{"id":1649557,"date":"2025-04-01T19:08:40","date_gmt":"2025-04-01T19:08:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-1-500-servidores-postgresql-comprometidos-en-la-campana-minera-de-criptomonedas-sin-filos\/"},"modified":"2025-04-01T19:08:45","modified_gmt":"2025-04-01T19:08:45","slug":"mas-de-1-500-servidores-postgresql-comprometidos-en-la-campana-minera-de-criptomonedas-sin-filos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-1-500-servidores-postgresql-comprometidos-en-la-campana-minera-de-criptomonedas-sin-filos\/","title":{"rendered":"M\u00e1s de 1.500 servidores PostgreSQL comprometidos en la campa\u00f1a minera de criptomonedas sin filos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cryptojacking \/ seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Mas-de-1500-servidores-PostgreSQL-comprometidos-en-la-campana-minera.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Las instancias de PostgreSQL expuestas son el objetivo de una campa\u00f1a en curso dise\u00f1ada para obtener acceso no autorizado e implementar mineros de criptomonedas.<\/p>\n<p>La firma de seguridad en la nube Wiz dijo que la actividad es una variante de un conjunto de intrusiones que fue marcado por primera vez por Aqua Security en agosto de 2024 que implicaba el uso de una cepa de malware denominada PG_MEM. La campa\u00f1a se ha atribuido a un actor de amenaza que Wiz Wiz pira como Jinx-0126.<\/p>\n<p>&#8220;Desde entonces, el actor de amenaza ha evolucionado, implementando t\u00e9cnicas de evasi\u00f3n de defensa, como la implementaci\u00f3n de binarios con un hash \u00fanico por objetivo y ejecutar la carga \u00fatil del minero sin fondos, probablemente evadir la detecci\u00f3n de [cloud workload protection platform] Soluciones que dependen \u00fanicamente de la reputaci\u00f3n del hash &#8220;, los investigadores Avigayil Mechtinger, Yaara Shriki y Gili Tikochinski <a rel=\"noopener nofollow\" href=\"https:\/\/www.wiz.io\/blog\/postgresql-cryptomining\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Wiz tambi\u00e9n ha revelado que la campa\u00f1a probablemente ha reclamado a m\u00e1s de 1.500 v\u00edctimas hasta la fecha, lo que indica que las instancias de PostgreSQL expuestas p\u00fablicamente con credenciales d\u00e9biles o predecibles son lo suficientemente frecuentes como para convertirse en un objetivo de ataque para los actores de amenazas oportunistas.<\/p>\n<p>El aspecto m\u00e1s distintivo de la campa\u00f1a es el abuso de la copia &#8230; del comando del programa SQL para ejecutar comandos de shell arbitrarios en el host.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743534519_222_Mas-de-1500-servidores-PostgreSQL-comprometidos-en-la-campana-minera.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743534519_222_Mas-de-1500-servidores-PostgreSQL-comprometidos-en-la-campana-minera.jpg\" alt=\"\" border=\"0\" data-original-height=\"693\" data-original-width=\"780\"\/><\/a><\/div>\n<p>El acceso brindado por la explotaci\u00f3n exitosa de los servicios PostgreSQL d\u00e9bilmente configurados se utiliza para llevar a cabo un reconocimiento preliminar y eliminar una carga \u00fatil codificada Base64, que, en realidad, es un script que mata a los mineros de criptomonedas de la competencia y deja caer un binario binario con nombre binario.<\/p>\n<p>Tambi\u00e9n se descarga en el servidor un misterio de correos con nombre binario de Golang ofondeado que <a rel=\"noopener nofollow\" href=\"https:\/\/www.postgresql.org\/docs\/8.1\/app-postmaster.html\" target=\"_blank\">imitadores<\/a> El servidor leg\u00edtimo de bases de datos multiusuario PostgreSQL. Est\u00e1 dise\u00f1ado para configurar la persistencia en el host usando un trabajo cron, crear un nuevo rol con privilegios elevados y escribir otro binario llamado CPU_HU al disco.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>cpu_hu, por su parte, descarga la \u00faltima versi\u00f3n del <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/C3Pool\/xmrig-C3\/\" target=\"_blank\">Xmrig Miner<\/a> Desde GitHub y lo inicia sin fila a trav\u00e9s de una t\u00e9cnica de Linux Filless conocida denominada MEMFD. <\/p>\n<p>&#8220;El actor de amenaza est\u00e1 asignando un trabajador minero \u00fanico a cada v\u00edctima&#8221;, dijo Wiz, y agreg\u00f3 que identific\u00f3 tres billeteras diferentes vinculadas al actor de amenazas. &#8220;Cada billetera ten\u00eda aproximadamente 550 trabajadores. Combinado, esto sugiere que la campa\u00f1a podr\u00eda haber aprovechado m\u00e1s de 1,500 m\u00e1quinas comprometidas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/over-1500-postgresql-servers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de abril de 2025\ue804Ravie LakshmananCryptojacking \/ seguridad en la nube Las instancias de PostgreSQL expuestas son el<\/p>\n","protected":false},"author":1,"featured_media":1649558,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,13086,1868,291572,273784,273783,16,43791,4654,273782,4659,4653,4655,57522,246983,4665,246984,7982,1030,455,239484],"class_list":["post-1649557","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-comprometidos","tag-criptomonedas","tag-filos","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mas","tag-minera","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-postgresql","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-servidores","tag-sin","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1649557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1649557"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1649557\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1649558"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1649557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1649557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1649557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}