Compartir este artículo

Miles de servidores de Microsoft han sido infectados por una botnet de criptominería desde 2018, según un informe

Al parecer, los atacantes han estado apuntando a los servidores de bases de datos Microsoft SQL para minar Criptomonedas durante dos años.

Una botnet maliciosa ha estado atacando servidores de bases de datos Microsoft SQL para minar Criptomonedas durante dos años, según un nuevo informe.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Long & Short hoy. Ver Todos Los Boletines

Guardicore Labs declaró el miércoles que, solo en las últimas semanas, los hackers habían logrado infectar entre 2.000 y 3.000 servidores al día. Según lo informado porNoticias de hackersLa botnet ha sido bautizada como "Vollgar" en honor a la Criptomonedas vollar que extrae junto con... Monero (XMR), y su forma “vulgar” de operar.

El ataque fuerza las contraseñas para acceder a servidores con poca seguridad. Una vez dentro, realiza cambios de configuración que permiten a los hackers ejecutar comandos maliciosos y descargar binarios de malware.

Según el informe, entidades de los sectores de la salud, la aviación, la tecnología de la información, las telecomunicaciones y la educación en China, India, Corea del Sur, Turquía y Estados Unidos se han visto afectadas.

Lea también:Presunto autor intelectual de salas de chat de abuso sexual ocultó pagos con la moneda de Privacidad Monero

La red de computadoras comprometidas albergaba toda la infraestructura de los atacantes, con su servidor principal de comando y control ubicado en China, según Guardicore. Este servidor, a su vez, había sido comprometido por múltiples atacantes, añadió la empresa.

Para ayudar a las empresas a descubrir si sus servidores han sido infectados por este ataque, Guardicore hapublicó un guiónen GitHub.

En otras noticias de seguridad, ZDNet informó a principios de esta semana que los códigos QR, ahora omnipresentes en la industria de Bitcoin como un medio para facilitar los pagos con Bitcoin , se han vuelto otro vector de ataque.

El ataque, sorprendentemente simple, contó con la presencia de actores maliciosos que ofrecían un supuesto servicio que permitía a los usuarios crear un código QR para pagos a sus direcciones de Bitcoin . Sin embargo, la dirección insertada era la del atacante.

Harry Denley, director de seguridad de MyCrypto,descubrió el esquemaalojados en nueve sitios web. Según el informe, unos 45.000 dólares enBitcoin (BTC) han sido robados en el último mes.

Ver también: El problema del ransomware en Bitcoin no desaparecerá

Para que conste, es aconsejable evitar estos sitios a toda costa: bitcoin-barcode-generator.com, bitcoinaddresstoqrcode.com, bitcoins-qr-code.com, btc-to-qr.com, create, bitcoin-qr-code.com, free-bitcoin-qr-codes.com, freebitcoinqrcodes.com, qr-code-bitcoin.com y qrcodebtc.com

Daniel Palmer

Daniel, ONE de los Colaboradores más veteranos de CoinDesk y ahora ONE de nuestros editores de noticias, ha escrito más de 750 artículos para el sitio. Cuando no escribe ni edita, le gusta hacer cerámica. Daniel tiene pequeñas cantidades de BTC y ETH (Ver: Regulación editorial).

Picture of CoinDesk author Daniel Palmer