{"id":850314,"date":"2023-07-12T09:32:42","date_gmt":"2023-07-12T09:32:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-ataque-sin-archivos-pyloose-basado-en-python-apunta-a-las-cargas-de-trabajo-en-la-nube-para-la-mineria-de-criptomonedas\/"},"modified":"2023-07-12T09:32:45","modified_gmt":"2023-07-12T09:32:45","slug":"el-ataque-sin-archivos-pyloose-basado-en-python-apunta-a-las-cargas-de-trabajo-en-la-nube-para-la-mineria-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-ataque-sin-archivos-pyloose-basado-en-python-apunta-a-las-cargas-de-trabajo-en-la-nube-para-la-mineria-de-criptomonedas\/","title":{"rendered":"El ataque sin archivos PyLoose basado en Python apunta a las cargas de trabajo en la nube para la miner\u00eda de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo ataque sin archivos denominado <strong>PyLoose<\/strong> se ha observado cargas de trabajo en la nube sorprendentes con el objetivo de ofrecer un minero de criptomonedas, revelan nuevos hallazgos de Wiz.<\/p>\n<p>&#8220;El ataque consiste en un c\u00f3digo de Python que carga un XMRig Miner directamente en la memoria usando <a rel=\"nofollow noopener\" href=\"https:\/\/lwn.net\/Articles\/812325\/\" target=\"_blank\">memoria<\/a>una conocida t\u00e9cnica sin archivos de Linux&#8221;, los investigadores de seguridad Avigayil Mechtinger, Oren Ofer e Itamar Gilad <a rel=\"nofollow noopener\" href=\"https:\/\/www.wiz.io\/blog\/pyloose-first-python-based-fileless-attack-on-cloud-workloads\" target=\"_blank\">dicho<\/a>.  &#8220;Este es el primer ataque sin archivos basado en Python documentado p\u00fablicamente dirigido a cargas de trabajo en la nube en la naturaleza&#8221;.<\/p>\n<p>La firma de seguridad en la nube dijo que encontr\u00f3 casi 200 casos en los que se emple\u00f3 el m\u00e9todo de ataque para la miner\u00eda de criptomonedas.  Actualmente no se conocen otros detalles sobre el actor de amenazas, aparte del hecho de que posee capacidades sofisticadas.<\/p>\n<p>En la cadena de infecci\u00f3n documentada por Wiz, el acceso inicial se logra mediante la explotaci\u00f3n de un servicio Jupyter Notebook de acceso p\u00fablico que permit\u00eda la ejecuci\u00f3n de comandos del sistema utilizando m\u00f3dulos de Python.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/25232290fa9fa5529240a4e893ce206dfdcfc28d0b3a1b89389f7270f1046822\" target=\"_blank\">PyLoose<\/a>, detectado por primera vez el 22 de junio de 2023, es un script de Python con solo nueve l\u00edneas de c\u00f3digo que incorpora un minero XMRig precompilado comprimido y codificado.  La carga \u00fatil se recupera de paste.c-net[.]org en la memoria del tiempo de ejecuci\u00f3n de Python mediante una solicitud HTTPS GET sin tener que escribir el archivo en el disco.<\/p>\n<p><iframe loading=\"lazy\" title=\"#PyLoose \u2014 the FIRST documented Python-based fileless attack targeting cloud workloads.\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/eSnAlkipvOg?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>El c\u00f3digo de Python est\u00e1 dise\u00f1ado para decodificar y descomprimir el minero XMRig y luego cargarlo directamente en la memoria a trav\u00e9s del descriptor de archivo de memoria memfd, que se usa para acceder <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/pulse\/detecting-linux-memfdcreate-fileless-malware-command-line-rowland\/\" target=\"_blank\">archivos residentes en memoria<\/a>.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>&#8220;El atacante hizo todo lo posible para no ser rastreado mediante el uso de un servicio abierto de intercambio de datos para alojar la carga \u00fatil de Python, adaptando la t\u00e9cnica de ejecuci\u00f3n sin archivos a Python y compilando un minero XMRig para incrustar su configuraci\u00f3n para evitar tocar el disco o usar un revelador. l\u00ednea de comando&#8221;, dijeron los investigadores.<\/p>\n<p>El desarrollo se produce cuando Sysdig detall\u00f3 una nueva campa\u00f1a de ataque montada por un actor de amenazas conocido como SCARLETEEL que implica el abuso de la infraestructura de AWS para robar datos de propiedad y realizar criptominer\u00eda il\u00edcita.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/python-based-pyloose-fileless-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de julio de 2023\ue804Las noticias del hackerSeguridad en la nube \/ Criptomoneda Un nuevo ataque sin archivos<\/p>\n","protected":false},"author":1,"featured_media":850316,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,1497,1247,4661,19772,20518,4664,1868,4662,4668,246,4667,10911,4654,4658,4659,4653,4655,10650,18,4663,173796,39018,4666,4665,1030,1602,4660],"class_list":["post-850314","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-archivos","tag-ataque","tag-ataques-ciberneticos","tag-basado","tag-cargas","tag-como-hackear","tag-criptomonedas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-mineria","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-para","tag-programa-malicioso-ransomware","tag-pyloose","tag-python","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-trabajo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/850314","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=850314"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/850314\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/850316"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=850314"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=850314"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=850314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}