Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Malware viola seguridad en la nube de servidores Linux para minar Monero

Investigadores de Palo Alto Networks, hallaron un malware que ataca la infraestructura en la nube pública, para minar XMR en dispositivos Linux.

por Genny Díaz
18 enero, 2019
en Seguridad
Tiempo de lectura: 3 minutos
cryptojacking-investigación-más buscados

Imagen destacada por Gorodenkoff / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El malware desinstala cinco diferentes productos de protección de TencentCloud y Alibaba Cloud.
  • El principal objetivo es la minería oculta de Monero en los dispositivos infectados.

Un equipo de investigadores cibernéticos de Unit 42 de Palo Alto Networks descubrió un nuevo malware capaz de inhabilitar la protección de la infraestructura en la nube pública que utiliza servidores Linux, para realizar minería oculta de monero (XMR). La información se difundió este jueves 17 de enero a través de la página web oficial de Unit 42.

De acuerdo con el reporte, firmado por los especialistas Xingyu Jin y Claud Xiao, el software malicioso se vincula al actor de amenazas cibernéticas, presuntamente de China, conocido como grupo Rocke. Los investigadores se basaron en la evaluación de muestras de malware recolectadas en el octubre de 2018.

El análisis reveló que el malware ahora puede “desinstalar cinco diferentes productos de monitoreo y protección de seguridad en la nube”, para minar criptomonedas sin ser detectado. Los productos mencionados en el informe fueron desarrollados por Tencent Cloud y Alibaba Cloud, dos compañías establecidas en China con importante alcance en el negocio de almacenamiento en la nube.

El malware ataca obteniendo primero los privilegios completos de administrador de los host y luego procede a seguir los pasos de desinstalación de los programas de seguridad, proporcionados por las propias compañías de almacenamiento en la nube en sus manuales de usuario. “Según lo que sabemos, esta es la primera familia de malware que desarrolló la capacidad única de apuntar y eliminar productos de seguridad en la nube”, sostienen Xingyu Jin y Claud Xiao en su informe.

Los dispositivos víctimas de este malware son los servidores Linux, blanco usual del grupo Rocke. Los creadores del sistema malicioso aprovechan vulnerabilidades en Apache Struts 2, Oracle WebLogic y Adobe ColdFusion, para descargar un script llamado “a.7”. Este software elimina otros procesos de criptominería que se estén ejecutando previamente en el dispositivo y bloquea el acceso a nuevos malware de cryptojacking. Además, se vale del minero UPX para ejecutar la minería oculta de monero (XMR) .

El malware del Grupo Rocke fue descubierto por primera vez en julio de 2018 por Cisco Talos, un equipo de inteligencia dedicado a la detección de amenazas cibernéticas. Según David Liebenberg, analista de la firma, el actor Rocke se concentra en la minería de Monero.

El reporte señala que Unit 42 de Palo Alto Networks está trabajando conjuntamente con Tencent Cloud y Alibaba Cloud para solucionar los efectos de este malware. Sin embargo, los investigadores creen que es posible que más ataques de esta naturaleza se reproduzcan en el futuro.

A finales del año pasado, una investigación de McAfee Labs reportó un incremento de 4.000% en la proliferación de malware de criptominería. También se divulgó una vulnerabilidad en los routers MikroTik, que a principios de diciembre ya había comprometido 415 mil dispositivos con malware de minería maliciosa.

 

Imagen destacada por Gorodenkoff /stock.adobe.com

Etiquetas: AlibabaCryptojackingLinuxMonero (XMR)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 18 enero, 2019 02:43 pm GMT-0400 Actualizado: 18 enero, 2019 02:43 pm GMT-0400
Autor: Genny Díaz
Comunicadora Social. Adepta a la libertad. Curiosa de las nuevas tecnologías. Firme creyente en que los valores y principios sostienen las grandes sociedades.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.