CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas
Sin resultados
Ver todos los resultados
CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas
Sin resultados
Ver todos los resultados
CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
Sin resultados
Ver todos los resultados

Mientras el virus WannaCry causa escándalo, el Adylkuzz mina en silencio

Simon P por Simon P
Mayo 18, 2017
en Sin categoría
0
320
COMPARTE
2.5k
VISTAS
Share on FacebookShare on Twitter

Desde la semana pasada se han venido presentando ataques en todo el mundo con el ransomware conocido como WannaCry, pero todo parece indicar que esa no es la única consecuencia del robo de la EternalBlue por parte de los hackers. Según la firma de ciberseguridad ProofPoint, otro tipo de malware ha aprovechado la misma vulnerabilidad en Windows para minar Monero en cientos de miles de computadoras en todo el mundo.

Se trata del botnet denominado Adylkuzz, que es capaz de ejecutar el algoritmo CryptoNight en los computadores sin la autorización de sus dueños, e inclusive sin que estos lleguen a darse cuenta a simple vista. Y si bien tal algoritmo es utilizado para minar varias criptomonedas de forma mucho más simple que la minería en Bitcoin, en el ataque descrito por la firma de seguridad se ha determinado que los hackers han preferido minar Monero. Algo no muy sorprendente si tomamos en cuenta que la principal característica de esta criptomoneda es la opacidad de su blockchain, lo que permite ocultar los fondos de forma más sencilla.

El descubrimiento fue realizado mientras los expertos utilizaban una computadora de laboratorio vulnerable a ataques por EternalBlue, el arma cibernética que se ha utilizado para el WannaCry y que aprovecha una vulnerabilidad en Windows que apenas se parchó en marzo. Pero, inesperadamente, la PC no fue infectada por el WannaCry sino por el Adylkuzz proveniente de varios servidores privados que han estado escaneando la red de forma masiva –tal como el Mirai– en busca de dispositivos vulnerables.

En este ataque, además, se utiliza otra arma cibernética robada a la NSA, la DoublePulsar, que tras aprovechar la EternalBlue es la encargada de instalar el minero. Este, a su vez, lo primero que hace es parchar la vulnerabilidad en Windows para evitar otras infecciones que puedan impedirle dedicarse a la minería, como ocurriría en caso de que el WannaCry infectase el computador.

Los síntomas de este ataque no son tan evidentes como el ransomware, y es precisamente por ello que en ProofPoint lo consideran más peligroso. Las víctimas sólo sufren de lentitud en sus sistemas y son incapaces de acceder a los recursos compartidos de Windows. Otro factor alarmante de este malware es que es probable que haya venido aprovechando la EternalBlue desde incluso antes que el WannaCry, así que la campaña probablemente comenzó el 24 de abril. Debido a ello, y a que no se requiere de la decisión de la víctima para cobrar —a diferencia del ransomware—, es posible que el Adylkuzz haya reunido hasta la fecha más de un millón de dólares en Monero, cifra que supera a lo recaudado por el WannaCry hasta la fecha.

Como advertencia y recomendación sobre este ataque, ProofPoint comentó:

Como la campaña del WannaCry la semana pasada, este ataque hace uso de las herramientas de hack robadas a la NSA y aprovecha una vulnerabilidad ya parchada en la red de Microsoft Windows (…) Para las organizaciones que están utilizando versiones anteriores de Windows que no han implementado el parche de la SMB (Server Message Block, donde está la vulnerabilidad) lanzado el mes pasado, sus PCs y servidores permanecerán vulnerables a este tipo de ataque (…) Dos grandes campañas han empleado ya las herramientas de hackeo y la vulnerabilidad; esperamos que otras sigan y recomendamos a las organizaciones e individuos parchar sus máquinas tan pronto como sea posible.

ProofPoint

Por su parte, Ryan Kalember, ejecutivo de la compañía, afirmó que, debido a las similitudes con ataques anteriores, es probable que tanto el WannaCry como el Adylkuzz provengan del grupo de hackers Lazarus Group, asociado a Corea del Norte. Sin embargo, esto de momento sólo se trata de una suposición, si bien asimismo considerada por otras firmas, como Kaspersky Labs.

Desgraciadamente, todo indica que en lo próximo estos ataques seguirán multiplicándose por todo el globo. Por ello, lo mejor que pueden hacer los usuarios de Windows es actualizar sus sistemas a la prontitud.

 

PUBLICIDAD

También te podría interesar

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

PayPal en crisis: ¿está el dinero en un lugar seguro?

Ant Post

Apple, Google y Paypal lideran búsqueda de regulación para pagos digitales

Sig Post

Bitcoin sigue subiendo y NEM desplaza a Litecoin en cuarto puesto

Simon P

Simon P

Desarrollador de software, inversionista, y apasionado del mundo Blockchain

Noticias relacionadas

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado
Adopcion

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

por Simon P
Enero 18, 2024
0

La Comisión de Bolsa y Valores de EE. UU. (SEC) finalmente aprobó el miércoles los fondos cotizados en bolsa (ETF)...

Leer más
PayPal en crisis: ¿está el dinero en un lugar seguro?

PayPal en crisis: ¿está el dinero en un lugar seguro?

Octubre 31, 2022
Google aceptará pagos criptograficos para sus servicios en la nube

Google aceptará pagos criptograficos para sus servicios en la nube

Octubre 29, 2022
CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

Octubre 26, 2022
Anthony Hopkins lanza su colección NFT The Eternal

Anthony Hopkins lanza su colección NFT The Eternal

Octubre 24, 2022
Cargar más
Sig Post

Bitcoin sigue subiendo y NEM desplaza a Litecoin en cuarto puesto

Estados Unidos considera aceptar BTC para visas de inversionistas

Destacado

Dacxi lanza la competición de criptomonedas de fantasía “Dacxi Crypto Cup”
Destacado

Dacxi lanza la competición de criptomonedas de fantasía “Dacxi Crypto Cup”

por Simon P
Julio 2, 2022
0

¿Quién tiene la inteligencia para elegir a los mayores ganadores en criptografía? La Dacxi Crypto Cup está lista para averiguarlo,...

Leer más
Polemos: gremio global de jugadores P2E cierra la ronda de financiación

Polemos: gremio global de jugadores P2E cierra la ronda de financiación

Noviembre 24, 2021

Tendencia

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

Enero 18, 2024
PayPal en crisis: ¿está el dinero en un lugar seguro?

PayPal en crisis: ¿está el dinero en un lugar seguro?

Octubre 31, 2022
Google aceptará pagos criptograficos para sus servicios en la nube

Google aceptará pagos criptograficos para sus servicios en la nube

Octubre 29, 2022
CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

Octubre 26, 2022
Anthony Hopkins lanza su colección NFT The Eternal

Anthony Hopkins lanza su colección NFT The Eternal

Octubre 24, 2022
Portugal: gobierno planea gravar criptomonedas a partir de 2023

Portugal: gobierno planea gravar criptomonedas a partir de 2023

Octubre 22, 2022
Visa y JP Morgan se unen, pagos transfronterizos en blockchain

Visa y JP Morgan se unen, pagos transfronterizos en blockchain

Octubre 19, 2022
Bored Ape: 5 personas acusadas de robar NFT en parís

Bored Ape: 5 personas acusadas de robar NFT en parís

Octubre 17, 2022
PUBLICIDAD

Acerca de

Noticias, información, análisis, precio y estadísticas de Bitcoin, Ethereum, criptomonedas (monedas digitales) y tecnología Blockchain en Español.
[email protected]

Categorias

  • Academia
  • Adopcion
  • Altcoins
  • Analisis e Investigaicon
  • Aplicaciones
  • Bancos
  • Billetera digital
  • Blockchain
  • Blockchain
  • Casas de cambio
  • Colecciones
  • Criptomonedas
  • Criptomonedas
  • Criptopedia
  • Cursos
  • DEFI
  • Destacado
  • Dex
  • Educacion
  • Entretenimiento
  • Entrevistas
  • Eventos
  • Exchanges
  • Gobiernos
  • Informacion
  • Infraestructura
  • Innovacion
  • Mercados
  • Mineria
  • Mineria
  • Negocios
  • NFT
  • Noticias
  • Opinion
  • Precio Bitcoin
  • Proyectos
  • Regulacion
  • Seguridad
  • Servicios de pago
  • Sin categoría
  • Stablecoins
  • Sucesos
  • Tecnología
  • Tutoriales
  • Wallets

Compra tus criptos

  • Binance
  • Stormgain
  • Nexo
  • Paxful
  • Cryptomkt
  • Bit2me

Boletín de noticias

Suscríbete a nuestro newsletter para nuevas entradas del sitio, consejos y nuevas fotos. ¡Mantengámonos actualizados!

  • Soporte y contacto

© 2021 Criptoinfo.com & Desarrollado por Admedios.

Sin resultados
Ver todos los resultados
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas

© 2021 Criptoinfo.com & Desarrollado por Admedios.

  • bitcoinBitcoin(BTC)$106,831.00-1.89%
  • ethereumEthereum(ETH)$2,685.56-4.81%
  • tetherTether(USDT)$1.000.00%
  • rippleXRP(XRP)$2.21-3.90%
  • binancecoinBNB(BNB)$658.12-1.47%
  • solanaSolana(SOL)$154.90-5.32%
  • usd-coinUSDC(USDC)$1.000.00%
  • dogecoinDogecoin(DOGE)$0.184866-5.79%
  • tronTRON(TRX)$0.271666-2.42%
  • staked-etherLido Staked Ether(STETH)$2,686.43-4.82%
Translate »