{"id":1545076,"date":"2025-01-23T06:32:59","date_gmt":"2025-01-23T06:32:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/triplestrength-llega-a-la-nube-para-criptojacking-y-sistemas-locales-para-ransomware\/"},"modified":"2025-01-23T06:33:04","modified_gmt":"2025-01-23T06:33:04","slug":"triplestrength-llega-a-la-nube-para-criptojacking-y-sistemas-locales-para-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/triplestrength-llega-a-la-nube-para-criptojacking-y-sistemas-locales-para-ransomware\/","title":{"rendered":"TRIPLESTRENGTH llega a la nube para criptojacking y sistemas locales para ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/Cryptojacking<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/TRIPLESTRENGTH-llega-a-la-nube-para-criptojacking-y-sistemas-locales.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Google arroj\u00f3 luz el mi\u00e9rcoles sobre un actor de amenazas con motivos financieros llamado <strong>TRIPLE FUERZA<\/strong> por su objetivo oportunista de entornos de nube para ataques de cryptojacking y ransomware local.<\/p>\n<p>&#8220;Este actor particip\u00f3 en una variedad de actividades de amenazas, incluidas operaciones de miner\u00eda de criptomonedas en recursos de la nube secuestrados y actividad de ransomware&#8221;, dijo la divisi\u00f3n de la nube del gigante tecnol\u00f3gico en su informe. <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/solutions\/security\/leaders?hl=en\" target=\"_blank\">11.\u00b0 Informe sobre horizontes de amenazas<\/a>.<\/p>\n<p>TRIPLESTRENGTH participa en una trifecta de ataques maliciosos, que incluyen miner\u00eda il\u00edcita de criptomonedas, ransomware y extorsi\u00f3n, y acceso publicitario a varias plataformas en la nube, incluidas Google Cloud, Amazon Web Services, Microsoft Azure, Linode, OVHCloud y Digital Ocean para otros actores de amenazas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El acceso inicial a las instancias de la nube de destino se facilita mediante credenciales y cookies robadas, algunas de las cuales se originan en los registros de infecci\u00f3n del ladr\u00f3n de informaci\u00f3n de Raccoon. Luego se abusa de los entornos secuestrados para crear recursos inform\u00e1ticos para extraer criptomonedas.<\/p>\n<p>Se ha descubierto que versiones posteriores de la campa\u00f1a aprovechan cuentas con privilegios elevados para invitar a cuentas controladas por atacantes como contactos de facturaci\u00f3n en el proyecto de nube de la v\u00edctima con el fin de configurar grandes recursos inform\u00e1ticos con fines de miner\u00eda.<\/p>\n<p>La miner\u00eda de criptomonedas se lleva a cabo mediante el uso de la aplicaci\u00f3n unMiner junto con el grupo de miner\u00eda unMineable, y se emplean algoritmos de miner\u00eda optimizados para CPU y GPU seg\u00fan el sistema de destino.<\/p>\n<p>Quiz\u00e1s algo inusual, las operaciones de implementaci\u00f3n de ransomware de TRIPLESTRENGTH se han centrado en recursos locales, en lugar de infraestructura en la nube, empleando casilleros como Phobos, <a rel=\"noopener nofollow\" href=\"https:\/\/www.sangfor.com\/farsight-labs-threat-intelligence\/cybersecurity\/new-rcru64-ransomware-variant\" target=\"_blank\">RCRU64<\/a>y LokiLocker.<\/p>\n<p>&#8220;En los canales de Telegram centrados en la pirater\u00eda, los actores vinculados a TRIPLESTRENGTH publicaron anuncios de ransomware como servicio RCRU64 y tambi\u00e9n solicitaron socios para colaborar en operaciones de ransomware y chantaje&#8221;, dijo Google Cloud.<\/p>\n<p>En un incidente de ransomware RCRU64 en mayo de 2024, se dice que los actores de la amenaza obtuvieron acceso inicial a trav\u00e9s del protocolo de escritorio remoto, seguido de movimientos laterales y pasos de evasi\u00f3n de defensa antivirus para ejecutar el ransomware en varios hosts.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n se ha observado que TRIPLESTRENGTH anuncia de forma rutinaria el acceso a servidores comprometidos, incluidos aquellos que pertenecen a proveedores de alojamiento y plataformas en la nube, en Telegram.<\/p>\n<p>Google dijo que ha tomado medidas para contrarrestar estas actividades aplicando la autenticaci\u00f3n multifactor (MFA) para evitar el riesgo de apropiaci\u00f3n de cuentas e implementando un registro mejorado para se\u00f1alar acciones de facturaci\u00f3n confidenciales.<\/p>\n<p>&#8220;Una sola credencial robada puede iniciar una reacci\u00f3n en cadena, otorgando a los atacantes acceso a aplicaciones y datos, tanto en las instalaciones como en la nube&#8221;, dijo el gigante tecnol\u00f3gico.<\/p>\n<p>&#8220;Este acceso puede explotarse a\u00fan m\u00e1s para comprometer la infraestructura a trav\u00e9s de servicios de acceso remoto, manipular MFA y establecer una presencia confiable para posteriores ataques de ingenier\u00eda social&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/triplestrength-targets-cloud-platforms.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de enero de 2025\ue804Ravie LakshmananSeguridad en la nube\/Cryptojacking Google arroj\u00f3 luz el mi\u00e9rcoles sobre un actor de<\/p>\n","protected":false},"author":1,"featured_media":1545077,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,152848,201033,517,2857,4654,201031,4659,4653,4655,10650,18,4883,246983,255454,246984,5527,201032,273661,246982,4660],"class_list":["post-1545076","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criptojacking","tag-las-noticias-de-los-piratas-informaticos","tag-llega","tag-locales","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-para","tag-ransomware","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistemas","tag-software-malicioso-ransomware","tag-triplestrength","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1545076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1545076"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1545076\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1545077"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1545076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1545076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1545076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}