Ir al contenido principal

Los hackers infectan los servidores Linux con Mineros de Monero

Un grupo de hackers ha obtenido casi 75,000 dólares mediante la instalación de mineros de Monero en servidores Linux después de explotar una vulnerabilidad de hace cinco años en el plugin Cacti "Network Weathermap".
Network-Weathermap-Minero
Expertos de la firma estadounidense de seguridad Trend Micro dijeron que encontraron evidencia que conecta estos ataques con ataques pasados en servidores Jenkins, durante los cuales un grupo de piratas informáticos hizo alrededor de 3 millones de dólares instalando un minero de Monero en las instalaciones de Jenkins explotando la vulnerabilidad CVE-2017-1000353.
Esta vez, los atacantes aprovecharon CVE-2013-2618, una vulnerabilidad en Cacti, una herramienta de monitoreo y realización de gráficos de redes de código abierto basada en PHP, y más específicamente en su plugin Network Weathermap, responsable de visualizar la actividad de la red.
Al igual que en los ataques anteriores, los hackers explotaron un fallo para obtener la capacidad de ejecución de código en los servidores subyacentes, donde descargaron e instalaron una versión personalizada de XMRig, un software de minería de Monero legítimo.
Los atacantes también modificaron los trabajos cron locales para desencadenar un script Bash "watchd0g" cada tres minutos, un script que verificaba si el minero de Monero aún estaba activo y reiniciaba el proceso de XMRig cada vez que estaba inactivo.
Los atacantes hicieron aproximadamente 320 XMR (75,000 dólares) usando este modo simple de operación. Todos los servidores infectados ejecutaban Linux, y la mayoría de las víctimas se encontraban en Japón (12%), China (10%), Taiwán (10%) y EE. UU. (9%).
Dado que los sistemas Cacti generalmente están diseñados para ejecutar y vigilar las redes internas, para empezar, no se debe poder acceder a dichos casos en línea. Ejecutar sistemas sin parches durante casi cinco años también es un gran error de seguridad por parte de los propietarios. ¡Obtén el parche, administradores del servidor!

Comentarios

Entradas populares de este blog

Según experto, el uso de correo electrónico es obsoleto en las empresas

“Hoy la clave es el trabajo colaborativo, pero con Inteligencia Artificial” La transformación digital también se está dando en la forma en cómo los colaboradores de una empresa interactúan, plantea el Social Media & Workplace Reimagination Practice de TCS, Ashok Krish, quien participó en el 5° Summit País Digital. Afirma que hace diez años las formas de trabajar están mutando, primero con la irrupción de Internet y los teléfonos móviles y desde hace cinco, con la Inteligencia Artificial (IA). “Hoy la clave es el trabajo colaborativo, pero con Inteligencia Artificial”, afirma. ¿Cómo está cambiando la interacción al interior de las empresas?   Ha habido una importante maduración de las herramientas de colaboración. El correo electrónico tiene 40 años y está obsoleto como medio de comunicación en las organizaciones, porque es ...

El móvil es cosa del pasado, la nueva revolución son los robots

El móvil es cosa del pasado, la nueva revolución son los robots Publicado por  Laia Riu  en  Tecnología  el  18/01/2016 a las 12:09 Archivado en    Futuro ,    Inteligencia artificial ,    Robots ,    Smartphones ,    Sociedad  COMPARTIR   0  TWITTEAR La industria tecnológica es muy cambiante, por lo que se caracteriza por tener muchos ciclos diferentes en un corto período de tiempo. Hace pocos años, las grandes compañías como Apple o Samsung, nos presentaban los  smartphones  como la próxima revolución, que estamos viviendo aún actualmente. Sin embargo,  nos estamos aproximando a un fin de ciclo, en el que las innovaciones en  smartphones son cada vez menos importantes  y se aproximan nuevas maneras de vivir la tecnología. Así pues, se rumorea en el sector, que la siguiente gran revolución son los robots, pero no de la manera como nos los imaginamos...

un éxito el primer vuelo de un Boeing mediante inteligencia artificial

ÚN.-  La Agencia de Investigación Avanzada de Defensa Estadounidense o Darpa , anunció que se realizó con éxito un vuelo y aterrizaje de un Boeing 737 conducido por inteligencia artificial. Dicha vuelo ha sido denominado “Sistema automático de tripulación aérea”. La Darpa anhela que este tipo de vuelo alcance todo nivel de misiones, desde el despegue hasta el aterrizaje de cualquier avión. Esta especie de vuelo fue creada por la Agencia Americana para que lograra ser el líder en el desarrollo y fabricación de avanzados sistemas no tripulados y vehículos aeroespaciales, y parece que esta fructífera evaluación la pone de primera en dicho sector. Superando a los pilotos automáticos que únicamente ayudan a los pilotos en fases peligrosas del despegue y aterrizaje. Este beneficio trabaja debido a tres componentes: Una cámara que logra ver y reconocer todos los componentes e instrumentos de la cabina, un software manejado por inteligencia artificial  que aprend...