{"id":106506,"date":"2022-04-22T14:17:39","date_gmt":"2022-04-22T14:17:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-mineros-de-criptomonedas-dirigidos-a-dockers-aws-y-alibaba-cloud\/"},"modified":"2022-04-22T14:17:45","modified_gmt":"2022-04-22T14:17:45","slug":"cuidado-mineros-de-criptomonedas-dirigidos-a-dockers-aws-y-alibaba-cloud","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-mineros-de-criptomonedas-dirigidos-a-dockers-aws-y-alibaba-cloud\/","title":{"rendered":"\u00a1Cuidado!  Mineros de criptomonedas dirigidos a Dockers, AWS y Alibaba Cloud"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>LemonDuck, una botnet de miner\u00eda de criptomonedas multiplataforma, apunta a Docker para extraer criptomonedas en sistemas Linux como parte de una campa\u00f1a activa de malware.<\/p>\n<p>&#8220;Ejecuta una operaci\u00f3n de miner\u00eda an\u00f3nima mediante el uso de grupos de proxy, que ocultan las direcciones de la billetera&#8221;, CrowdStrike <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/lemonduck-botnet-targets-docker-for-cryptomining-operations\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.  &#8220;Evade la detecci\u00f3n al apuntar al servicio de monitoreo de Alibaba Cloud y deshabilitarlo&#8221;.<\/p>\n<p>Conocido por atacar entornos Windows y Linux, LemonDuck est\u00e1 dise\u00f1ado principalmente para abusar de los recursos del sistema para minar Monero.  Pero tambi\u00e9n es capaz de robo de credenciales, movimiento lateral y facilita el despliegue de cargas \u00fatiles adicionales para actividades de seguimiento.<\/p>\n<p>&#8220;Utiliza una amplia gama de mecanismos de difusi\u00f3n (correos electr\u00f3nicos de phishing, exploits, dispositivos USB, fuerza bruta, entre otros) y ha demostrado que puede aprovechar r\u00e1pidamente noticias, eventos o el lanzamiento de nuevos exploits para ejecutar campa\u00f1as efectivas. Microsoft detall\u00f3 en un informe t\u00e9cnico sobre el malware en julio pasado. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A principios de 2021, cadenas de ataque que involucran a LemonDuck <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/03\/25\/analyzing-attacks-taking-advantage-of-the-exchange-server-vulnerabilities\/\" target=\"_blank\">apalancado<\/a> las vulnerabilidades de Exchange Server reci\u00e9n parcheadas para obtener acceso a m\u00e1quinas Windows obsoletas, antes de descargar puertas traseras y ladrones de informaci\u00f3n, incluido Ramnit.<\/p>\n<p>La \u00faltima campa\u00f1a detectada por CrowdStrike aprovecha las API de Docker expuestas como un vector de acceso inicial, utiliz\u00e1ndolas para ejecutar un contenedor falso para recuperar un archivo de script de shell Bash que est\u00e1 disfrazado como un archivo de imagen PNG inofensivo desde un servidor remoto.<\/p>\n<p>Un an\u00e1lisis de datos hist\u00f3ricos muestra que el actor de amenazas ha utilizado droppers de archivos de im\u00e1genes similares alojados en dominios asociados con LemonDuck desde al menos enero de 2021, se\u00f1al\u00f3 la firma de ciberseguridad.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"botnet de miner\u00eda de criptomonedas\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgnepqytFGyLXQ-se6LSQbD8dcaKtmXDuAVuPCd_sPXu7Yx48Lz-oOWavHaLTuVfJs51onI2dx2vm_sbhMbEMBmlmxd2VKQlwVynElKDwR3CU4NPjtYhIE7eAKStI5X-t0n_wmahvr1LKomSVvdEsfaiHUYHz1dDW2dYzUEwbyQLlaW27yosLkpLVHy\/s728-e1000\/docker.jpg\" title=\"botnet de miner\u00eda de criptomonedas\" \/><\/div>\n<p>Los archivos del cuentagotas son clave para lanzar el ataque, con el script de shell descargando la carga \u00fatil real que luego elimina los procesos de la competencia, desactiva los servicios de monitoreo de Alibaba Cloud y finalmente descarga y ejecuta el minero de monedas XMRig.<\/p>\n<p>Dado que las instancias en la nube comprometidas se convierten en un semillero de actividades il\u00edcitas de miner\u00eda de criptomonedas, los hallazgos subrayan la necesidad de proteger los contenedores de posibles riesgos a lo largo de la cadena de suministro de software.<\/p>\n<h3>TeamTNT apunta a AWS, Alibaba Cloud<\/h3>\n<p>La divulgaci\u00f3n se produce cuando Cisco Talos expuso el conjunto de herramientas de un grupo de delitos cibern\u00e9ticos llamado TeamTNT, que tiene un historial de apuntar a la infraestructura de la nube para el criptojacking y la colocaci\u00f3n de puertas traseras.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"botnet de miner\u00eda de criptomonedas\" border=\"0\" data-original-height=\"484\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650637058_556_\u00a1Cuidado-Mineros-de-criptomonedas-dirigidos-a-Dockers-AWS-y-Alibaba.jpg\" title=\"botnet de miner\u00eda de criptomonedas\" \/><\/div>\n<p>Las cargas \u00fatiles de malware, que se dice que se modificaron en respuesta a <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/c\/teamtnt-continues-attack-on-the-cloud--targets-aws-credentials.html\" target=\"_blank\">divulgaciones p\u00fablicas anteriores<\/a>est\u00e1n dise\u00f1ados principalmente para apuntar a Amazon Web Services (AWS) y, al mismo tiempo, se centran en la miner\u00eda de criptomonedas, la persistencia, el movimiento lateral y la desactivaci\u00f3n de soluciones de seguridad en la nube.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Los ciberdelincuentes que son descubiertos por los investigadores de seguridad deben actualizar sus herramientas para continuar operando con \u00e9xito&#8221;, dijo el investigador de Talos, Darin Smith. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/04\/teamtnt-targeting-aws-alibaba.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Las herramientas utilizadas por TeamTNT demuestran que los ciberdelincuentes se sienten cada vez m\u00e1s c\u00f3modos atacando entornos modernos como Docker, Kubernetes y proveedores de nube p\u00fablica, que tradicionalmente han sido evitados por otros ciberdelincuentes que se han centrado en entornos locales o m\u00f3viles&#8221;.<\/p>\n<h3>Spring4Shell explotado para la miner\u00eda de criptomonedas<\/h3>\n<p>Eso no es todo.  En otro ejemplo m\u00e1s de c\u00f3mo los actores de amenazas cooptan r\u00e1pidamente fallas recientemente reveladas en sus ataques, el error cr\u00edtico de ejecuci\u00f3n remota de c\u00f3digo en Spring Framework (CVE-2022-22965) se ha convertido en un arma para implementar mineros de criptomonedas.<\/p>\n<p>Los intentos de explotaci\u00f3n hacen uso de un shell web personalizado para implementar los mineros de criptomonedas, pero no antes de apagar el firewall y finalizar otros procesos de miner\u00eda de moneda virtual.<\/p>\n<p>&#8220;Estos mineros de criptomonedas tienen el potencial de afectar a una gran cantidad de usuarios, especialmente porque Spring es el marco m\u00e1s utilizado para desarrollar aplicaciones de nivel empresarial en Java&#8221;, dijeron los investigadores de Trend Micro, Nitesh Surana y Ashish Verma. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/d\/spring4shell-exploited-to-deploy-cryptocurrency-miners.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/watch-out-cryptocurrency-miners.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>LemonDuck, una botnet de miner\u00eda de criptomonedas multiplataforma, apunta a Docker para extraer criptomonedas en sistemas Linux como<\/p>\n","protected":false},"author":1,"featured_media":106507,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4288,4661,26662,33285,4664,1868,26,34682,53899,4662,4668,4667,38528,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-106506","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alibaba","tag-ataques-ciberneticos","tag-aws","tag-cloud","tag-como-hackear","tag-criptomonedas","tag-cuidado","tag-dirigidos","tag-dockers","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mineros","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/106506","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=106506"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/106506\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/106507"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=106506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=106506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=106506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}