• Nuestro Equipo
  • Anunciate
  • Contactanos
miércoles, enero 14, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Servidores exchanges han sido burlados y usados para minar criptomonedas

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Altcoins, Bitcoin, Cripto
0
minería
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes

  • Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges.
  • En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon.
  • El programa posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero.

Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges utilizados para la industria de minado. En la publicación de Microsoft se detalló la vulnerabilidad que tiene su producto.

Por su parte, Sophos detectó una gran cantidad de ataques a través de malware y exploits, aumentando desde una básica webshells a ransomware. En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon. En este sentido, ProxyLogon es un exploits que permite la instalación de un minero en el servidor.

Quantfury Quantfury Quantfury

Estos ataques inician cuando un comando de PowerShell posee un fichero identificado como «win_r.zip» proveniente de otros servidores comprometidos, por ejemplo el path «/owa/auth» asociado al sitio web de Outlook.

En este orden, es necesario aclarar qué «.zip» es básicamente un script BAT que posee un ejecutor «certutil.exe» comprendido de Windows, el cual contribuye en las descargas de otros ficheros adicionales. Tal es el caso de win_d.zip y win_s.zip. No obstante, es válido aclarar que no pertenecen a los ficheros originales de zip.

Articulosde interes

Exterior de sede de Bank of America con logo visible y técnicos entrando al edificio

Bank of America revela sus 3 mejores acciones mineras para el auge de los metales

14 de enero de 2026
639
Un primer plano desde una perspectiva cenital muestra las manos de una persona con un anillo de boda sosteniendo un bolígrafo negro, a punto de firmar un documento titulado "MORTGAGE REFINANCE APPLICATION" sobre una mesa de madera. A la derecha, una calculadora muestra el porcentaje "3.500%". La luz natural entra por una ventana visible en el fondo desenfocado.

La demanda de refinanciamiento hipotecario se dispara un 40% tras el anuncio de Trump

14 de enero de 2026
584
Quantfury Quantfury Quantfury

Payload

Inicialmente, el fichero inscrito en el sistema es «QuickCPU.b64». En este caso, el payload se codifica en la base conocida como base64, a su vez incluye el inicio y el fin de las típicas cabeceras con certificación digital. Así, el payload se descifra con «certutil.exe».

Luego de que se descifra y se ejecuta, se debe extraer el minero y, junto con él, su configuración. Seguidamente se introduce en el procesamiento de los sistemas y posteriormente se eliminan todas las evidencias. Aunado a esto, el ejecutor tiene una versión mejorada en sus herramientas contando con «PEx64-Injector», el cual tiene disponibilidad en Github.

En este sentido, el ejecutor x64 puede migrar a otros procesos x64. Asimismo, el binario se suele ejecutar estando marcado como un componente más de Windows y, a pesar de no poseer firma, sirve para pasar desapercibido en usuarios inexpertos. Esto se debe a que su nombre tiene similitud con otras utilidades legítimas del sistema.

Quantfury Quantfury Quantfury

El minero que se instala recibe el nombre de xmr-stak, el cual posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero. Por otra parte, se ubica otro fichero «pools.txt»; este tiene datos importantes del atacante (nombre, claves, dirección, entre otros).

Según los datos aportados por la blockchain, el monedero inició la recepción de monedas desde el 9 de marzo. Desde ese momento, cuando los administradores experimentan un parcheo, el atacante pierde más servidores. Sin embargo, se ha ido recuperando tanto que ha obtenido una velocidad de minado de 1 Mh/s.

Recomendaciones

Una forma de estar a salvo de un posible ataque es mantener actualizado el Microsoft Exchange. También es recomendable, como medida adicional, verificar la lista de los indicadores y prestar atención a cualquier amenaza. Son medidas sencillas de adoptar, siempre y cuando se esté familiarizado con el uso del servidor.

Este artículo es de origen informativo, recuerda hacer siempre tu propia investigación.
Etiquetas: criptoexchangecriptomineríaCriptomonedasExchangeMineria de Bitcointrending

Articulos Relacionados

Palantir domina el centro mientras la IA redefine el mercado bursátil global.

Palantir: ¿Es posible ver más aumentos o es hora de vender?

13 de enero de 2026
702
Banderas de EE. UU. y Venezuela flanqueando una moneda de Bitcoin sobre piedra.

EE. UU. podría incautar Bitcoin de Venezuela según jefe de la SEC

13 de enero de 2026
720
Fotografía panorámica del paisaje urbano del distrito financiero de Yeouido en Seúl durante el atardecer. En primer plano, sobre una autopista con tráfico fluido, un gran pórtico de señalización digital muestra el texto iluminado "New Digital Asset Regulations" en inglés y "새로운 디지털 자산 규정" en coreano, flanqueado por los logotipos de neón de Bitcoin y Ethereum. Rascacielos icónicos, incluido el 63 Building dorado, se alzan al fondo detrás del río Han.

Corea del Sur levantará la prohibición de inversión cripto corporativa tras 9 años

13 de enero de 2026
573
Investigación a Powell aumenta la incertidumbre y fortalece el atractivo de Bitcoin

Investigación a Powell podría impulsar prima de riesgo en Bitcoin

12 de enero de 2026
763
Fotografía exterior de la entrada principal de la sede corporativa moderna de ExxonMobil, con el gran logotipo rojo y azul de la empresa visible en la fachada sobre las puertas giratorias. Superpuesto en el lado izquierdo de la imagen hay un gráfico holográfico de una transmisión de noticias de "FOX NEWS LIVE", que muestra a Donald Trump hablando desde un podio con un titular rojo debajo que dice: "TRUMP THREATENS BLOCK".

Wall Street adopta Bitcoin y stablecoins: el debate ha terminado

12 de enero de 2026
775
Fachada del Bank of America con reflejos bursátiles que simbolizan el potencial de las acciones.

Bank of America mejora la calificación de esta acción cripto por su potencial de crecimiento

11 de enero de 2026
2.1k
Fotografía conceptual de bodegón sobre una mesa de madera. Un mapa físico detallado de Groenlandia sirve de base para un fajo de cheques del Tesoro de los EE. UU. con el texto visible "The Government of Denmark", acompañados por una brújula dorada y una lupa, ilustrando la propuesta de adquisición territorial.

¿Podría EE. UU. comprar Groenlandia mediante pagos directos a sus habitantes?

9 de enero de 2026
656
Resumen del mercado con foco en movimientos clave y factores que influyen semanalmente.

Claves del mercado para la semana: resultados, inflación, bancos

11 de enero de 2026
668
Fotografía de primer plano sobre un escritorio de madera que muestra un estado de cuenta de tarjeta de crédito impreso. Una mano sostiene un bolígrafo y señala la línea de texto que dice "APR (Annual Percentage Rate):", donde el valor numérico "10.00%" está claramente marcado dentro de un círculo rojo manuscrito. Unas gafas de lectura y la base de una lámpara están desenfocadas en el fondo bajo una iluminación cálida.

Trump propone un límite del 10% a las tasas de interés de tarjetas de crédito

11 de enero de 2026
768
Fotografía de la entrada principal del edificio de oficinas de Evercore ISI en Nueva York, caracterizada por su moderna fachada de vidrio verde. Un cartel prominente sobre las puertas giratorias muestra claramente el nombre "EVERCORE ISI". Varios peatones caminan por la acera frente al edificio bajo la luz del día.

Las mejores acciones para 2026 según Evercore ISI

11 de enero de 2026
3.9k
Ilustración 3D conceptual de una cinta transportadora futurista donde activos físicos (pequeños edificios, barriles de petróleo, lingotes de oro, certificados de acciones) entran en un portal de energía y se transforman en tokens digitales geométricos y brillantes con símbolos de blockchain. Una pantalla holográfica en el fondo oscuro muestra el texto "ASSET TOKENIZATION: 2026".

Bernstein prevé un superciclo de tokenización que impulsará las criptomonedas en 2026

8 de enero de 2026
667
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Constructoras suben por plan hipotecario de Trump

9 de enero de 2026
600

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Herramientas
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.