{"id":5398,"date":"2021-04-26T07:22:02","date_gmt":"2021-04-26T07:22:02","guid":{"rendered":"https:\/\/www.redeszone.net\/?post_type=noticias&amp;p=405912"},"modified":"2021-04-26T07:22:02","modified_gmt":"2021-04-26T07:22:02","slug":"actualiza-tu-equipo-una-nueva-botnet-busca-vulnerabilidades-para-minar-criptomonedas","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2021\/04\/26\/actualiza-tu-equipo-una-nueva-botnet-busca-vulnerabilidades-para-minar-criptomonedas\/","title":{"rendered":"Actualiza tu equipo: una nueva botnet busca vulnerabilidades para minar criptomonedas"},"content":{"rendered":"<h2>Sysrv-hello, una botnet que busca vulnerabilidades en Windows o Linux<\/h2>\n<p>La <strong>miner\u00eda oculta de criptomonedas<\/strong> es un problema muy a tener en cuenta, ya que puede llevar al extremo nuestro equipo y afectar no solo al rendimiento, sino tambi\u00e9n a los componentes de hardware. Es un tipo de amenaza que en los \u00faltimos a\u00f1os ha aumentado considerablemente debido al auge de las monedas digitales.<\/p>\n<p>A fin de cuentas los piratas inform\u00e1ticos buscan la manera de lucrarse. Crean <strong>nuevas t\u00e9cnicas de ataques<\/strong>, buscan fallos que puedan explotar y, en definitiva, infectar los equipos de las v\u00edctimas. Con Sysrv-hello consiguen colar una botnet para minar criptomonedas tanto en Windows como en Linux. Concretamente se encarga de minar Monero, una de las criptodivisas m\u00e1s populares.<\/p>\n<p>Esta botnet fue descubierta por primera vez en febrero, pero lleva activa desde diciembre de 2020. Fue en marzo cuando tuvo un importante aumento de actividad. Actualmente se ha actualizado para poder usar un \u00fanico binario capaz de extraer y colar malware de forma autom\u00e1tica en otros dispositivos.<\/p>\n<p>\u00bfC\u00f3mo funciona Sysrv-hello? B\u00e1sicamente lo que hace es rastrear Internet en busca de equipos vulnerables. De esta forma podr\u00eda infectar esos sistemas e introducir su ej\u00e9rcito de botnets y comenzar a <strong>minar Monero<\/strong>.<\/p>\n<p>Seg\u00fan indican los investigadores de seguridad, se basan en vulnerabilidades que encuentran en la ejecuci\u00f3n remota de c\u00f3digo en PHPUnit, Apache Solar, Confluence, Laravel, JBoss, Jira, Sonatype, Oracle WebLogic y Apache Struts.<\/p>\n<p>Hay que tener en cuenta que una vez ha logrado piratear el servidor, este malware es capaz de propagarse por la red a trav\u00e9s de ataques de fuerza bruta usando <strong>claves privadas SSH<\/strong> que recopila de los servidores infectados.<\/p>\n<p>Ha habido principalmente seis vulnerabilidades explotadas, que son las siguientes:<\/p>\n<ul>\n<li>Mongo Express RCE (CVE-2019-10758)<\/li>\n<li>XML-RPC (CVE-2017-11610)<\/li>\n<li>Saltstack RCE (CVE-2020-16846)<\/li>\n<li>Drupal Ajax RCE (CVE-2018-7600)<\/li>\n<li>ThinkPHP RCE (sin CVE)<\/li>\n<li>XXL-JOB Unauth RCE (sin CVE)<\/li>\n<\/ul>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/04\/actualiza-tu-equipo-una-nueva-botnet-busca-vulnerabilidades-para-minar-criptomonedas.jpg\" loading=\"lazy\" class=\"aligncenter size-full wp-image-321118\" alt=\"Aumento de botnets y exploits\" width=\"1200\" height=\"664\"><\/p>\n<h2>C\u00f3mo protegernos de la miner\u00eda de criptomonedas<\/h2>\n<p>Hemos visto c\u00f3mo esta nueva botnet es capaz de infectar sistemas con <strong>Windows o Linux<\/strong> para llevar a cabo sus ataques y minar criptodivisas. Sin embargo podemos toparnos con amenazas similares que pueden aprovechar nuestro equipo para lograr su objetivo. <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/evitar-ataques-botnet-dispositivos\/\">Evitar ataques de botnet<\/a> es algo que debemos tener muy presente.<\/p>\n<p>Sin duda lo m\u00e1s importante para evitar ser v\u00edctimas de este problema es<strong> tener los equipos actualizados<\/strong>. Hemos visto que necesita en este caso sistemas vulnerables, sin actualizar. Por tanto, el principal consejo es tener siempre actualizados los equipos. No importa qu\u00e9 sistema operativo estemos utilizando.<\/p>\n<p>Tambi\u00e9n va a ser importante tener <strong>programas de seguridad<\/strong>. Un buen antivirus puede ayudar a evitar muchas variedades de software malicioso que de una u otra forma podr\u00edan comprometernos. Es esencial aplicar esto sin importar qu\u00e9 sistema operativo estamos utilizando.<\/p>\n<p>Pero otra cuesti\u00f3n tambi\u00e9n fundamental es el <strong>sentido com\u00fan<\/strong>. Debemos evitar cometer errores que pueden ser aprovechados por los piratas inform\u00e1ticos y poner en riesgo nuestros equipos. Por ejemplo ser\u00eda un error descargar programas desde sitios de terceros sin verificar si son leg\u00edtimos, bajar archivos adjuntos que puedan ser peligrosos o iniciar sesi\u00f3n en una red insegura.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sysrv-hello, una botnet que busca vulnerabilidades en Windows o Linux La miner\u00eda oculta de criptomonedas es un problema muy a tener en cuenta, ya que puede llevar al extremo nuestro equipo y afectar no solo al rendimiento, sino tambi\u00e9n a los componentes de hardware. Es un tipo de amenaza que en los \u00faltimos a\u00f1os ha [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5399,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/5398"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=5398"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/5398\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/5399"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=5398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=5398"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=5398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}