{"id":275341,"date":"2022-07-20T19:42:47","date_gmt":"2022-07-20T19:42:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/esta-red-de-bots-en-la-nube-ha-secuestrado-30-000-sistemas-para-minar-criptomonedas\/"},"modified":"2022-07-20T19:42:48","modified_gmt":"2022-07-20T19:42:48","slug":"esta-red-de-bots-en-la-nube-ha-secuestrado-30-000-sistemas-para-minar-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/esta-red-de-bots-en-la-nube-ha-secuestrado-30-000-sistemas-para-minar-criptomonedas\/","title":{"rendered":"Esta red de bots en la nube ha secuestrado 30 000 sistemas para minar criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>los <b>grupo de criptominer\u00eda 8220<\/b> se ha expandido en tama\u00f1o para abarcar hasta 30\u00a0000 hosts infectados, frente a los 2000 hosts en todo el mundo a mediados de 2021.<\/p>\n<p>&#8220;8220 Gang es una de las muchas pandillas de crimeware poco calificadas que observamos continuamente que infectan hosts en la nube y operan una red de bots y mineros de criptomonedas a trav\u00e9s de vulnerabilidades conocidas y vectores de infecci\u00f3n de fuerza bruta de acceso remoto&#8221;, Tom Hegel de SentinelOne <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/blog\/from-the-front-lines-8220-gang-massively-expands-cloud-botnet-to-30000-infected-hosts\/\" target=\"_blank\">dijo<\/a> en un informe del lunes.<\/p>\n<p>Se dice que el crecimiento se ha visto impulsado por el uso de Linux y vulnerabilidades comunes de aplicaciones en la nube y configuraciones poco seguras para servicios como Docker, Apache WebLogic y Redis.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Activo desde principios de 2017, el actor de amenazas de miner\u00eda de Monero de habla china fue visto m\u00e1s recientemente apuntando a los sistemas Linux i686 y x86_64 por medio de armar una explotaci\u00f3n de ejecuci\u00f3n remota de c\u00f3digo reciente para Atlassian Confluence Server (CVE-2022-26134) para eliminar el PwnRig carga \u00fatil del minero.<\/p>\n<p>&#8220;Las v\u00edctimas no se identifican geogr\u00e1ficamente, sino que simplemente se identifican por su acceso a Internet&#8221;, se\u00f1al\u00f3 Hegel.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Mineros de criptomonedas\" border=\"0\" data-original-height=\"386\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658346167_813_Esta-red-de-bots-en-la-nube-ha-secuestrado-30.jpg\" title=\"Mineros de criptomonedas\" \/><\/div>\n<p>Adem\u00e1s de ejecutar el minero de criptomonedas PwnRig, el script de infecci\u00f3n tambi\u00e9n est\u00e1 dise\u00f1ado para eliminar las herramientas de seguridad en la nube y llevar a cabo la fuerza bruta SSH a trav\u00e9s de una lista de 450 credenciales codificadas para propagarse lateralmente a trav\u00e9s de la red.<\/p>\n<p>Tambi\u00e9n se sabe que las versiones m\u00e1s nuevas del script emplean listas de bloqueo para evitar comprometer hosts espec\u00edficos, como servidores trampa que podr\u00edan se\u00f1alar sus esfuerzos il\u00edcitos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El criptominero PwnRig, que se basa en el minero Monero de c\u00f3digo abierto XMRig, tambi\u00e9n recibi\u00f3 actualizaciones propias, utilizando un subdominio falso del FBI con una direcci\u00f3n IP que apunta a un dominio leg\u00edtimo del gobierno federal brasile\u00f1o para crear un p\u00edcaro. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Mining_pool\" target=\"_blank\">piscina<\/a> solicitar y oscurecer el destino real del dinero generado.<\/p>\n<p>El aumento de las operaciones tambi\u00e9n se considera un intento de compensar la ca\u00edda de los precios de las criptomonedas, sin mencionar que subraya una &#8220;batalla&#8221; intensificada para tomar el control de los sistemas de las v\u00edctimas de los grupos centrados en el criptojacking de la competencia.<\/p>\n<p>&#8220;En los \u00faltimos a\u00f1os, 8220 Gang ha desarrollado lentamente sus scripts de infecci\u00f3n de Linux simples pero efectivos para expandir una red de bots y un minero de criptomonedas il\u00edcito&#8221;, concluy\u00f3 Hegel.  &#8220;El grupo ha realizado cambios en las \u00faltimas semanas para expandir la botnet a casi 30.000 v\u00edctimas en todo el mundo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/this-cloud-botnet-has-hijacked-30000.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>los grupo de criptominer\u00eda 8220 se ha expandido en tama\u00f1o para abarcar hasta 30\u00a0000 hosts infectados, frente a<\/p>\n","protected":false},"author":1,"featured_media":275342,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,43605,4664,1868,97,4662,4668,4667,91866,4654,4658,4659,4653,4655,10650,18,4663,2770,20215,4666,4665,5527,4660],"class_list":["post-275341","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bots","tag-como-hackear","tag-criptomonedas","tag-esta","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-minar","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-para","tag-programa-malicioso-ransomware","tag-red","tag-secuestrado","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/275341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=275341"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/275341\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/275342"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=275341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=275341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=275341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}