{"id":651590,"date":"2023-03-02T13:43:33","date_gmt":"2023-03-02T13:43:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-campana-de-cryptojacking-aprovecha-servidores-de-base-de-datos-redis-mal-configurados\/"},"modified":"2023-03-02T13:43:35","modified_gmt":"2023-03-02T13:43:35","slug":"nueva-campana-de-cryptojacking-aprovecha-servidores-de-base-de-datos-redis-mal-configurados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-campana-de-cryptojacking-aprovecha-servidores-de-base-de-datos-redis-mal-configurados\/","title":{"rendered":"Nueva campa\u00f1a de cryptojacking aprovecha servidores de base de datos Redis mal configurados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de datos \/ Cryptojacking<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los servidores de bases de datos Redis mal configurados son el objetivo de una nueva campa\u00f1a de cryptojacking que aprovecha un servicio de transferencia de archivos de l\u00ednea de comandos leg\u00edtimo y de c\u00f3digo abierto para implementar su ataque.<\/p>\n<p>&#8220;Apuntalar esta campa\u00f1a fue el uso de la transferencia[.]sh,&#8221; Cado Seguridad <a rel=\"nofollow noopener\" href=\"https:\/\/www.cadosecurity.com\/redis-miner-leverages-command-line-file-hosting-service\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.  &#8220;Es posible que sea un intento de evadir las detecciones basadas en otros dominios de alojamiento de c\u00f3digo comunes (como pastebin[.]com)&#8221;.<\/p>\n<p>La firma de ciberseguridad en la nube dijo que la interactividad de la l\u00ednea de comando asociada con la transferencia[.]sh lo ha convertido en una herramienta ideal para alojar y entregar cargas \u00fatiles maliciosas.<\/p>\n<p>La cadena de ataque comienza apuntando a implementaciones inseguras de Redis, seguido por el registro de un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Cron\" target=\"_blank\">trabajo cron<\/a> eso conduce a la ejecuci\u00f3n de c\u00f3digo arbitrario cuando el programador lo analiza.  El trabajo est\u00e1 dise\u00f1ado para recuperar una carga \u00fatil alojada en la transferencia[.]sh.<\/p>\n<p>Vale la pena se\u00f1alar que <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/teamtnt-cryptojacking-watchdog-operations\/\" target=\"_blank\">similar<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.cadosecurity.com\/tales-from-the-honeypot-watchdog-evolves-with-a-new-multi-stage-cryptojacking-attack\/\" target=\"_blank\">mecanismos de ataque<\/a> han sido empleados por otros actores de amenazas como TeamTNT y WatchDog en sus operaciones de cryptojacking.<\/p>\n<p>La carga \u00fatil es una secuencia de comandos que allana el camino para un minero de criptomonedas XMRig, pero no sin antes tomar medidas preparatorias para liberar memoria, terminar con los mineros de la competencia e instalar una utilidad de esc\u00e1ner de red llamada pnscan para encontrar servidores Redis vulnerables y propagar la infecci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1677764613_313_Nueva-campana-de-cryptojacking-aprovecha-servidores-de-base-de-datos.png\" alt=\"\" border=\"0\" data-original-height=\"271\" data-original-width=\"728\"\/><\/div>\n<p>&#8220;Aunque est\u00e1 claro que el objetivo de esta campa\u00f1a es secuestrar los recursos del sistema para extraer criptomonedas, la infecci\u00f3n por este malware podr\u00eda tener efectos no deseados&#8221;, dijo la compa\u00f1\u00eda.  &#8220;La configuraci\u00f3n imprudente de los sistemas de administraci\u00f3n de memoria de Linux podr\u00eda f\u00e1cilmente resultar en la corrupci\u00f3n de datos o la p\u00e9rdida de disponibilidad del sistema&#8221;.<\/p>\n<p>El desarrollo lo convierte en la \u00faltima amenaza que afecta a los servidores de Redis despu\u00e9s de Redigo y HeadCrab en los \u00faltimos meses.<\/p>\n<p>Los hallazgos tambi\u00e9n vienen como Avertium <a rel=\"nofollow noopener\" href=\"https:\/\/www.avertium.com\/resources\/threat-reports\/ssh-scanning-and-xorddos-propagation\" target=\"_blank\">revelado<\/a> un nuevo conjunto de ataques en los que los servidores SSH utilizan la fuerza bruta para implementar el malware de botnet XorDdos en servidores comprometidos con el objetivo de lanzar ataques de denegaci\u00f3n de servicio distribuido (DDoS) contra objetivos ubicados en China y EE. UU.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad dijo que observ\u00f3 1,2 millones de intentos de conexi\u00f3n SSH no autorizados en 18 honeypots entre el 6 de octubre de 2022 y el 7 de diciembre de 2022. Atribuy\u00f3 la actividad a un actor de amenazas con sede en China.<\/p>\n<p>El 42 % de esos intentos se originaron en 49 direcciones IP asignadas a ChinaNet Jiangsu Province Network, y el resto se origin\u00f3 en 8000 direcciones IP repartidas por todo el mundo.<\/p>\n<p>&#8220;Se descubri\u00f3 que una vez que el escaneo identificaba un puerto abierto, estar\u00eda sujeto a un ataque de fuerza bruta contra la cuenta &#8216;ra\u00edz&#8217; usando una lista de aproximadamente 17,000 contrase\u00f1as&#8221;, dijo Avertium.  &#8220;Una vez que el ataque de fuerza bruta tuvo \u00e9xito, se instal\u00f3 un bot XorDDoS&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-cryptojacking-campaign-leverages.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de datos \/ Cryptojacking Los servidores de bases de datos Redis mal<\/p>\n","protected":false},"author":1,"featured_media":651591,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,4661,4325,3372,4664,79567,120459,1755,4662,4668,4667,8975,4654,4658,4659,4653,4655,212,4663,37459,4666,4665,7982,4660],"class_list":["post-651590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques-ciberneticos","tag-base","tag-campana","tag-como-hackear","tag-configurados","tag-cryptojacking","tag-datos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mal","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-redis","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/651590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=651590"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/651590\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/651591"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=651590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=651590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=651590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}