• Nuestro Equipo
  • Anunciate
  • Contactanos
jueves, enero 8, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Servidores exchanges han sido burlados y usados para minar criptomonedas

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Altcoins, Bitcoin, Cripto
0
minería
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes

  • Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges.
  • En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon.
  • El programa posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero.

Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges utilizados para la industria de minado. En la publicación de Microsoft se detalló la vulnerabilidad que tiene su producto.

Por su parte, Sophos detectó una gran cantidad de ataques a través de malware y exploits, aumentando desde una básica webshells a ransomware. En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon. En este sentido, ProxyLogon es un exploits que permite la instalación de un minero en el servidor.

Quantfury Quantfury Quantfury

Estos ataques inician cuando un comando de PowerShell posee un fichero identificado como «win_r.zip» proveniente de otros servidores comprometidos, por ejemplo el path «/owa/auth» asociado al sitio web de Outlook.

En este orden, es necesario aclarar qué «.zip» es básicamente un script BAT que posee un ejecutor «certutil.exe» comprendido de Windows, el cual contribuye en las descargas de otros ficheros adicionales. Tal es el caso de win_d.zip y win_s.zip. No obstante, es válido aclarar que no pertenecen a los ficheros originales de zip.

Articulosde interes

Primer plano de una mano sujetando un smartphone con la aplicación de banca móvil de Morgan Stanley. La pantalla azul muestra un botón destacado con iconos de Bitcoin y Ethereum y el texto "Crypto Wallet", señalando la nueva integración de criptomonedas. El fondo es el interior desenfocado de una cafetería.

Morgan Stanley lanzará su propia billetera cripto en 2026

8 de enero de 2026
545
Fotografía macro detallada de un chip procesador cuántico de Rigetti. Se observan los intrincados circuitos superconductores dorados sobre un sustrato de silicio oscuro, con el logotipo de "Rigetti" visible en la esquina inferior derecha. El chip reposa en un soporte metálico dentro de un entorno de laboratorio con iluminación tenue.

¿Puede Rigetti Computing convertir 10.000 dólares en 1 millón?

8 de enero de 2026
612
Quantfury Quantfury Quantfury

Payload

Inicialmente, el fichero inscrito en el sistema es «QuickCPU.b64». En este caso, el payload se codifica en la base conocida como base64, a su vez incluye el inicio y el fin de las típicas cabeceras con certificación digital. Así, el payload se descifra con «certutil.exe».

Luego de que se descifra y se ejecuta, se debe extraer el minero y, junto con él, su configuración. Seguidamente se introduce en el procesamiento de los sistemas y posteriormente se eliminan todas las evidencias. Aunado a esto, el ejecutor tiene una versión mejorada en sus herramientas contando con «PEx64-Injector», el cual tiene disponibilidad en Github.

En este sentido, el ejecutor x64 puede migrar a otros procesos x64. Asimismo, el binario se suele ejecutar estando marcado como un componente más de Windows y, a pesar de no poseer firma, sirve para pasar desapercibido en usuarios inexpertos. Esto se debe a que su nombre tiene similitud con otras utilidades legítimas del sistema.

Quantfury Quantfury Quantfury

El minero que se instala recibe el nombre de xmr-stak, el cual posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero. Por otra parte, se ubica otro fichero «pools.txt»; este tiene datos importantes del atacante (nombre, claves, dirección, entre otros).

Según los datos aportados por la blockchain, el monedero inició la recepción de monedas desde el 9 de marzo. Desde ese momento, cuando los administradores experimentan un parcheo, el atacante pierde más servidores. Sin embargo, se ha ido recuperando tanto que ha obtenido una velocidad de minado de 1 Mh/s.

Recomendaciones

Una forma de estar a salvo de un posible ataque es mantener actualizado el Microsoft Exchange. También es recomendable, como medida adicional, verificar la lista de los indicadores y prestar atención a cualquier amenaza. Son medidas sencillas de adoptar, siempre y cuando se esté familiarizado con el uso del servidor.

Este artículo es de origen informativo, recuerda hacer siempre tu propia investigación.
Etiquetas: criptoexchangecriptomineríaCriptomonedasExchangeMineria de Bitcointrending

Articulos Relacionados

Primer plano de una mano sujetando un smartphone con la aplicación de banca móvil de Morgan Stanley. La pantalla azul muestra un botón destacado con iconos de Bitcoin y Ethereum y el texto "Crypto Wallet", señalando la nueva integración de criptomonedas. El fondo es el interior desenfocado de una cafetería.

Morgan Stanley lanzará su propia billetera cripto en 2026

8 de enero de 2026
545
Ilustración 3D conceptual de una cinta transportadora futurista donde activos físicos (pequeños edificios, barriles de petróleo, lingotes de oro, certificados de acciones) entran en un portal de energía y se transforman en tokens digitales geométricos y brillantes con símbolos de blockchain. Una pantalla holográfica en el fondo oscuro muestra el texto "ASSET TOKENIZATION: 2026".

Bernstein prevé un superciclo de tokenización que impulsará las criptomonedas en 2026

8 de enero de 2026
577
Fotografía de primer plano en una cafetería que muestra una mano sosteniendo un smartphone sobre una terminal de punto de venta (POS). La pantalla del teléfono muestra la confirmación verde de "Payment Approved" dentro de una aplicación llamada "Scudo", que presenta un icono dorado de un lingote de oro. La terminal POS debajo indica el monto de la compra. El fondo está ligeramente desenfocado con una máquina de café y tazas.

Tether quiere que el oro se use para pagos diarios con su nueva unidad «Scudo»

8 de enero de 2026
589
Letrero de Morgan Stanley y pantalla digital con logo de Ethereum.

Morgan Stanley solicita lanzar un fondo de Ethereum con staking

7 de enero de 2026
582
Un primer plano de un documento de revisión del índice MSCI sobre un escritorio de madera. Una gran estampilla roja que dice "CANCELLED" está estampada sobre una sección titulada "Digital Asset Exclusion". Una moneda de Bitcoin dorada descansa sobre el documento junto a la estampilla, con otros papeles y un bolígrafo desenfocados en el fondo.

MSCI cancela el plan de excluir empresas de activos digitales de sus índices

7 de enero de 2026
610
Fachada de Morgan Stanley con logos de Bitcoin y Ethereum.

Morgan Stanley busca estrategia cripto con estos activos

6 de enero de 2026
662
Palantir en metal oscuro sobre un fondo de circuitos tecnológicos azul oscuro.

Palantir es el mejor activo de IA para 2026 según Truist

6 de enero de 2026
678
Edificio de Bank of America con su logotipo en una calle tipo Wall Street rodeada de rascacielos

Bank of America apuesta por estas acciones infravaloradas para el primer trimestre de 2026

3 de enero de 2026
11.3k
Fotografía de prensa del senador Marco Rubio hablando con expresión seria desde un podio oficial con el sello del Senado de los Estados Unidos. Viste traje azul marino y corbata roja, y gesticula con la mano derecha para enfatizar un punto ante los micrófonos. Una pantalla digital en el podio muestra la fecha "January 4, 2026". Una bandera de EE. UU. y cortinas azules forman el fondo desenfocado.

Rubio aclara cómo EE. UU. podría «dirigir» Venezuela tras la salida de Maduro

5 de enero de 2026
683
Fotografía dramática del interior de una gran planta de fundición industrial. Un crisol masivo vierte metal fundido naranja brillante, generando intensas chispas y humo en una nave oscura llena de maquinaria pesada. Dos grandes banderas de los Estados Unidos cuelgan prominentemente de las vigas en el fondo, simbolizando la producción nacional y el "onshoring" de recursos estratégicos.

EE. UU. asegura acuerdo de fundición para procesar minerales de LatAm

6 de enero de 2026
635
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Petróleo sube y Wall Street mixto ante plan Venezuela

6 de enero de 2026
585
Fotografía exterior a nivel de calle de la entrada principal de la sede de la firma de inversión Jefferies en 520 Madison Avenue, Nueva York. La fachada sólida de granito y vidrio muestra un letrero prominente con el nombre "JEFFERIES" sobre las puertas giratorias. Peatones caminan por la acera en un día claro en Manhattan.

¿Por qué Jefferies cree que que esta empresa subirá un 39% con su nueva estrategia?

4 de enero de 2026
1.4k

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.