fuente: https://securityonline.info/redis-cryptomining-botnet/
Una botnet de criptominería basada en Redis comprometió 3.562 servidores al aprovechar la replicación de Redis para instalar mineros de Monero. Los investigadores hallaron el conjunto completo de herramientas del operador en un directorio abierto. La campaña se basó en la ausencia de autenticación, no en un fallo de software. Cómo descubrieron los investigadores la botnet de criptominería en Redis
La empresa de seguridad Hunt.io encontró un directorio web expuesto en un servidor alquilado a Hetzner, en Alemania. El directorio contenía todo el kit de trabajo del operador. Los investigadores extrajeron 147 archivos, incluidos códigos de explotación en Python y registros de la campaña.
Tal como señala el informe de Hunt.io: «La mayoría de los directorios abiertos vinculados a una campaña de criptominería contienen una carga útil y poco más. Este, en cambio, albergaba todo el conjunto de herramientas del operador». Ese acceso inusual permitió a los analistas contabilizar a las víctimas a partir de los datos sin procesar.
Una nueva puerta trasera se oculta en el tráfico de Microsoft 365 Alrededor de 350 computadoras en organizaciones gubernamentales y de políticas públicas en Asi...
Leer artículo →Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...
Leer artículo →Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...
Leer artículo →