{"id":1036614,"date":"2023-11-08T15:04:01","date_gmt":"2023-11-08T15:04:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-una-tecnica-de-criptomineria-indetectable-en-azure-automation\/"},"modified":"2023-11-08T15:04:06","modified_gmt":"2023-11-08T15:04:06","slug":"investigadores-descubren-una-tecnica-de-criptomineria-indetectable-en-azure-automation","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-una-tecnica-de-criptomineria-indetectable-en-azure-automation\/","title":{"rendered":"Investigadores descubren una t\u00e9cnica de criptominer\u00eda indetectable en Azure Automation"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Investigadores-descubren-una-tecnica-de-criptomineria-indetectable-en-Azure-Automation.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han desarrollado lo que es el primer minero de criptomonedas basado en la nube totalmente indetectable que aprovecha Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/automation\/overview\" target=\"_blank\">Automatizaci\u00f3n de Azure<\/a> servicio sin acumular ning\u00fan cargo.<\/p>\n<p>La empresa de ciberseguridad SafeBreach dijo que descubri\u00f3 tres m\u00e9todos diferentes para ejecutar el minero, incluido uno que puede ejecutarse en el entorno de la v\u00edctima sin llamar la atenci\u00f3n.<\/p>\n<p>&#8220;Si bien esta investigaci\u00f3n es importante debido a su impacto potencial en la miner\u00eda de criptomonedas, tambi\u00e9n creemos que tiene serias implicaciones para otras \u00e1reas, ya que las t\u00e9cnicas podr\u00edan usarse para lograr cualquier tarea que requiera la ejecuci\u00f3n de c\u00f3digo en Azure&#8221;, dijo el investigador de seguridad Ariel Gamrian. <a rel=\"nofollow noopener\" href=\"https:\/\/www.safebreach.com\/blog\/cryptocurrency-miner-microsoft-azure\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>El estudio se propuso principalmente identificar un &#8220;criptominero definitivo&#8221; que ofrezca acceso ilimitado a recursos computacionales, al mismo tiempo que requiera poco o ning\u00fan mantenimiento, sea gratuito e indetectable.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ah\u00ed es donde entra en juego Azure Automation. Desarrollado por Microsoft, es un servicio de automatizaci\u00f3n basado en la nube que permite a los usuarios automatizar la creaci\u00f3n, implementaci\u00f3n, monitoreo y mantenimiento de recursos en Azure.<\/p>\n<p>SafeBreach dijo que encontr\u00f3 un error en el <a rel=\"nofollow noopener\" href=\"https:\/\/azure.microsoft.com\/en-us\/pricing\/calculator\/\" target=\"_blank\">Calculadora de precios de Azure<\/a> que permit\u00eda ejecutar una infinidad de trabajos de forma totalmente gratuita, aunque est\u00e1 relacionado con el propio entorno del atacante.  Desde entonces, Microsoft ha publicado una soluci\u00f3n para el problema.<\/p>\n<p>Un m\u00e9todo alternativo implica crear un trabajo de prueba para miner\u00eda, luego establecer su estado como &#8220;Error&#8221; y luego crear otro trabajo de prueba ficticio aprovechando el hecho de que solo se puede ejecutar una prueba al mismo tiempo.<\/p>\n<p>El resultado final de este flujo es que oculta completamente la ejecuci\u00f3n de c\u00f3digo dentro del entorno de Azure.<\/p>\n<p>Un actor de amenazas podr\u00eda aprovechar estos m\u00e9todos estableciendo un shell inverso hacia un servidor externo y autentic\u00e1ndose en el punto final de automatizaci\u00f3n para lograr sus objetivos.<\/p>\n<p>Adem\u00e1s, se descubri\u00f3 que la ejecuci\u00f3n del c\u00f3digo se podr\u00eda lograr aprovechando la funci\u00f3n de Azure Automation que permite a los usuarios cargar paquetes Python personalizados.<\/p>\n<p>&#8220;Podr\u00edamos crear un paquete malicioso llamado &#8216;pip&#8217; y cargarlo en la cuenta de automatizaci\u00f3n&#8221;, explic\u00f3 Gamrian.<\/p>\n<p>&#8220;El flujo de carga reemplazar\u00eda el pip actual en la cuenta de Automatizaci\u00f3n. Despu\u00e9s de guardar nuestro pip personalizado en la cuenta de Automatizaci\u00f3n, el servicio lo us\u00f3 cada vez que se carg\u00f3 un paquete&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>SafeBreach tambi\u00e9n ha puesto a disposici\u00f3n una prueba de concepto denominada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/safebreach-labs\/cloudminer\" target=\"_blank\">CoinMiner<\/a> que est\u00e1 dise\u00f1ado para obtener potencia inform\u00e1tica gratuita dentro del servicio Azure Automation mediante el mecanismo de carga de paquetes de Python.<\/p>\n<p>Microsoft, en respuesta a las revelaciones, ha caracterizado el comportamiento como &#8220;por dise\u00f1o&#8221;, lo que significa que el m\u00e9todo a\u00fan puede explotarse sin que se le cobre.<\/p>\n<p>Si bien el alcance de la investigaci\u00f3n se limita al abuso de Azure Automation para la miner\u00eda de criptomonedas, la firma de ciberseguridad advirti\u00f3 que los actores de amenazas podr\u00edan reutilizar las mismas t\u00e9cnicas para lograr cualquier tarea que requiera la ejecuci\u00f3n de c\u00f3digo en Azure.<\/p>\n<p>&#8220;Como clientes proveedores de nube, las organizaciones individuales deben monitorear proactivamente cada recurso y cada acci\u00f3n que se realiza dentro de su entorno&#8221;, afirm\u00f3 Gamrian.<\/p>\n<p>&#8220;Recomendamos encarecidamente que las organizaciones se informen sobre los m\u00e9todos y flujos que los actores maliciosos pueden utilizar para crear recursos indetectables y monitorear proactivamente la ejecuci\u00f3n de c\u00f3digo indicativo de dicho comportamiento&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/researchers-uncover-undetectable-crypto.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de noviembre de 2023\ue804Sala de redacci\u00f3nSeguridad en la nube \/ Criptomoneda Investigadores de ciberseguridad han desarrollado lo<\/p>\n","protected":false},"author":1,"featured_media":1036615,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,108552,21592,4664,3952,6073,4662,32453,12583,4668,201033,4654,201031,4659,4653,4655,4666,4665,201032,26098,158,4660],"class_list":["post-1036614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-automation","tag-azure","tag-como-hackear","tag-criptomineria","tag-descubren","tag-filtracion-de-datos","tag-indetectable","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tecnica","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1036614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1036614"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1036614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1036615"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1036614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1036614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1036614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}