{"id":1607459,"date":"2025-03-04T20:53:19","date_gmt":"2025-03-04T20:53:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-4-000-ips-isp-atacados-en-ataques-de-fuerza-bruta-para-implementar-robadores-de-informacion-y-criptominadores\/"},"modified":"2025-03-04T20:53:24","modified_gmt":"2025-03-04T20:53:24","slug":"mas-de-4-000-ips-isp-atacados-en-ataques-de-fuerza-bruta-para-implementar-robadores-de-informacion-y-criptominadores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-4-000-ips-isp-atacados-en-ataques-de-fuerza-bruta-para-implementar-robadores-de-informacion-y-criptominadores\/","title":{"rendered":"M\u00e1s de 4.000 IPS ISP atacados en ataques de fuerza bruta para implementar robadores de informaci\u00f3n y criptominadores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de red \/ ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mas-de-4000-IPS-ISP-atacados-en-ataques-de-fuerza.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los proveedores de servicios de Internet (ISP) en China y la costa oeste de los Estados Unidos se han convertido en el objetivo de una campa\u00f1a de explotaci\u00f3n masiva que despliega robadores de informaci\u00f3n y mineros de criptomonedas en anfitriones comprometidos.<\/p>\n<p>Los hallazgos provienen del equipo de investigaci\u00f3n de amenaza de Splunk, que dec\u00eda que la actividad tambi\u00e9n condujo a la entrega de varios binarios que facilitan la exfiltraci\u00f3n de datos, as\u00ed como a ofrecer formas de establecer la persistencia en los sistemas.<\/p>\n<p>Los actores de amenaza no identificados realizaron &#8220;operaciones intrusivas m\u00ednimas para evitar la detecci\u00f3n, con la excepci\u00f3n de los artefactos creados por cuentas ya comprometidas&#8221;, la compa\u00f1\u00eda propiedad de Cisco <a rel=\"noopener nofollow\" href=\"https:\/\/www.splunk.com\/en_us\/blog\/security\/infostealer-campaign-against-isps.html\" target=\"_blank\">dicho<\/a> En un informe t\u00e9cnico publicado la semana pasada.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este actor tambi\u00e9n se mueve y se mueve principalmente mediante el uso de herramientas que dependen y se ejecutan en lenguajes de secuencias de comandos (p. Ej. [command-and-control] operaciones &#8220;.<\/p>\n<p>Se han observado que los ataques aprovechan los ataques de fuerza bruta que explotan credenciales d\u00e9biles. Estos intentos de intrusi\u00f3n se originan en direcciones IP asociadas con Europa del Este. Se dice que m\u00e1s de 4,000 direcciones IP de proveedores de ISP fueron espec\u00edficamente dirigidas.<\/p>\n<p>Al obtener el acceso inicial a los entornos objetivo, se ha encontrado que los ataques eliminan varios ejecutables a trav\u00e9s de PowerShell para realizar escaneo de redes, robo de informaci\u00f3n y miner\u00eda de criptomonedas XMRIG al abusar de los recursos computacionales de la v\u00edctima.<\/p>\n<p>Antes de la ejecuci\u00f3n de la carga \u00fatil hay una fase preparatoria que implica desactivar las caracter\u00edsticas del producto de seguridad y la finalizaci\u00f3n de los servicios asociados con la detecci\u00f3n de criptomineros.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741121598_696_Mas-de-4000-IPS-ISP-atacados-en-ataques-de-fuerza.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741121598_696_Mas-de-4000-IPS-ISP-atacados-en-ataques-de-fuerza.png\" alt=\"\" border=\"0\" data-original-height=\"611\" data-original-width=\"1644\"\/><\/a><\/div>\n<p>El malware Stealer, adem\u00e1s de presentar la capacidad de capturar capturas de pantalla, sirve similar a un malware Clipper que est\u00e1 dise\u00f1ado para robar contenido de portapapeles buscando direcciones de billeteras para criptomonedas como Bitcoin (BTC), Ethereum (ETH), la cadena de binance Bep2 (Ethbep2), Litecoin (LTC) y TRON (TRX).<\/p>\n<p>La informaci\u00f3n recopilada se exfila posteriormente a un bot de telegrama. Tambi\u00e9n se ha vuelto a la m\u00e1quina infectada un binario que, a su vez, lanza cargas \u00fatiles adicionales &#8211;<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<ul>\n<li aria-level=\"1\">Auto.exe, que est\u00e1 dise\u00f1ado para descargar una lista de contrase\u00f1as (pass.txt) y la lista de direcciones IP (IP.txt) desde su servidor C2 para llevar a cabo ataques de fuerza bruta<\/li>\n<li aria-level=\"1\">Masscan.exe, una herramienta multi -Masscan<\/li>\n<\/ul>\n<p>&#8220;El actor apunt\u00f3 a CIDR espec\u00edficos de proveedores de infraestructura ISP ubicados en la costa oeste de los Estados Unidos y en el pa\u00eds de China&#8221;, dijo Splunk.<\/p>\n<p>&#8220;Estas IP se dirigieron mediante el uso de una herramienta MassCan que permite a los operadores escanear grandes cantidades de direcciones IP que posteriormente se puede sondear para puertos abiertos y ataques de fuerza bruta de credenciales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/over-4000-isp-networks-targeted-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de marzo de 2025\ue804Ravie LakshmananSeguridad de red \/ ransomware Los proveedores de servicios de Internet (ISP) en<\/p>\n","protected":false},"author":1,"featured_media":1607460,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,3428,2346,4661,76225,4664,283952,350,32935,768,283950,38991,273784,273783,16,4654,273782,4659,4653,4655,18,283951,246983,4665,246984,455,239484],"class_list":["post-1607459","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacados","tag-ataques","tag-ataques-ciberneticos","tag-bruta","tag-como-hackear","tag-criptominadores","tag-fuerza","tag-implementar","tag-informacion","tag-ips","tag-isp","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-robadores","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1607459","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1607459"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1607459\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1607460"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1607459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1607459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1607459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}