Navegación

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

fuente: https://securityonline.info/xmrig-linux-pam-abuse/

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en un solo ataque. El implante se autoelimina del disco en el momento de su inicio, dejando únicamente un proceso residente en memoria. Group-IB identificó la operación como parte de la familia de botnets V25 (Generación 26), aunque el operador permanece sin identificar.

Últimas noticias

23 DE JULIO, 2026

El equipo del kernel de Linux lanza 432 CVE en solo dos días.

Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos p...

Leer artículo
23 DE JULIO, 2026

Lectura arbitraria de archivos en Oracle WebLogic Server.

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2....

Leer artículo
23 DE JULIO, 2026

El nuevo malware msaRAT utiliza los navegadores Chrome y Edge para enrutar el tráfico C2.

El grupo de ransomware Chaos está utilizando una nueva puerta trasera denominada msaRAT que oculta la comunicación de comando y control (C2) enrutándola a travé...

Leer artículo