Cryptomining Malware fomenta la mayoría de los ataques de ejecución remota de código
Los ataques de malware continúan atrayendo una gran atención en el mundo de la tecnología. Abreviatura de "software malicioso", su intención es dañar o deshabilitar las computadoras y los sistemas informáticos.
Ahora investigadores de la empresa de seguridad cibernética Imperva dicen que encontraron la fuente del 90 por ciento de los ataques de ejecución remota de código en diciembre de 2017: cryptomining malware. En una publicación de blog con fecha del 20 de febrero de 2018, Imperva evalúa el reciente aumento en los ataques de malware cryptomining. Examinan específicamente la cantidad de dinero que los atacantes descarados están abandonando, al tiempo que proporcionan asesoramiento de gestión de riesgos a las organizaciones que tratan de mantenerse al margen de ellos.
A continuación se encuentran algunos de los hallazgos clave:
- Cryptomining malware provoca la denegación de servicio al servidor infectado. Cuando la mayor parte de la potencia de cálculo del servidor se dirige a cryptomining, el servidor puede volverse no disponible.
- La eliminación del malware no es simple debido a su naturaleza de persistencia, una en la que se agrega una tarea programada para descargar y se ejecuta nuevamente después de un cierto período de tiempo.
- Si bien es posible que bitcoin sea la criptomoneda más popular que existe, no hay evidencia de que se haya producido un solo ataque mediante el uso de malware de minería Bitcoin.
- Otras criptomonedas, como Monero , están en mayor riesgo porque son más nuevas y pueden extraerse utilizando una CPU común. Por lo tanto, se ha convertido en la opción preferida de los hackers para ejecutar una infección del servidor.
- En los archivos de configuración descargados que identificó Imperva, había monederos Monero activos que pertenecían a los atacantes. Al rastrear las carteras y los grupos de minería, Imperva pudo ver la cantidad de dinero que se hizo con cryptomining, un estimado de 41 moneros o alrededor de $ 10,000. Imperva también pudo ver que el atacante estaba ganando alrededor de 1.5 moneros por día, lo que se traduce en alrededor de $ 375 por día.
- Electroneum , una criptomoneda relativamente nueva con sede en el Reino Unido, publicada específicamente para usuarios de dispositivos móviles en septiembre de 2017, también ha sido objeto de ataques. La revisión de Imperva arrojó los siguientes resultados: El atacante tenía valorados más de 220,000 Electroneum (en electroneum actual a tasas de USD) es de alrededor de $ 15,500.
- Otra criptomoneda impactada fue Karbowanec, de Ucrania, o Karbo, para abreviar. Una billetera Karbo encontrada en los datos de Imperva había sido desviada por alrededor de 275 Karbo, que en el momento en que fue tomada valía $ 379.
Varun Badhwar , experto en seguridad y CEO y cofundador de la empresa de defensa contra amenazas en la nube RedLock, señaló que el creciente valor de las criptomonedas ha captado la atención del público de todo el mundo, incluidos los piratas informáticos. Él cree que cada vez es más lucrativo para los piratas informáticos robar el poder de cómputo para minar criptomonedas que para robar datos.
Badhwar también señala que estamos viendo ataques cryptojacking en las organizaciones para aprovechar el poder computacional dentro de sus redes. Esta es una táctica mucho más sigilosa ya que la actividad a menudo pasa desapercibida en las grandes organizaciones donde hay recursos informáticos remanentes o subutilizados.
Cita una serie de incidentes de criptominación que el equipo de investigación de RedLock ya ha descubierto en entornos AWS y Azure pertenecientes a grandes organizaciones multinacionales como Gemalto y Aviva.
Él ve que todo esto es solo la punta del iceberg y cree que este tipo de cibercrimen aumentará en escala y velocidad en el futuro cercano.
"El vector de ataque principal para estos ataques es credenciales comprometidas que se utilizan para infiltrar entornos, activar instancias de cómputo y realizar operaciones de minería. Como resultado, las organizaciones deben instituir estrictas políticas de acceso de los usuarios y vigilar atentamente las actividades de los usuarios para detectar comportamientos anómalos ", dice Badhwar.
Nick Bilogorskiy, director sénior de Operaciones de Amenazas de Cyphort, agregó: "La historia con el malware criptogénico y el cryptojacking es realmente acerca de Monero y Electroneum. La dificultad de la minería Bitcoin ya es demasiado alta y no se puede explotar de manera efectiva en las CPU, solo en un hardware especial ".
Bilogorskiy dice que el precio de estos criptos se ha más que duplicado en los últimos tres meses, lo que hace que la extracción sea aún más rentable. También ayuda, dice, que Monero, al igual que Dash y ZCash, son monedas privadas, lo que las hace prácticamente imposibles de rastrear y "seguras" para los delincuentes.
Lamenta Bilogorskiy: "El malware Cryptomining permite a los atacantes monetizar el poder de las computadoras que han comprometido. Cryptojacking les permite alcanzar una escala aún mayor al hacerse cargo de los navegadores de los visitantes del sitio web ".
Concluye: "Cada vez más, la energía y el poder de procesamiento de la CPU se están convirtiendo en la nueva moneda del lado oscuro de Internet. Estos nuevos ataques de cifrado son como sanguijuelas, absorbiendo la energía de nuestros hogares y empresas, bloqueando las computadoras y derritiendo las baterías de nuestros teléfonos ".
Este artículo se publicó originalmente en bitcoinmagazine.com
Cryptomining Malware fomenta la mayoría de los ataques de ejecución remota de código
Reviewed by 350Games
on
febrero 27, 2018
Rating:

No hay comentarios