Publicidad
Share this article

Una botnet infecta medio millón de servidores para extraer miles de Monero

Una red de bots que minan Criptomonedas ha infectado más de medio millón de máquinas, secuestrándolas para extraer hasta 3,6 millones de dólares en Monero.

Más de medio millón de máquinas han sido secuestradas por una botnet minera de Criptomonedas , obligándolas a minar casi 9.000 tokens Monero (con un valor aproximado de 3,6 millones de dólares), según un nuevo informe.

La botnet Smominru, que infectó más de 526.000 servidores Windows en su punto máximo, se ha utilizado para extraer 8.900 tokens Monero desde que comenzó a aparecer en mayo de 2017. según ZDNetLa botnet se basa en el exploit de Windows EternalBlue, desarrollado por la Agencia de Seguridad Nacional de EE. UU. y filtrado por el grupo de hackers Shadow Brokers el año pasado. Eternal Blue se implementó posteriormente junto con otro exploit desarrollado por la NSA, DoublePulsar, en elAtaque WannaCry.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Los servidores Windows han sido las principales víctimas de la botnet, que, según ZDNet, son hosts ideales porque siempre están encendidos y tienen mayor capacidad de procesamiento que una computadora personal. La mayoría de las máquinas afectadas se encuentran, según se informa, en Rusia, India y Taiwán, aunque el ataque se extiende por todo el mundo.

Los intentos de reducir la botnet solo han tenido éxito a corto plazo hasta ahora. Los trabajadores de ciberseguridad dePunto de prueba, abuse.ch y la Fundación ShadowServer intentaron erradicar la botnet utilizando una técnica llamada "hundimiento," pero el Smominru se recuperó rápidamente.

Como CoinDesk informó anteriormente, Monero se ha convertido cada vez más en una moneda implicadocon el ciberdelito, probablemente porque las transacciones, las monedas utilizadas en las transacciones y los historiales de transacciones asociados con Monero son todos privados.

El año pasado

El exploit mencionado anteriormente, DoublePulsar, se utilizó para facilitar la instalación Secret de malware para la minería de Monero . Asimismo, anteriormente... esta semana,La empresa de seguridad TrendMicro anunció su Explora de que los mineros se han estado apropiando de los servicios de publicidad DoubleClick de Google para distribuir malware para minar la Criptomonedas.

Picture of CoinDesk author Annaliese Milano