{"id":257837,"date":"2022-07-11T18:29:53","date_gmt":"2022-07-11T18:29:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/mineros-de-criptomonedas-basados-en-la-nube-dirigidos-a-acciones-de-github-y-maquinas-virtuales-de-azure\/"},"modified":"2022-07-11T18:29:54","modified_gmt":"2022-07-11T18:29:54","slug":"mineros-de-criptomonedas-basados-en-la-nube-dirigidos-a-acciones-de-github-y-maquinas-virtuales-de-azure","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mineros-de-criptomonedas-basados-en-la-nube-dirigidos-a-acciones-de-github-y-maquinas-virtuales-de-azure\/","title":{"rendered":"Mineros de criptomonedas basados \u200b\u200ben la nube dirigidos a acciones de GitHub y m\u00e1quinas virtuales de Azure"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las acciones de GitHub y las m\u00e1quinas virtuales (VM) de Azure se est\u00e1n aprovechando para la miner\u00eda de criptomonedas basada en la nube, lo que indica intentos sostenidos por parte de actores malintencionados de apuntar a los recursos de la nube con fines il\u00edcitos.<\/p>\n<p>&#8220;Los atacantes pueden abusar de la <a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/actions\/using-github-hosted-runners\/about-github-hosted-runners\" target=\"_blank\">corredores<\/a> o servidores proporcionados por GitHub para ejecutar las canalizaciones y la automatizaci\u00f3n de una organizaci\u00f3n mediante la descarga e instalaci\u00f3n malintencionada de sus propios mineros de criptomonedas para obtener ganancias f\u00e1cilmente&#8221;, dijo Magno Logan, investigador de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/g\/unpacking-cloud-based-cryptocurrency-miners-that-abuse-github-ac.html\" target=\"_blank\">dijo<\/a> en un informe la semana pasada.<\/p>\n<p>Acciones de GitHub (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/features\/actions\" target=\"_blank\">GHA<\/a>) es una plataforma de integraci\u00f3n continua y entrega continua (CI\/CD) que permite a los usuarios automatizar la canalizaci\u00f3n de desarrollo, prueba e implementaci\u00f3n de software.  Los desarrolladores pueden aprovechar la funci\u00f3n para crear flujos de trabajo que construyan y prueben cada solicitud de extracci\u00f3n en un repositorio de c\u00f3digo o implementen solicitudes de extracci\u00f3n fusionadas en producci\u00f3n.<\/p>\n<p>Tanto los corredores de Linux como los de Windows est\u00e1n alojados en <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/virtual-machines\/dv2-dsv2-series\" target=\"_blank\">Est\u00e1ndar_DS2_v2<\/a> m\u00e1quinas virtuales en Azure y vienen con dos CPU virtuales y 7 GB de memoria.<\/p>\n<p>La compa\u00f1\u00eda japonesa dijo que identific\u00f3 no menos de 1000 repositorios y m\u00e1s de 550 muestras de c\u00f3digo que aprovechan la plataforma para extraer criptomonedas utilizando los corredores proporcionados por GitHub, que ha sido notificado del problema.<\/p>\n<p>Adem\u00e1s, se encontraron 11 repositorios que albergan variantes similares de un script YAML que contiene comandos para extraer monedas Monero, todos los cuales se basaron en la misma billetera, lo que sugiere que es obra de un solo actor o de un grupo que trabaja en conjunto.<\/p>\n<p>&#8220;Mientras los actores maliciosos solo usen sus propias cuentas y repositorios, los usuarios finales no deber\u00edan tener motivo de preocupaci\u00f3n&#8221;, dijo Logan.  &#8220;Surgen problemas cuando estos GHA se comparten en GitHub Marketplace o se usan como una dependencia para otras acciones&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Minero de criptomonedas basado en la nube\" border=\"0\" data-original-height=\"708\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657564193_586_Mineros-de-criptomonedas-basados-\u200b\u200ben-la-nube-dirigidos-a-acciones.jpg\" title=\"Minero de criptomonedas basado en la nube\" \/><\/div>\n<p>Se sabe que los grupos orientados al cryptojacking se infiltran en las implementaciones de la nube a trav\u00e9s de la explotaci\u00f3n de una falla de seguridad dentro de los sistemas de destino, como una vulnerabilidad sin parches, credenciales d\u00e9biles o una implementaci\u00f3n de la nube mal configurada.<\/p>\n<p>Algunos de los actores destacados en el panorama de la miner\u00eda ilegal de criptomonedas incluyen 8220, Keksec (tambi\u00e9n conocido como Kek Security), Kinsing, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/18\/k\/outlaw-group-distributes-botnet-for-cryptocurrency-mining-scanning-and-brute-force.html\" target=\"_blank\">Proscrito<\/a>y TeamTNT.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El conjunto de herramientas de malware tambi\u00e9n se caracteriza por el uso de scripts de eliminaci\u00f3n para terminar y eliminar a los mineros de criptomonedas de la competencia para abusar de los sistemas en la nube en su propio beneficio, y Trend Micro lo llama una batalla &#8220;luchada por el control de los recursos de la v\u00edctima&#8221;.<\/p>\n<p>Dicho esto, el despliegue de criptomineros, adem\u00e1s de incurrir en costos de infraestructura y energ\u00eda, tambi\u00e9n es un bar\u00f3metro de higiene de seguridad deficiente, lo que permite a los actores de amenazas armar el acceso inicial obtenido a trav\u00e9s de una configuraci\u00f3n incorrecta de la nube para objetivos mucho m\u00e1s da\u00f1inos, como la exfiltraci\u00f3n de datos o el ransomware.<\/p>\n<p>&#8220;Un aspecto \u00fanico [&#8230;] es que los grupos de actores maliciosos no solo tienen que lidiar con los sistemas de seguridad y el personal de una organizaci\u00f3n objetivo, sino que tambi\u00e9n tienen que competir entre s\u00ed por recursos limitados&#8221;, dijo la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/probing-the-activities-of-cloud-based-cryptocurrency-mining-groups\" target=\"_blank\">se\u00f1alado<\/a> en un informe anterior.<\/p>\n<p>&#8220;La batalla por tomar y retener el control de los servidores de una v\u00edctima es una fuerza impulsora importante para la evoluci\u00f3n de las herramientas y t\u00e9cnicas de estos grupos, lo que los impulsa a mejorar constantemente su capacidad para eliminar a los competidores de los sistemas comprometidos y, al mismo tiempo, resistir su eliminaci\u00f3n propia\u201d.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/cloud-based-cryptocurrency-miners.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las acciones de GitHub y las m\u00e1quinas virtuales (VM) de Azure se est\u00e1n aprovechando para la miner\u00eda de<\/p>\n","protected":false},"author":1,"featured_media":257838,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[668,4657,4656,4661,21592,29539,4664,1868,34682,4662,50201,4668,4667,27516,38528,4654,4658,4659,4653,4655,10650,4663,4666,4665,9367,4660],"class_list":["post-257837","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azure","tag-basados","tag-como-hackear","tag-criptomonedas","tag-dirigidos","tag-filtracion-de-datos","tag-github","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maquinas","tag-mineros","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-virtuales","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/257837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=257837"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/257837\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/257838"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=257837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=257837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=257837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}