• Nuestro Equipo
  • Anunciate
  • Contactanos
viernes, enero 30, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Servidores exchanges han sido burlados y usados para minar criptomonedas

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Altcoins, Bitcoin, Cripto
0
minería
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes

  • Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges.
  • En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon.
  • El programa posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero.

Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges utilizados para la industria de minado. En la publicación de Microsoft se detalló la vulnerabilidad que tiene su producto.

Por su parte, Sophos detectó una gran cantidad de ataques a través de malware y exploits, aumentando desde una básica webshells a ransomware. En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon. En este sentido, ProxyLogon es un exploits que permite la instalación de un minero en el servidor.

Quantfury Quantfury Quantfury

Estos ataques inician cuando un comando de PowerShell posee un fichero identificado como «win_r.zip» proveniente de otros servidores comprometidos, por ejemplo el path «/owa/auth» asociado al sitio web de Outlook.

En este orden, es necesario aclarar qué «.zip» es básicamente un script BAT que posee un ejecutor «certutil.exe» comprendido de Windows, el cual contribuye en las descargas de otros ficheros adicionales. Tal es el caso de win_d.zip y win_s.zip. No obstante, es válido aclarar que no pertenecen a los ficheros originales de zip.

Articulosde interes

Refinería de Exxon operando durante la mañana, en contexto de crecimiento productivo y presión global.

ExxonMobil supera estimaciones de ganancias a pesar de los bajos precios del petróleo

30 de enero de 2026
547
Fotografía de paisaje de gran angular de una refinería de petróleo de Chevron al atardecer. Un gran tanque de almacenamiento blanco en el centro muestra el logotipo de Chevron. La vasta instalación industrial, con sus torres, tuberías y luces, está iluminada contra un cielo que se desvanece de naranja a azul profundo, con columnas de humo saliendo de las chimeneas.

Chevron supera estimaciones con producción récord y mira hacia Venezuela

30 de enero de 2026
583
Quantfury Quantfury Quantfury

Payload

Inicialmente, el fichero inscrito en el sistema es «QuickCPU.b64». En este caso, el payload se codifica en la base conocida como base64, a su vez incluye el inicio y el fin de las típicas cabeceras con certificación digital. Así, el payload se descifra con «certutil.exe».

Luego de que se descifra y se ejecuta, se debe extraer el minero y, junto con él, su configuración. Seguidamente se introduce en el procesamiento de los sistemas y posteriormente se eliminan todas las evidencias. Aunado a esto, el ejecutor tiene una versión mejorada en sus herramientas contando con «PEx64-Injector», el cual tiene disponibilidad en Github.

En este sentido, el ejecutor x64 puede migrar a otros procesos x64. Asimismo, el binario se suele ejecutar estando marcado como un componente más de Windows y, a pesar de no poseer firma, sirve para pasar desapercibido en usuarios inexpertos. Esto se debe a que su nombre tiene similitud con otras utilidades legítimas del sistema.

Quantfury Quantfury Quantfury

El minero que se instala recibe el nombre de xmr-stak, el cual posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero. Por otra parte, se ubica otro fichero «pools.txt»; este tiene datos importantes del atacante (nombre, claves, dirección, entre otros).

Según los datos aportados por la blockchain, el monedero inició la recepción de monedas desde el 9 de marzo. Desde ese momento, cuando los administradores experimentan un parcheo, el atacante pierde más servidores. Sin embargo, se ha ido recuperando tanto que ha obtenido una velocidad de minado de 1 Mh/s.

Recomendaciones

Una forma de estar a salvo de un posible ataque es mantener actualizado el Microsoft Exchange. También es recomendable, como medida adicional, verificar la lista de los indicadores y prestar atención a cualquier amenaza. Son medidas sencillas de adoptar, siempre y cuando se esté familiarizado con el uso del servidor.

Este artículo es de origen informativo, recuerda hacer siempre tu propia investigación.
Etiquetas: criptoexchangecriptomineríaCriptomonedasExchangeMineria de Bitcointrending

Articulos Relacionados

Robert Kiyosaki en primer plano advierte sobre un colapso masivo con tono analítico y realista.

Kiyosaki se confiesa: el error que todavía se lamenta

28 de enero de 2026
810
Fotografía de primer plano de un teléfono inteligente moderno sobre una superficie de mármol negro. La pantalla del teléfono muestra la aplicación Tether con el logotipo verde, el saldo en USAT y un sello verde que dice "FEDERALLY REGULATED". En segundo plano, se ven billetes de cien dólares estadounidenses y una tarjeta de crédito negra desenfocados.

Tether lanza USAT, una stablecoin regulada federalmente para el mercado de EE. UU.

28 de enero de 2026
1.3k
Tom Lee observa el oro mientras anticipa repunte de criptomonedas.

Tom Lee prevé repunte de criptomonedas cuando el oro se enfríe

27 de enero de 2026
663
Bitcoin y XRP caen bajo presión política en Estados Unidos.

Bitcoin y XRP caen mientras aumenta la presión política en EE. UU.

26 de enero de 2026
720
Actualización Pectra de Ethereum con elementos visuales de cuentas inteligentes y escalabilidad.

Ethereum se prepara para la era post-cuántica con nuevo equipo y financiación

26 de enero de 2026
659
Cathie Wood analiza nuevas apuestas cripto tras la caída del mercado.

Cathie Wood aprovecha la baja y suma estas acciones cripto a ARK

25 de enero de 2026
851
Fachada de Microsoft con cielo nublado y reflejos tenues, tras advertencia de sobrecompra técnica.

Acciones de Microsoft caen 7% por desaceleración en la nube y márgenes débiles

28 de enero de 2026
772

Las acciones de Big Tech están estancadas, pero un analista dice que es hora de comprar

28 de enero de 2026
629
Resumen del mercado con foco en movimientos clave y factores que influyen semanalmente.

Claves del mercado para la semana: Reunión de la Fed, ganancias

25 de enero de 2026
716
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Futuros caen tras nominación de Kevin Warsh a la Fed

30 de enero de 2026
597
Fotografía macro de alta resolución de un procesador avanzado de inteligencia artificial. La imagen muestra el chip Nvidia H200 descansando sobre una superficie oscura y texturizada. En el difusor térmico metálico central, están grabados con precisión el logotipo del ojo de NVIDIA y el texto "NVIDIA H200 TENSOR CORE GPU". El sustrato del circuito verde y los pequeños condensadores que rodean el troquel central son claramente visibles bajo una iluminación lateral dramática.

China aprueba la compra de chips Nvidia H200, aliviando tensiones con EE. UU.

28 de enero de 2026
612
Fotografía exterior en ángulo contrapicado de la entrada principal del edificio de oficinas moderno de la empresa Stride. El logo "Stride" está montado en un panel metálico plateado sobre las puertas de vidrio. La luz dorada del sol poniente golpea la fachada de vidrio, creando un destello brillante. El entorno incluye áreas verdes y un acceso vehicular pavimentado bajo un cielo azul despejado.

Stride supera expectativas en el cuarto trimestre y sus acciones se disparan

27 de enero de 2026
665

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • Earnings
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Herramientas
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.