{"id":1689667,"date":"2025-04-27T06:27:55","date_gmt":"2025-04-27T06:27:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/storm-1977-llega-a-las-nubes-educativas-con-azurechecker-implementa-200-contenedores-de-mineria-criptografica\/"},"modified":"2025-04-27T06:28:00","modified_gmt":"2025-04-27T06:28:00","slug":"storm-1977-llega-a-las-nubes-educativas-con-azurechecker-implementa-200-contenedores-de-mineria-criptografica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/storm-1977-llega-a-las-nubes-educativas-con-azurechecker-implementa-200-contenedores-de-mineria-criptografica\/","title":{"rendered":"Storm-1977 llega a las nubes educativas con Azurechecker, implementa 200+ contenedores de miner\u00eda criptogr\u00e1fica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Kubernetes \/ seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Storm-1977-llega-a-las-nubes-educativas-con-Azurechecker-implementa-200.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft ha revelado que un actor de amenaza que rastrea como Storm-1977 ha realizado <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/en-us\/cybersecurity-101\/cyberattacks\/password-spraying\/\" target=\"_blank\">ataques de pulverizaci\u00f3n de contrase\u00f1a<\/a> contra inquilinos en la nube en el sector educativo durante el a\u00f1o pasado.<\/p>\n<p>&#8220;El ataque implica el uso de Azurechecker.exe, una herramienta de interfaz de l\u00ednea de comandos (CLI) que est\u00e1 siendo utilizada por una amplia gama de actores de amenazas&#8221;, el equipo de inteligencia de amenazas de Microsoft <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/04\/23\/understanding-the-threat-landscape-for-kubernetes-and-containerized-assets\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<p>El gigante tecnol\u00f3gico se\u00f1al\u00f3 que observ\u00f3 el binario para conectarse a un servidor externo llamado &#8220;Sac-Auth.nodeFunction[.]VIP &#8220;para recuperar un datos cifrados de AES que contiene una lista de objetivos de pulverizaci\u00f3n de contrase\u00f1a. <\/p>\n<p>La herramienta tambi\u00e9n acepta como entrada de un archivo de texto llamado &#8220;cuentas.txt&#8221; que incluye las combinaciones de nombre de usuario y contrase\u00f1a que se utilizar\u00e1n para llevar a cabo el ataque con contrase\u00f1a.<\/p>\n<p>&#8220;El actor de amenaza utiliz\u00f3 la informaci\u00f3n de ambos archivos y public\u00f3 las credenciales a los inquilinos objetivo para su validaci\u00f3n&#8221;, dijo Microsoft.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En un caso exitoso de compromiso de cuenta observado por Redmond, se dice que el actor de amenaza aprovech\u00f3 una cuenta de invitado para crear un grupo de recursos dentro de la suscripci\u00f3n comprometida.<\/p>\n<p>Luego, los atacantes crearon m\u00e1s de 200 contenedores dentro del grupo de recursos con el objetivo final de realizar miner\u00eda il\u00edcita de criptomonedas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745735275_667_Storm-1977-llega-a-las-nubes-educativas-con-Azurechecker-implementa-200.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745735275_667_Storm-1977-llega-a-las-nubes-educativas-con-Azurechecker-implementa-200.jpg\" alt=\"\" border=\"0\" data-original-height=\"539\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Microsoft dijo que los activos contenedores, como los grupos de Kubernetes, los registros de contenedores e im\u00e1genes son <a rel=\"noopener nofollow\" href=\"https:\/\/attack.mitre.org\/matrices\/enterprise\/cloud\/\" target=\"_blank\">responsable<\/a> a <a rel=\"noopener nofollow\" href=\"https:\/\/microsoft.github.io\/Threat-Matrix-for-Kubernetes\/\" target=\"_blank\">Varios tipos de ataques<\/a>incluido el uso &#8211;<\/p>\n<ul>\n<li>Credenciales de nube comprometidas para facilitar la adquisici\u00f3n de cl\u00faster<\/li>\n<li>Im\u00e1genes de contenedores con vulnerabilidades y configuraciones err\u00f3neas para llevar a cabo acciones maliciosas<\/li>\n<li>Interfaces de gesti\u00f3n mal configuradas para obtener acceso a la API de Kubernetes e implementar contenedores maliciosos o secuestrar todo el cl\u00faster<\/li>\n<li>Nodos que se ejecutan en c\u00f3digo o software vulnerable<\/li>\n<\/ul>\n<p>Para mitigar tales actividades maliciosas, se aconseja a las organizaciones que aseguren la implementaci\u00f3n de contenedores y el tiempo de ejecuci\u00f3n, monitorean las solicitudes de API de Kubernetes inusuales, configure las pol\u00edticas para evitar que los contenedores se implementen en registros no confiables y garanticen que las im\u00e1genes que se despliegan en contenedores sean gratuitas de las vulnerabilidades.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/storm-1977-hits-education-clouds-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de abril de 2025\ue804Ravie LakshmananKubernetes \/ seguridad en la nube Microsoft ha revelado que un actor de<\/p>\n","protected":false},"author":1,"featured_media":1689668,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,301331,4664,99,13293,32246,39026,4881,246,273784,517,273783,10911,4654,273782,4659,4653,4655,15369,246983,4665,246984,301330,455,239484],"class_list":["post-1689667","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azurechecker","tag-como-hackear","tag-con","tag-contenedores","tag-criptografica","tag-educativas","tag-implementa","tag-las","tag-las-noticias-del-hacker","tag-llega","tag-malware-de-ransomware","tag-mineria","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nubes","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-storm1977","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1689667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1689667"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1689667\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1689668"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1689667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1689667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1689667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}