• Nuestro Equipo
  • Anunciate
  • Contactanos
viernes, diciembre 26, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Servidores exchanges han sido burlados y usados para minar criptomonedas

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Altcoins, Bitcoin, Cripto
0
minería
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes

  • Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges.
  • En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon.
  • El programa posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero.

Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges utilizados para la industria de minado. En la publicación de Microsoft se detalló la vulnerabilidad que tiene su producto.

Por su parte, Sophos detectó una gran cantidad de ataques a través de malware y exploits, aumentando desde una básica webshells a ransomware. En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon. En este sentido, ProxyLogon es un exploits que permite la instalación de un minero en el servidor.

Quantfury Quantfury Quantfury

Estos ataques inician cuando un comando de PowerShell posee un fichero identificado como «win_r.zip» proveniente de otros servidores comprometidos, por ejemplo el path «/owa/auth» asociado al sitio web de Outlook.

En este orden, es necesario aclarar qué «.zip» es básicamente un script BAT que posee un ejecutor «certutil.exe» comprendido de Windows, el cual contribuye en las descargas de otros ficheros adicionales. Tal es el caso de win_d.zip y win_s.zip. No obstante, es válido aclarar que no pertenecen a los ficheros originales de zip.

Articulosde interes

Vista frontal del edificio de Morgan Stanley en Nueva York con logo visible en su fachada de vidrio y acero

Morgan Stanley alerta sobre sorpresas del mercado que podrían sacudir el 2026

25 de diciembre de 2025
611
Composición visual de doble exposición que contrasta dos periodos: a la izquierda, etiquetado como "2025", una obra de construcción industrial de un centro de datos de AWS con grúas y chispas bajo un atardecer naranja. A la derecha, etiquetado como "2026", un entorno de oficina moderno y luminoso donde profesionales trabajan con interfaces digitales y gráficos de datos holográficos en tonos azules.

¿Qué operaciones de IA dominaron Wall Street en 2025 y cuales liderarán el 2026?

25 de diciembre de 2025
595
Quantfury Quantfury Quantfury

Payload

Inicialmente, el fichero inscrito en el sistema es «QuickCPU.b64». En este caso, el payload se codifica en la base conocida como base64, a su vez incluye el inicio y el fin de las típicas cabeceras con certificación digital. Así, el payload se descifra con «certutil.exe».

Luego de que se descifra y se ejecuta, se debe extraer el minero y, junto con él, su configuración. Seguidamente se introduce en el procesamiento de los sistemas y posteriormente se eliminan todas las evidencias. Aunado a esto, el ejecutor tiene una versión mejorada en sus herramientas contando con «PEx64-Injector», el cual tiene disponibilidad en Github.

En este sentido, el ejecutor x64 puede migrar a otros procesos x64. Asimismo, el binario se suele ejecutar estando marcado como un componente más de Windows y, a pesar de no poseer firma, sirve para pasar desapercibido en usuarios inexpertos. Esto se debe a que su nombre tiene similitud con otras utilidades legítimas del sistema.

Quantfury Quantfury Quantfury

El minero que se instala recibe el nombre de xmr-stak, el cual posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero. Por otra parte, se ubica otro fichero «pools.txt»; este tiene datos importantes del atacante (nombre, claves, dirección, entre otros).

Según los datos aportados por la blockchain, el monedero inició la recepción de monedas desde el 9 de marzo. Desde ese momento, cuando los administradores experimentan un parcheo, el atacante pierde más servidores. Sin embargo, se ha ido recuperando tanto que ha obtenido una velocidad de minado de 1 Mh/s.

Recomendaciones

Una forma de estar a salvo de un posible ataque es mantener actualizado el Microsoft Exchange. También es recomendable, como medida adicional, verificar la lista de los indicadores y prestar atención a cualquier amenaza. Son medidas sencillas de adoptar, siempre y cuando se esté familiarizado con el uso del servidor.

Este artículo es de origen informativo, recuerda hacer siempre tu propia investigación.
Etiquetas: criptoexchangecriptomineríaCriptomonedasExchangeMineria de Bitcointrending

Articulos Relacionados

Documentos de regulación cripto en EE. UU. frente al Capitolio y billetes de dólar

Cambios en regulación cripto de EE. UU. que impactarán en 2026

25 de diciembre de 2025
659
Monedas oro y plata dominan sobre Bitcoin caído en escritorio noche.

Bitcoin cae en Nochebuena desplazado por el oro y la plata

24 de diciembre de 2025
650
Símbolo Ethereum de cristal con gráfico alcista de luz.

Ether recupera los 3.000 USD impulsado por acumulación de ballenas y fuerte repunte en la actividad de red

22 de diciembre de 2025
567
Consola tecnológica J.P. Morgan con holograma de gráficos de trading Bitcoin y Ethereum en centro de datos.

JPMorgan explora trading de criptomonedas para instituciones

22 de diciembre de 2025
636
Una computadora cuántica con su estructura de candelabro dorado en un laboratorio oscuro emite un potente rayo de luz que impacta y fractura un bloque de datos en una cadena de bloques digital, simbolizando la vulnerabilidad de la criptografía ante el poder de procesamiento cuántico.

Bitcoin ante la amenaza cuántica: El debate resurge y los mercados toman nota

22 de diciembre de 2025
662
Smartphone mostrando app de DraftKings con predicciones y gráficos cripto

DraftKings lanza app de predicciones y apunta al sector cripto

21 de diciembre de 2025
652
Logo Citi metal y pieza rey ajedrez oro con circuitos IA en mesa oficina.

Citi apuesta por este gigante del lujo como el nuevo líder de IA

24 de diciembre de 2025
689
Arthur Hayes en oficina financiera defiende que la temporada de altcoins sigue activa.

Arthur Hayes asegura que la temporada de altcoins nunca terminó

21 de diciembre de 2025
607
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: Tesla, Rocket Lab y Clearwater en la mira

22 de diciembre de 2025
740
Primer plano de las manos de un inversor veterano en un despacho clásico, utilizando una lupa para examinar un informe financiero impreso. La lupa resalta específicamente el texto "P/E RATIO: 8.5 (LOW)" y "VALUE FUNDAMENTALS", mientras que el resto del periódico, con gráficos de "HYPE" y "MEDIA BUZZ", permanece en segundo plano. Una lámpara verde de banquero, una pipa y libros antiguos completan la escena de estudio minucioso.

Inversor veterano revela por qué estas acciones son gangas de IA hoy

25 de diciembre de 2025
656
Escultura logo OpenAI metal negro y barras gráficas oro crecientes en escritorio oficina.

Las mejores ideas de ingresos pasivos para 2026 según ChatGPT

23 de diciembre de 2025
747
Fotografía de la fachada de vidrio del edificio de oficinas de Apollo Global Management en la ciudad de Nueva York. El letrero de la empresa es visible sobre la entrada principal, con peatones caminando por la acera y vehículos en la calle.

Alerta de Apollo: La estanflación amenaza con descarrilar el rally bursátil en 2026

21 de diciembre de 2025
618

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.