Navegación

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

fuente: https://securityonline.info/xmrig-linux-pam-abuse/

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en un solo ataque. El implante se autoelimina del disco en el momento de su inicio, dejando únicamente un proceso residente en memoria. Group-IB identificó la operación como parte de la familia de botnets V25 (Generación 26), aunque el operador permanece sin identificar.

Últimas noticias

20 DE JULIO, 2026

Las vulnerabilidades de los routers TP-Link Kasa EC70 y EC71 permiten a atacantes locales robar credenciales de administrador y filtrar la ubicación.

Las cámaras de seguridad domésticas rara vez salen de la red local. Sin embargo, las vulnerabilidades en las cámaras TP-Link Kasa EC70 y EC71 permiten que un at...

Leer artículo
20 DE JULIO, 2026

Microsoft lanza la actualización KB5121767 fuera de banda para solucionar un problema de compatibilidad con USB-C de Dell.

La semana pasada, Microsoft lanzó su actualización de seguridad rutinaria de julio de 2026. Sin embargo, se detectó un conflicto entre la actualización y el con...

Leer artículo
20 DE JULIO, 2026

La Operación Shadow Recruit utiliza anuncios falsos de empleos gubernamentales para infiltrar el RAT SheetAgent en sistemas indios.

Investigadores han descubierto la Operación ShadowRecruit, una campaña que se hace pasar por un anuncio de contratación del gobierno indio. Los atacantes distri...

Leer artículo