Según la empresa de ciberseguridad, Sophos , los atacantes utilizaron la botnet, activa desde 2018, para aprovechar las vulnerabilidades BlueKeep y EternalBlue, al acceder también a través de un troyano conocido como Gh0st, que se basa en un malware de acceso remoto.
Una vez que la base de datos del servidor de SQL es infectada, la botnet instala un conocido software de minería de criptomonedas llamado XMRig, que se utiliza para minar Monero (XMR).
La lucha de Bitmain continúa mientras el Zhan supuestamente frena las entregas de ASIC
Al momento de esta publicación no hay detalles sobre cuántos sistemas fueron infectados por la botnet, pero los investigadores de Sophos creen que podría tratarse de un número significativo.
Esta web se reserva el derecho de suprimir, por cualquier razón y sin previo aviso, cualquier contenido generado en los espacios de participación en caso de que los mensajes incluyan insultos, mensajes racistas, sexistas... Tampoco se permitirán los ataques personales ni los comentarios que insistan en boicotear la labor informativa de la web, ni todos aquellos mensajes no relacionados con la noticia que se esté comentando. De no respetarse estas mínimas normas de participación este medio se verá obligado a prescindir de este foro, lamentándolo sinceramente por todos cuantos intervienen y hacen en todo momento un uso absolutamente cívico y respetuoso de la libertad de expresión.
Opiniónpublicada el ( 17 jul 2020 ) por lyah |
Interesante noticia, debemos tener cuidado con lo que compartimos o guardamos en cuanto a la tecnología. |