{"id":1141122,"date":"2024-01-18T17:32:58","date_gmt":"2024-01-18T17:32:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-docker-roba-cpu-para-criptomonedas-y-genera-trafico-de-sitios-web-falsos\/"},"modified":"2024-01-18T17:33:02","modified_gmt":"2024-01-18T17:33:02","slug":"el-nuevo-malware-docker-roba-cpu-para-criptomonedas-y-genera-trafico-de-sitios-web-falsos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-docker-roba-cpu-para-criptomonedas-y-genera-trafico-de-sitios-web-falsos\/","title":{"rendered":"El nuevo malware Docker roba CPU para criptomonedas y genera tr\u00e1fico de sitios web falsos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad del servidor \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/El-nuevo-malware-Docker-roba-CPU-para-criptomonedas-y-genera.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los servicios vulnerables de Docker est\u00e1n siendo objeto de una novedosa campa\u00f1a en la que los actores de amenazas est\u00e1n implementando el minero de criptomonedas XMRig, as\u00ed como el software 9Hits Viewer como parte de una estrategia de monetizaci\u00f3n de m\u00faltiples frentes.<\/p>\n<p>&#8220;Este es el primer caso documentado de malware que implementa la aplicaci\u00f3n 9Hits como carga \u00fatil&#8221;, dijo la empresa de seguridad en la nube Cado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cadosecurity.com\/containerised-clicks-malicious-use-of-9hits-on-vulnerable-docker-hosts\/\" target=\"_blank\">dicho<\/a>y agreg\u00f3 que el desarrollo es una se\u00f1al de que los adversarios siempre est\u00e1n buscando diversificar sus estrategias para ganar dinero con los hosts comprometidos.<\/p>\n<p>9 hits <a rel=\"nofollow noopener\" href=\"https:\/\/docs.9hits.com\/\" target=\"_blank\">anuncia<\/a> a s\u00ed mismo como una &#8220;soluci\u00f3n \u00fanica de tr\u00e1fico web&#8221; y un &#8220;intercambio de tr\u00e1fico autom\u00e1tico&#8221; que permite a los miembros del servicio dirigir tr\u00e1fico a sus sitios a cambio de comprar cr\u00e9ditos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto se logra mediante un software llamado 9Hits Viewer, que ejecuta una instancia del navegador Chrome sin cabeza para visitar sitios web solicitados por otros miembros, por lo que obtienen cr\u00e9ditos para pagar por generar tr\u00e1fico a sus sitios.<\/p>\n<p>Actualmente no est\u00e1 claro el m\u00e9todo exacto utilizado para propagar el malware a hosts Docker vulnerables, pero se sospecha que implica el uso de motores de b\u00fasqueda como Shodan para buscar posibles objetivos.<\/p>\n<p>Luego, se violan los servidores para implementar dos contenedores maliciosos a trav\u00e9s de la API de Docker y obtener im\u00e1genes disponibles en el mercado de la biblioteca Docker Hub para el software 9Hits y XMRig.<\/p>\n<p>&#8220;Este es un vector de ataque com\u00fan para campa\u00f1as dirigidas a Docker, donde en lugar de buscar una imagen personalizada para sus prop\u00f3sitos, extraen una imagen gen\u00e9rica de Dockerhub (que casi siempre ser\u00e1 accesible) y la aprovechan para sus necesidades&#8221;, dijo el investigador de seguridad Nate Bill. .<\/p>\n<p>Luego, el contenedor 9Hits se usa para ejecutar c\u00f3digo para generar cr\u00e9ditos para el atacante autentic\u00e1ndose con 9Hits usando su token de sesi\u00f3n y extrayendo la lista de sitios para visitar.<\/p>\n<p>Los actores de amenazas tambi\u00e9n han configurado el esquema para permitir visitar sitios para adultos o sitios que muestran ventanas emergentes, pero impiden visitar sitios relacionados con criptomonedas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El otro contenedor se utiliza para ejecutar un minero XMRig que se conecta a un grupo de miner\u00eda privado, lo que hace imposible determinar la escala y la rentabilidad de la campa\u00f1a.<\/p>\n<p>&#8220;El principal impacto de esta campa\u00f1a en los hosts comprometidos es el agotamiento de los recursos, ya que el minero XMRig utilizar\u00e1 todos los recursos de CPU disponibles mientras que 9hits utilizar\u00e1 una gran cantidad de ancho de banda, memoria y la poca CPU que quede&#8221;, dijo Bill.<\/p>\n<p>&#8220;El resultado de esto es que las cargas de trabajo leg\u00edtimas en los servidores infectados no podr\u00e1n funcionar como se esperaba. Adem\u00e1s, la campa\u00f1a podr\u00eda actualizarse para dejar un shell remoto en el sistema, lo que podr\u00eda causar una infracci\u00f3n m\u00e1s grave&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/new-docker-malware-steals-cpu-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de enero de 2024\ue804Sala de redacci\u00f3nSeguridad del servidor \/ Criptomoneda Los servicios vulnerables de Docker est\u00e1n siendo<\/p>\n","protected":false},"author":1,"featured_media":1141123,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,23327,1868,109530,9132,4662,7292,4668,201033,4669,4654,201031,4659,4653,4655,480,18,15721,4666,4665,3260,201032,6163,4660,3261],"class_list":["post-1141122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cpu","tag-criptomonedas","tag-docker","tag-falsos","tag-filtracion-de-datos","tag-genera","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-roba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-software-malicioso-ransomware","tag-trafico","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1141122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1141122"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1141122\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1141123"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1141122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1141122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1141122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}