• Nuestro Equipo
  • Anunciate
  • Contactanos
jueves, enero 29, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Detectado criptojacking de Monero digirido a clústeres de Kubernetes

Emily F Escrito por Emily F
5 años atrás
En Altcoins
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes:

  • Kubernetes es una plataforma de código abierto utilizada para el manejo de aplicaciones en contenedores.
  • La firma de seguridad Palo Alto Networks reveló la detección de un nuevo malware, llamado Hildegard, dirigido a utilizar recursos de clústeres de Kubernetes para minar de manera oculta la criptomoneda Monero (XMR).
  • Los investigadores de la Unidad 42 de Palo Alto Networks explicaron que es probable un nuevo ataque a mayor escala, aprovechando los abundantes recursos informáticos de Kubernetes para la minería de criptomonedas maliciosa, así como también para extraer datos confindenciales de miles de aplicaciones alojadas en contenedores.

Este 3 de febrero, investigadores de seguridad cibernética divulgaron la detección de un nuevo malware dirigido a clústeres de Kubernetes, con el objetivo de sembrar un minero malicioso de la criptomoneda Monero (XMR). Así lo dio a conocer la firma de seguridad cibernética Palo Alto Networks, a través de una publicación en su sitio web.

La Unidad 42 de Palo Alto Networks bautizó a este nuevo malware con el nombre de Hildegard, debido a que así se identificaba «el usuario de la cuenta tmate que utilizó el malware«. Los investigadores de la firma de ciberseguridad detallaron que esta nueva campaña de malware fue detectada el mes pasado, cuyos blancos de ataque fueron clústeres de Kubernetes.

Quantfury Quantfury Quantfury

Cabe destacar que el proyecto Kubernetes fue liberado en 2014 por Google, y consiste en «una plataforma portable y extensible de código abierto para administrar cargas de trabajo y servicios«. Según los investigadores de Palo Alto Networks, los ciberatacantes que operan Hildegard explotaron una vulnerabilidad detectada en un kubelet, elemento que forma parte de la arquitectura de Kubernetes, encargado del estado de ejecución de cada nodo de la red.

«Los atacantes obtuvieron acceso inicial a través de un kubelet mal configurado que permitía el acceso anónimo. Una vez que se estableció en un clúster de Kubernetes, el malware intentó extenderse por tantos contenedores como fuera posible y finalmente lanzó operaciones de criptojacking. Basándonos en las tácticas, técnicas y procedimientos (TTP) que utilizaron los atacantes, creemos que esta es una nueva campaña de TeamTNT«.

Unidad 42 de Palo Alto Networks.

Desde Palo Alto Networks explicaron que esta campaña de ataques con Hildegard «es uno de los ataques más complicados dirigidos a Kubernetes» y, además, es el malware de los ciberatacantes de TeamTNT con más funciones detectadas hasta ahora.

Articulosde interes

3 acciones ignoradas en Wall Street para comprar ahora

6 de marzo de 2024
4.8k

Intercambio de renombre eliminará varias criptomonedas privadas

29 de diciembre de 2023
1.3k
Quantfury Quantfury Quantfury

En este sentido, los especialistas en seguridad cibernética indicaron que el mayor impacto que tiene Hildegard es el secuestro de recursos para extracción de criptomonedas y la denegación de servicio (DoS). «La operación de criptojacking puede agotar rápidamente los recursos de todo el sistema e interrumpir todas las aplicaciones del clúster«, comunicó la firma de ciberseguridad.

Extracción maliciosa de Monero (XMR) con XMRig

Cabe destacar que los investigadores descubrieron que la operación de minería maliciosa de criptomonedas de Hildegard consiste en la extracción sin consentimiento de la criptomoneda Monero (XMR), a través del minero XMRig. El criptojacking o minería de criptomonedas maliciosa es una forma de explotar recursos de terceros de forma oculta y no autorizada para minar monedas criptográficas; este tipo de amenaza no sólo puede afectar a dispositivos móviles y computadoras, sino también a navegadores web y hasta servidores de red.

El proceso de minería detectado por los miembros de Palo Alto Networks ya llevaba, hasta el momento en que los investigadores difundieron la información, un poder de hash o tasa de procesamiento (hashrate) de unos 25,05 KH, y una dirección asociada al proceso ya tenía acumulado unos 11 XMR, equivalentes a unos 1.500 USD, aproximadamente.

Quantfury Quantfury Quantfury

A pesar de todo lo anterior, los expertos en ciberseguridad de la Unidad 42 consideraron que esta campaña con el malware Hildegard apenas está comenzando, ante los indicios de que aún está en desarrollo. Los investigadores llegaron a esa conclusión luego de observar que gran parte de la infraestructura de Hildegard apenas ha estado en línea desde hace un mes, y que, al igual que su código base, aparentemente está incompleta.

De igual forma, la Unidad 42 de Palo Alto Networks advirtió de un posible ataque a mayor escala con Hildegard, extrayendo información confindecial de miles de aplicaciones ejecutadas en clústeres de Kubernetes:

«No ha habido ninguna actividad desde nuestra detección inicial, lo que indica que la campaña de amenazas aún puede estar en la etapa de reconocimiento y armamento. Sin embargo, conociendo las capacidades de este malware y los entornos de destino, tenemos buenas razones para creer que el grupo pronto lanzará un ataque a mayor escala. El malware puede aprovechar los abundantes recursos informáticos en los entornos de Kubernetes para el cryptojacking y potencialmente extraer datos confidenciales de decenas a miles de aplicaciones que se ejecutan en los clústeres«.

Unidad 42 de Palo Alto Networks.

El mes pasado, la compañía taiwanesa QNAP Systems advirtió acerca de una campaña de malware dirigida a sus dispositivos, la cual utiliza un nuevo malware, denominado Dovecat, que es capaz de instalar mineros de Bitcoin (BTC) sin el consentimiento de los dueños de los equipos. Esta nueva amenaza tiene entre sus blancos de ataque a su línea de dispositivos de almacenamiento conectados a la red (QNAP NAS), y la alerta de la empresa fue emitida luego de recibir informes de usuarios afectados por este software malicioso.

Imagen destacada por Gerd Altmann/ pixabay.com

Etiquetas: CryptojackingKubernetesMinería MaliciosaMoneroPalo Alto NetworksXMR

Articulos Relacionados

Fotografía de primer plano de un teléfono inteligente moderno sobre una superficie de mármol negro. La pantalla del teléfono muestra la aplicación Tether con el logotipo verde, el saldo en USAT y un sello verde que dice "FEDERALLY REGULATED". En segundo plano, se ven billetes de cien dólares estadounidenses y una tarjeta de crédito negra desenfocados.

Tether lanza USAT, una stablecoin regulada federalmente para el mercado de EE. UU.

28 de enero de 2026
695
Actualización Pectra de Ethereum con elementos visuales de cuentas inteligentes y escalabilidad.

Ethereum se prepara para la era post-cuántica con nuevo equipo y financiación

26 de enero de 2026
655
Fotografía de primer plano de un teléfono inteligente sobre una superficie de mármol blanco, mostrando la aplicación móvil Circle. La pantalla indica un "Saldo de USDC" de "$10,500.25" y un "Rendimiento Anual" del "4.5% APY". A la derecha del teléfono, descansa una tarjeta de débito negra de Capital One. El fondo es una encimera de mármol limpia e iluminada.

CEO de Circle: Los rendimientos de las stablecoins no amenazan a los bancos

23 de enero de 2026
594
Actualización Pectra de Ethereum con elementos visuales de cuentas inteligentes y escalabilidad.

Staking de Ethereum: La demanda se dispara mientras los retiros se detienen

19 de enero de 2026
666
Una fotografía detallada desde arriba muestra un mazo de juez de madera descansando sobre un documento impreso titulado "Digital Asset Regulation Act - DRAFT". A la izquierda del documento, hay una moneda física de Bitcoin dorada y una libreta de ahorros bancaria azul. Estos objetos están sobre una carpeta de escritorio de cuero marrón con el sello "UNITED STATES CONGRESSIONAL" grabado. En el fondo, se ven libros de leyes antiguos y una tableta que muestra la fecha "Wednesday, January 14, 2026". La iluminación se centra en los documentos y los objetos.

Conflicto legislativo: Las recompensas de tokens amenazan los depósitos bancarios

15 de enero de 2026
645
Fotografía de primer plano en una cafetería que muestra una mano sosteniendo un smartphone sobre una terminal de punto de venta (POS). La pantalla del teléfono muestra la confirmación verde de "Payment Approved" dentro de una aplicación llamada "Scudo", que presenta un icono dorado de un lingote de oro. La terminal POS debajo indica el monto de la compra. El fondo está ligeramente desenfocado con una máquina de café y tazas.

Tether quiere que el oro se use para pagos diarios con su nueva unidad «Scudo»

8 de enero de 2026
680
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: American Airlines, USA Rare Earth y RevMed en la mira

26 de enero de 2026
675
Trump anuncia aranceles a Canadá en medio de tensiones con China.

Trump impondrá aranceles del 100% a Canadá si pacta con China

24 de enero de 2026
631
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: Southwest, Whirlpool y Alphabet en la mira

29 de enero de 2026
626

El petróleo se dispara más de un 4% tras tensiones geopolíticas

29 de enero de 2026
566
Una fotografía a la altura de los ojos muestra a una persona, vista desde el torso hacia abajo, sosteniendo una carpeta de cuero marrón con el texto dorado "TRUMP ORGANIZATION" y "LAW FILE: TRUMP VS. JPMORGAN". La persona está de pie frente a un edificio de oficinas moderno, con un gran letrero plateado que dice "JPMORGAN CHASE & CO." visible en una pared de granito oscuro en el fondo. Hay peatones caminando por la acera y la entrada del edificio al fondo.

Trump demanda a JPMorgan por 5.000 millones alegando cierre político de cuentas

23 de enero de 2026
611
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Intel se desploma y el oro roza los 5.000 dólares

26 de enero de 2026
632

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • Earnings
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Herramientas
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.