{"id":848677,"date":"2023-07-11T10:45:05","date_gmt":"2023-07-11T10:45:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/campana-de-cryptojacking-scarleteel-que-explota-aws-fargate-en-una-campana-en-curso\/"},"modified":"2023-07-11T10:45:08","modified_gmt":"2023-07-11T10:45:08","slug":"campana-de-cryptojacking-scarleteel-que-explota-aws-fargate-en-una-campana-en-curso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/campana-de-cryptojacking-scarleteel-que-explota-aws-fargate-en-una-campana-en-curso\/","title":{"rendered":"Campa\u00f1a de cryptojacking SCARLETEEL que explota AWS Fargate en una campa\u00f1a en curso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los entornos en la nube contin\u00faan estando en el extremo receptor de una campa\u00f1a de ataque avanzada en curso denominada SCARLETEEL, y los actores de amenazas ahora ponen su mirada en Amazon Web Services (AWS) Fargate.<\/p>\n<p>&#8220;Los entornos en la nube siguen siendo su objetivo principal, pero las herramientas y t\u00e9cnicas utilizadas se han adaptado para eludir las nuevas medidas de seguridad, junto con una arquitectura de comando y control m\u00e1s resistente y sigilosa&#8221;, dijo Alessandro Brucato, investigador de seguridad de Sysdig, en un nuevo informe compartido con The Hacker. Noticias.<\/p>\n<p>SCARLETEEL fue expuesto por primera vez por la empresa de ciberseguridad en febrero de 2023, detallando una cadena de ataque sofisticada que culmin\u00f3 con el robo de datos de propiedad de la infraestructura de AWS y el despliegue de mineros de criptomonedas para sacar provecho ilegalmente de los recursos de los sistemas comprometidos.<\/p>\n<p>Un an\u00e1lisis de seguimiento realizado por Cado Security descubri\u00f3 v\u00ednculos potenciales con un prol\u00edfico grupo de cryptojacking conocido como TeamTNT, aunque Sysdig le dijo a The Hacker News que &#8220;podr\u00eda ser alguien copiando su metodolog\u00eda y patrones de ataque&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La actividad m\u00e1s reciente contin\u00faa la inclinaci\u00f3n del actor de amenazas por perseguir las cuentas de AWS mediante la explotaci\u00f3n de aplicaciones web vulnerables de cara al p\u00fablico con el objetivo final de ganar persistencia, robar propiedad intelectual y generar ingresos potenciales por una suma de $ 4,000 por d\u00eda utilizando criptomineros.<\/p>\n<p>&#8220;El actor descubri\u00f3 y aprovech\u00f3 un error en una pol\u00edtica de AWS que les permiti\u00f3 escalar los privilegios a AdministratorAccess y obtener el control de la cuenta, lo que les permiti\u00f3 hacer lo que quisieran&#8221;, explic\u00f3 Brucato.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689072305_21_Campana-de-cryptojacking-SCARLETEEL-que-explota-AWS-Fargate-en-una.jpg\" alt=\"Atacantes de ESCARLATINA\" border=\"0\" data-original-height=\"240\" data-original-width=\"728\" title=\"Atacantes de ESCARLATINA\"\/><\/div>\n<p>Todo comienza cuando el adversario explota los contenedores de port\u00e1tiles JupyterLab desplegados en un cl\u00faster de Kubernetes, aprovechando el punto de apoyo inicial para realizar el reconocimiento de la red de destino y <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/99e70e041dad90226186f39f9bc347115750c276a35bfd659beb23c047d1df6e\/detection\" target=\"_blank\">recopilar credenciales de AWS<\/a> para obtener un acceso m\u00e1s profundo al entorno de la v\u00edctima.<\/p>\n<p>A esto le sigue la instalaci\u00f3n de la herramienta de l\u00ednea de comandos de AWS y un marco de explotaci\u00f3n llamado Pacu para su posterior explotaci\u00f3n.  El ataque tambi\u00e9n se destaca por el uso de varios scripts de shell para recuperar las credenciales de AWS, algunos de los cuales se dirigen a las instancias del motor de c\u00f3mputo de AWS Fargate.<\/p>\n<p>&#8220;Se observ\u00f3 que el atacante usaba el cliente de AWS para conectarse a sistemas rusos que son compatibles con el protocolo S3&#8221;, dijo Brucato, y agreg\u00f3 que los actores de SCARLETEEL usaron t\u00e9cnicas sigilosas para garantizar que los eventos de exfiltraci\u00f3n de datos no se capturen en los registros de CloudTrail.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>\ud83d\udd10 Seguridad PAM: soluciones expertas para proteger sus cuentas confidenciales<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Este seminario web dirigido por expertos lo equipar\u00e1 con el conocimiento y las estrategias que necesita para transformar su estrategia de seguridad de acceso privilegiado.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-button\">Reserve su lugar<\/a><\/section>\n<p>Algunos de los otros pasos tomados por el atacante incluyen el uso de una herramienta de prueba de penetraci\u00f3n de Kubernetes conocida como Peirates para explotar el sistema de orquestaci\u00f3n de contenedores y un malware de botnet DDoS llamado <a rel=\"nofollow noopener\" href=\"https:\/\/ieeexplore.ieee.org\/document\/8528549\" target=\"_blank\">Pandora<\/a>lo que indica nuevos intentos por parte del actor de monetizar el anfitri\u00f3n.<\/p>\n<p>&#8220;Los actores de SCARLETEEL contin\u00faan operando contra objetivos en la nube, incluidos AWS y Kubernetes&#8221;, dijo Brucato.  &#8220;Su m\u00e9todo de entrada preferido es la explotaci\u00f3n de servicios inform\u00e1ticos abiertos y aplicaciones vulnerables. Hay un enfoque continuo en la ganancia monetaria a trav\u00e9s de la criptominer\u00eda, pero [&#8230;] la propiedad intelectual sigue siendo una prioridad&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/scarleteel-cryptojacking-campaign.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de julio de 2023\ue804THNCriptomoneda \/ Seguridad en la nube Los entornos en la nube contin\u00faan estando en<\/p>\n","protected":false},"author":1,"featured_media":848678,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,26662,3372,4664,120459,6312,6614,173652,4662,4668,4667,4654,4658,4659,4653,4655,4663,173651,4666,4665,158,4660],"class_list":["post-848677","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-aws","tag-campana","tag-como-hackear","tag-cryptojacking","tag-curso","tag-explota","tag-fargate","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-scarleteel","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/848677","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=848677"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/848677\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/848678"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=848677"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=848677"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=848677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}