos modificados para ejecutar el binario a través de PowerShell. En caso de que el software antivirus instalado en el sistema interfiera con la cadena de ataque y elimine el binario malicioso, los usuarios se muestran un mensaje de error que les insta a volver a descargar el archivo y ejecutarlo después de deshabilitar las soluciones de seguridad.

Ciberseguridad

El ejecutable es un cargador basado en Python que está diseñado para recuperar un malware de la próxima etapa, otro script de Python que descarga la carga útil del minero SilentCryptominer y establece la persistencia, pero no antes de verificar si se ejecuta en una caja de arena y configurando las exclusiones de defensa de Windows.

El minero, basado en el minero de código abierto XMRIG, está acolchado con bloques de datos aleatorios para inflar artificialmente el tamaño del archivo a 690 MB y finalmente obstaculiza el análisis automático por soluciones antivirus y cajas de arena.

“Para el sigilo, SilentCryptominer emplea el hueco del proceso para inyectar el código minero en un proceso del sistema (en este caso, dwm.exe)”, dijo Kaspersky. “El malware puede dejar de minería mientras los procesos especificados en la configuración están activos. Se puede controlar de forma remota a través de un panel web”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Aldi está vendiendo un dispositivo útil que es £ 150 más barato que Karcher perfecto para preparar su jardín para la primavera
Next: Encuesta de economistas de FT: Alemania puede gastar casi € 2Tn sin dañar el crecimiento

Related Stories

Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026
HDMI 2.2: se esperan los primeros TVs compatibles para 2027,
  • Tecnología

HDMI 2.2: se esperan los primeros TVs compatibles para 2027, lo que necesitas saber

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

A tres días de la segunda vuelta de la presidencial, el presidente colombiano logra la rendición de 99 rebeldes guerrilleros

teknomers 18 de Haziran de 2026
  • General

Las mejores citas de Helen Keller: Cita del día de Helen Keller: “Cuando hacemos lo mejor que podemos, nunca sabemos qué milagro se produce en nuestra vida o en la vida de otro” muestra que el éxito no siempre se mide por logros o recompensas, lo que importa son los esfuerzos.

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial Femenina T20: Escocia se queda a las puertas de una victoria histórica sobre las Indias Occidentales

teknomers 18 de Haziran de 2026
Mundial 2026: Haaland vive su mejor vida en Nueva York,
  • Deporte

Mundial 2026: Haaland vive su mejor vida en Nueva York, donde juega de turista anónimo antes de enfrentar a Senegal

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.