{"id":1682579,"date":"2025-04-22T19:16:36","date_gmt":"2025-04-22T19:16:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/docker-malware-explota-el-nodo-web3-de-teneo-para-ganar-cripto\/"},"modified":"2025-04-22T19:16:41","modified_gmt":"2025-04-22T19:16:41","slug":"docker-malware-explota-el-nodo-web3-de-teneo-para-ganar-cripto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/docker-malware-explota-el-nodo-web3-de-teneo-para-ganar-cripto\/","title":{"rendered":"Docker Malware Explota el nodo web3 de Teneo para ganar cripto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de IoT \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Docker-Malware-Explota-el-nodo-web3-de-Teneo-para-ganar.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han detallado una campa\u00f1a de malware que se dirige a entornos de Docker con una t\u00e9cnica previamente indocumentada para extraer la criptomoneda.<\/p>\n<p>El cl\u00faster de actividad, por <a rel=\"noopener nofollow\" href=\"https:\/\/www.darktrace.com\/blog\/obfuscation-overdrive-next-gen-cryptojacking-with-layers\" target=\"_blank\">DarkTrace y Cado Security<\/a>Representa un cambio de otras campa\u00f1as de criptojacking que implementan directamente mineros como XMRIG para beneficiarse il\u00edcitamente de los recursos de c\u00f3mputo.<\/p>\n<p>Esto implica la implementaci\u00f3n de una tensi\u00f3n de malware que se conecta a un servicio Web3 naciente llamado Teneo, una red de infraestructura f\u00edsica descentralizada (DEPIN) que permite a los usuarios monetizar los datos de las redes sociales al ejecutar un <a rel=\"noopener nofollow\" href=\"https:\/\/teneo.pro\/blog\/community-node-how-everyone-can-earn-from-their-unused-social-media-bandwidth\" target=\"_blank\">Nodo comunitario<\/a> a cambio de recompensas llamadas <a rel=\"noopener nofollow\" href=\"https:\/\/teneo.pro\/blog\/what-are-teneo-points\" target=\"_blank\">Puntos de Deneo<\/a>que se puede convertir en tokens $ Teneo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El nodo esencialmente funciona como un raspador de redes sociales distribuidos para extraer publicaciones de Facebook, X, Reddit y Tiktok.<\/p>\n<p>Un an\u00e1lisis de artefactos reunidos de sus honeypots ha revelado que el ataque comienza con una solicitud para lanzar una imagen de contenedor &#8220;<a rel=\"noopener nofollow\" href=\"https:\/\/hub.docker.com\/r\/kazutod\/tene\/tags\" target=\"_blank\">Kazutod\/Tene: diez<\/a>&#8220;Del Registro de Docker Hub. La imagen se carg\u00f3 hace dos meses y se ha descargado 325 veces hasta la fecha.<\/p>\n<p>La imagen del contenedor est\u00e1 dise\u00f1ada para ejecutar un script de Python incrustado que est\u00e1 muy ofuscado y requiere 63 iteraciones para desempaquetar el c\u00f3digo real, que establece una conexi\u00f3n a Teneo[.]pro.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Docker-Malware-Explota-el-nodo-web3-de-Teneo-para-ganar.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Docker-Malware-Explota-el-nodo-web3-de-Teneo-para-ganar.png\" alt=\"\" border=\"0\" data-original-height=\"592\" data-original-width=\"1442\"\/><\/a><\/div>\n<p>&#8220;El script de malware simplemente se conecta al WebSocket y env\u00eda pings Keep-Alive para obtener m\u00e1s puntos de Teneo y no hace ning\u00fan raspado real&#8221;, dijo Darktrace en un informe compartido con Hacker News. &#8220;Seg\u00fan el sitio web, la mayor\u00eda de las recompensas est\u00e1n cerradas detr\u00e1s de la cantidad de latidos realizados, por lo que es probable que esto funcione&#8221;.<\/p>\n<p>La campa\u00f1a recuerda a otro cl\u00faster de actividad de amenazas maliciosas que se sabe que infectan instancias de Docker mal configurados con el software 9hits Viewer para generar tr\u00e1fico a ciertos sitios a cambio de obtener cr\u00e9ditos.<\/p>\n<p>El conjunto de intrusiones tambi\u00e9n es similar a otros esquemas de intercambio de ancho de banda como Proxyjacking que implican descargar un software espec\u00edfico para compartir recursos de Internet no utilizados para alg\u00fan tipo de incentivo financiero.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Por lo general, los ataques de criptojacking tradicionales se basan en usar XMRIG para extraer directamente la criptomoneda, sin embargo, como XMRIG es altamente detectado, los atacantes est\u00e1n cambiando a m\u00e9todos alternativos para generar criptograf\u00eda&#8221;, dijo Darktrace. &#8220;Queda por ver si esto es m\u00e1s rentable&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Fortinet Fortiguard Labs revel\u00f3 una nueva botnet doblada Rustobot que se propaga a trav\u00e9s de fallas de seguridad en Totolink (CVE-2022-26210 y CVE-2022-26187) y los dispositivos Draytek (CVE-2024-12987) con el objetivo de conducir a los ataques Ddos. Se ha encontrado que los esfuerzos de explotaci\u00f3n se dirigen principalmente al sector tecnol\u00f3gico en Jap\u00f3n, Taiw\u00e1n, Vietnam y M\u00e9xico.<\/p>\n<p>&#8220;Los dispositivos de IoT y de red a menudo son puntos finales mal defendidos, lo que los convierte en objetivos atractivos para que los atacantes exploten y entreguen programas maliciosos&#8221;, el investigador de seguridad Vincent Li <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/new-rust-botnet-rustobot-is-routed-via-routers\" target=\"_blank\">dicho<\/a>. &#8220;Fortalecer el monitoreo y la autenticaci\u00f3n del punto final puede reducir significativamente el riesgo de explotaci\u00f3n y ayudar a mitigar las campa\u00f1as de malware&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/docker-malware-exploits-teneo-web3-node.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de abril de 2025\ue804Ravie LakshmananSeguridad de IoT \/ malware Los investigadores de ciberseguridad han detallado una campa\u00f1a<\/p>\n","protected":false},"author":1,"featured_media":1682580,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,26200,109530,6614,441,273784,4669,273783,27878,4654,273782,4659,4653,4655,18,246983,4665,246984,299569,455,4660,19896],"class_list":["post-1682579","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cripto","tag-docker","tag-explota","tag-ganar","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-nodo","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-teneo","tag-violacion","tag-vulnerabilidad-de-software","tag-web3"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1682579","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1682579"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1682579\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1682580"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1682579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1682579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1682579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}