{"id":958011,"date":"2023-09-18T13:28:51","date_gmt":"2023-09-18T13:28:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-operacion-de-criptojacking-de-ambersquid-apunta-a-servicios-de-aws-poco-comunes\/"},"modified":"2023-09-18T13:28:55","modified_gmt":"2023-09-18T13:28:55","slug":"la-nueva-operacion-de-criptojacking-de-ambersquid-apunta-a-servicios-de-aws-poco-comunes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-operacion-de-criptojacking-de-ambersquid-apunta-a-servicios-de-aws-poco-comunes\/","title":{"rendered":"La nueva operaci\u00f3n de criptojacking de AMBERSQUID apunta a servicios de AWS poco comunes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una novedosa operaci\u00f3n de cryptojacking nativa de la nube ha puesto sus ojos en ofertas poco comunes de Amazon Web Services (AWS), como AWS Amplify, AWS Fargate y Amazon SageMaker, para extraer criptomonedas de forma il\u00edcita.<\/p>\n<p>La actividad cibern\u00e9tica maliciosa ha recibido el nombre en clave <strong>AMBERSQUID<\/strong> por la empresa de seguridad de contenedores y nube Sysdig.<\/p>\n<p>&#8220;La operaci\u00f3n AMBERSQUID pudo explotar los servicios en la nube sin activar el requisito de AWS para la aprobaci\u00f3n de m\u00e1s recursos, como ser\u00eda el caso si solo enviaran spam a instancias EC2&#8221;, dijo el investigador de seguridad de Sysdig, Alessandro Brucato, en un <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/blog\/ambersquid\/\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>&#8220;Apuntar a m\u00faltiples servicios tambi\u00e9n plantea desaf\u00edos adicionales, como la respuesta a incidentes, ya que requiere encontrar y eliminar a todos los mineros en cada servicio explotado&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Sysdig dijo que descubri\u00f3 la campa\u00f1a luego de una <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/content\/c\/pf-2023-global-cloud-threat-report?x=-QQbCS\" target=\"_blank\">an\u00e1lisis de 1,7 millones de im\u00e1genes<\/a> en Docker Hub, atribuy\u00e9ndolo con confianza moderada a atacantes indonesios bas\u00e1ndose en el uso del idioma indonesio en scripts y nombres de usuario.<\/p>\n<p>Algunas de estas im\u00e1genes est\u00e1n dise\u00f1adas para ejecutar mineros de criptomonedas descargados de repositorios de GitHub controlados por actores, mientras que otras ejecutan scripts de shell dirigidos a AWS.<\/p>\n<p>Una caracter\u00edstica clave es el abuso de AWS CodeCommit, que se utiliza para alojar repositorios privados de Git, para &#8220;generar un repositorio privado que luego utilizan en diferentes servicios como fuente&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1695043731_963_La-nueva-operacion-de-criptojacking-de-AMBERSQUID-apunta-a-servicios.jpg\" alt=\"Operaci\u00f3n de criptojacking\" border=\"0\" data-original-height=\"425\" data-original-width=\"728\" title=\"Operaci\u00f3n de criptojacking\"\/><\/div>\n<p>El repositorio contiene el c\u00f3digo fuente de una aplicaci\u00f3n AWS Amplify que, a su vez, se aprovecha mediante un script de shell para crear una aplicaci\u00f3n web Amplify y, en \u00faltima instancia, iniciar el minero de criptomonedas.<\/p>\n<p>Tambi\u00e9n se ha observado que los actores de amenazas emplean scripts de shell para realizar cryptojacking en instancias de AWS Fargate y SageMaker, lo que genera importantes costos inform\u00e1ticos para las v\u00edctimas.<\/p>\n<p>Sysdig estim\u00f3 que AMBERSQUID podr\u00eda generar p\u00e9rdidas de m\u00e1s de $10,000 por d\u00eda si se escala al objetivo <a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/about-aws\/global-infrastructure\/\" target=\"_blank\">todas las regiones de AWS<\/a>.  Un an\u00e1lisis m\u00e1s detallado de las direcciones de billetera utilizadas revela que los atacantes han obtenido m\u00e1s de $18,300 en ingresos hasta la fecha.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Esta no es la primera vez que se vincula a actores de amenazas indonesios con campa\u00f1as de criptojacking.  En mayo de 2023, Permiso P0 Labs detall\u00f3 un actor llamado GUI-vil que fue descubierto aprovechando instancias de Elastic Compute Cloud (EC2) de Amazon Web Services (AWS) para llevar a cabo operaciones de criptominer\u00eda.<\/p>\n<p>&#8220;Si bien la mayor\u00eda de los atacantes con motivaciones financieras apuntan a servicios inform\u00e1ticos, como EC2, es importante recordar que muchos otros servicios tambi\u00e9n brindan acceso a recursos inform\u00e1ticos (aunque de manera m\u00e1s indirecta)&#8221;, dijo Brucato.<\/p>\n<p>&#8220;Es f\u00e1cil pasar por alto estos servicios desde una perspectiva de seguridad, ya que hay menos visibilidad en comparaci\u00f3n con la disponible a trav\u00e9s de la detecci\u00f3n de amenazas en tiempo de ejecuci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/new-ambersquid-cryptojacking-operation.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de septiembre de 2023\ue804THNSeguridad en la nube \/ Criptomoneda Una novedosa operaci\u00f3n de cryptojacking nativa de la<\/p>\n","protected":false},"author":1,"featured_media":958012,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205693,2490,4661,26662,4664,13383,152848,4662,4668,201033,4654,201031,4659,4653,4655,212,1596,555,4666,4665,2204,201032,4660],"class_list":["post-958011","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ambersquid","tag-apunta","tag-ataques-ciberneticos","tag-aws","tag-como-hackear","tag-comunes","tag-criptojacking","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-operacion","tag-poco","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicios","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/958011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=958011"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/958011\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/958012"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=958011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=958011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=958011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}