...
Noticias de criptomonedas

Malware de minería de Monero (XMR) afecta 10 mil computadoras en 155 países

11.03.2023 05:41



© Reuters. Malware de minería de Monero (XMR) afecta 10 mil computadoras en 155 países

BeInCrypto – La firma Cisco alertó sobre el alcance del virus denominado Prometei. Según los datos entregados por la empresa, el malware afectó unas diez mil computadores empleados para minar Monero. El período analizado arranca en noviembre de 2022 y en el informe se remarca la evolución del virus desde su primera aparición, en 2016.

Cisco presentó las principales conclusiones de su trabajo en la web de la empresa y en redes sociales:

“La red de bots #Prometei sigue creciendo años después de su descubrimiento. Más recientemente, lo encontramos agregando nuevas herramientas para apuntar a máquinas #Linux y objetivos en más de 155 países diferentes en todo el mundo.”

Talos puntualizó que la actividad de minería de criptomonedas y robo de credenciales de Prometei tiene una motivación financiera y es geográficamente indiscriminada. Es un botnet porque ataca a un grupo de computadoras, sobre las cuales busca tener el control. Sus infecciones son oportunistas y se dirigen a entidades vulnerables en todas las regiones y verticales de la industria para respaldar un mayor rendimiento de credenciales recolectadas y minería de la criptomoneda Monero.

La red de bots Prometei es de tamaño mediano e infectó a unas 10,000 computadoras en todo el mundo. La distribución geográfica de los sistemas infectados muestra una parámetro uniforme proporcional a la población de los países, con tráfico capturado de 155 países. Como era de esperar, los países más poblados tienen la mayor cantidad de sistemas infectados, con la excepción de Brasil, Indonesia y Turquía que muestran una mayor proporción de infecciones en comparación con las poblaciones de esos países.

Un solo país que se destaca es Rusia, con una cantidad desproporcionadamente menor de infecciones, que representa el 0,31 por ciento de todos los sistemas infectados, lo que respalda la teoría de que el objetivo del bot está influenciado por el conflicto entre Rusia y Ucrania en función de su configuración Tor.

La evolución de Prometei

El trabajo de los especialistas determinó que Prometei, lejos de estar controlado, podrá evolucionar en el futuro. Su infraestructura continúa mostrando un flujo constante de actividad, mientras que los operadores rotan constantemente sus hosts de minería cripto y malware. Su actualización y expansión demuestran un conocimiento técnico que les permitirá continuar propagando la botnet a nuevas víctimas y adaptándose a nuevas defensas y protecciones.

El análisis pudo concluir que Prometei logra evadir las medidas de seguridad de Windows y Linux. Además, adquiere permisos de administrador para, finalmente, tomar el control de los recursos de la PC.

El estudio pudo observar que los desarrolladores del virus implementaron un mecanismo de actualización automática y una versión integrada del servidor web Apache con un shell web que se implementa en los hosts de las víctimas, lo que mejora las capacidades técnicas generales de la red de bots.

El equipo de la víctima puede verse afectado a partir de un archivo .zip malicioso, o bien una descarga involuntaria. También puede lograr su objetivo a través de un e-mail.

Si bien algunos componentes de la infraestructura permanecen sin cambios respecto al informe que Cisco elaboró en 2020, los impulsores de Prometei han realizado modificaciones que automatizan la actualización de componentes e infraestructura, perjudican el análisis de los antivirus y afianzan aún más la infección en las máquinas de las víctimas.

Se pudo determinar que la cadena de ejecución y las acciones posteriores realizadas por la botnet fueron iniciadas por un comando malicioso de PowerShell que descargó el módulo principal de escucha y ejecución.

El post Malware de minería de Monero (XMR) afecta 10 mil computadoras en 155 países fue visto por primera vez en BeInCrypto.

Continúe leyendo en BeInCrypto





Source link

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
bitcoin
Bitcoin (BTC) $ 90,562.26 0.53%
ethereum
Ethereum (ETH) $ 3,084.96 1.14%
tether
Tether (USDT) $ 1.00 0.01%
solana
Solana (SOL) $ 243.27 3.81%
bnb
BNB (BNB) $ 617.22 2.53%
xrp
XRP (XRP) $ 1.13 5.33%
dogecoin
Dogecoin (DOGE) $ 0.364984 0.71%
usd-coin
USDC (USDC) $ 0.999852 0.01%
staked-ether
Lido Staked Ether (STETH) $ 3,085.53 0.99%
cardano
Cardano (ADA) $ 0.733187 1.30%
tron
TRON (TRX) $ 0.201829 2.86%
shiba-inu
Shiba Inu (SHIB) $ 0.000025 0.67%
avalanche-2
Avalanche (AVAX) $ 34.90 5.54%
the-open-network
Toncoin (TON) $ 5.47 0.72%
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 90,387.22 0.32%
wrapped-steth
Wrapped stETH (WSTETH) $ 3,651.83 1.13%
sui
Sui (SUI) $ 3.66 3.89%
chainlink
Chainlink (LINK) $ 14.50 2.29%
weth
WETH (WETH) $ 3,083.82 1.10%
pepe
Pepe (PEPE) $ 0.000021 0.46%
bitcoin-cash
Bitcoin Cash (BCH) $ 440.59 0.56%
polkadot
Polkadot (DOT) $ 5.75 3.36%
leo-token
LEO Token (LEO) $ 7.74 2.57%
stellar
Stellar (XLM) $ 0.239147 22.66%
near
NEAR Protocol (NEAR) $ 5.82 1.46%
litecoin
Litecoin (LTC) $ 91.33 2.77%
aptos
Aptos (APT) $ 11.84 5.54%
wrapped-eeth
Wrapped eETH (WEETH) $ 3,245.44 1.11%
uniswap
Uniswap (UNI) $ 9.01 0.82%
usds
USDS (USDS) $ 0.994860 0.15%
crypto-com-chain
Cronos (CRO) $ 0.178347 11.18%
internet-computer
Internet Computer (ICP) $ 9.18 2.98%
kaspa
Kaspa (KAS) $ 0.167757 11.37%
hedera-hashgraph
Hedera (HBAR) $ 0.111325 29.01%
render-token
Render (RENDER) $ 7.59 6.29%
ethereum-classic
Ethereum Classic (ETC) $ 26.40 0.13%
mantra-dao
MANTRA (OM) $ 4.25 25.97%
bittensor
Bittensor (TAO) $ 488.59 4.97%
dogwifcoin
dogwifhat (WIF) $ 3.52 7.53%
bonk
Bonk (BONK) $ 0.000049 3.81%
fetch-ai
Artificial Superintelligence Alliance (FET) $ 1.29 0.59%
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.419060 1.50%
ethena-usde
Ethena USDe (USDE) $ 1.00 0.06%
dai
Dai (DAI) $ 0.999616 0.01%
whitebit
WhiteBIT Coin (WBT) $ 22.17 0.21%
blockstack
Stacks (STX) $ 1.89 1.31%
monero
Monero (XMR) $ 153.49 2.19%
arbitrum
Arbitrum (ARB) $ 0.683700 0.85%
filecoin
Filecoin (FIL) $ 4.46 0.41%
okb
OKB (OKB) $ 44.17 2.80%
Seraphinite AcceleratorOptimized by Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.