• Nuestro Equipo
  • Anunciate
  • Contactanos
sábado, enero 17, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Servidores exchanges han sido burlados y usados para minar criptomonedas

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Altcoins, Bitcoin, Cripto
0
minería
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes

  • Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges.
  • En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon.
  • El programa posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero.

Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges utilizados para la industria de minado. En la publicación de Microsoft se detalló la vulnerabilidad que tiene su producto.

Por su parte, Sophos detectó una gran cantidad de ataques a través de malware y exploits, aumentando desde una básica webshells a ransomware. En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon. En este sentido, ProxyLogon es un exploits que permite la instalación de un minero en el servidor.

Quantfury Quantfury Quantfury

Estos ataques inician cuando un comando de PowerShell posee un fichero identificado como «win_r.zip» proveniente de otros servidores comprometidos, por ejemplo el path «/owa/auth» asociado al sitio web de Outlook.

En este orden, es necesario aclarar qué «.zip» es básicamente un script BAT que posee un ejecutor «certutil.exe» comprendido de Windows, el cual contribuye en las descargas de otros ficheros adicionales. Tal es el caso de win_d.zip y win_s.zip. No obstante, es válido aclarar que no pertenecen a los ficheros originales de zip.

Articulosde interes

Vitalik Buterin reflexiona sobre el rumbo ético de Ethereum en entorno sobrio.

Buterin exige recuperar los valores de Ethereum y frenar desvíos

17 de enero de 2026
555
Una fotografía de arquitectura muestra la parte superior de un rascacielos de oficinas en un entorno urbano denso. El letrero con el nombre y el logotipo de "BANK OF AMERICA" es prominente en la fachada de vidrio azul y acero. El edificio está rodeado por otros rascacielos bajo un cielo mayormente nublado con luz natural difusa; un río es visible en el fondo lejano a la derecha.

Bank of America comparte la estrategia de inversión perfecta para cubrirse de una burbuja de IA

17 de enero de 2026
671
Quantfury Quantfury Quantfury

Payload

Inicialmente, el fichero inscrito en el sistema es «QuickCPU.b64». En este caso, el payload se codifica en la base conocida como base64, a su vez incluye el inicio y el fin de las típicas cabeceras con certificación digital. Así, el payload se descifra con «certutil.exe».

Luego de que se descifra y se ejecuta, se debe extraer el minero y, junto con él, su configuración. Seguidamente se introduce en el procesamiento de los sistemas y posteriormente se eliminan todas las evidencias. Aunado a esto, el ejecutor tiene una versión mejorada en sus herramientas contando con «PEx64-Injector», el cual tiene disponibilidad en Github.

En este sentido, el ejecutor x64 puede migrar a otros procesos x64. Asimismo, el binario se suele ejecutar estando marcado como un componente más de Windows y, a pesar de no poseer firma, sirve para pasar desapercibido en usuarios inexpertos. Esto se debe a que su nombre tiene similitud con otras utilidades legítimas del sistema.

Quantfury Quantfury Quantfury

El minero que se instala recibe el nombre de xmr-stak, el cual posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero. Por otra parte, se ubica otro fichero «pools.txt»; este tiene datos importantes del atacante (nombre, claves, dirección, entre otros).

Según los datos aportados por la blockchain, el monedero inició la recepción de monedas desde el 9 de marzo. Desde ese momento, cuando los administradores experimentan un parcheo, el atacante pierde más servidores. Sin embargo, se ha ido recuperando tanto que ha obtenido una velocidad de minado de 1 Mh/s.

Recomendaciones

Una forma de estar a salvo de un posible ataque es mantener actualizado el Microsoft Exchange. También es recomendable, como medida adicional, verificar la lista de los indicadores y prestar atención a cualquier amenaza. Son medidas sencillas de adoptar, siempre y cuando se esté familiarizado con el uso del servidor.

Este artículo es de origen informativo, recuerda hacer siempre tu propia investigación.
Etiquetas: criptoexchangecriptomineríaCriptomonedasExchangeMineria de Bitcointrending

Articulos Relacionados

Vitalik Buterin reflexiona sobre el rumbo ético de Ethereum en entorno sobrio.

Buterin exige recuperar los valores de Ethereum y frenar desvíos

17 de enero de 2026
555
Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

16 de enero de 2026
566
Una fotografía del exterior del rascacielos sede de Goldman Sachs en 200 West Street en la ciudad de Nueva York. El moderno edificio de fachada de vidrio y acero presenta grandes letras metálicas que dicen "GOLDMAN SACHS". A nivel de calle, una gran pantalla digital dentro de una ventana muestra un gráfico titulado "Bitcoin Price". Peatones caminan por la acera y un taxi amarillo circula por la calle. La fachada del edificio refleja otras estructuras de la ciudad bajo la luz del día.

¿Por qué Goldman Sachs apuesta por las criptomonedas y los mercados de predicción?

16 de enero de 2026
582
Sala del Senado vacía con documentos legislativos tras retiro de apoyo cripto de Coinbase

Ley cripto del Senado se estanca porque Coinbase retira apoyo

15 de enero de 2026
635
Una fotografía de paisaje de ángulo amplio muestra el edificio de la Duma Estatal en Moscú en un día nublado, con una gran bandera rusa y el escudo de armas sobre la entrada principal, con asfalto mojado y algunos peatones en primer plano.

Rusia finaliza el proyecto de ley para legalizar el comercio de criptomonedas

15 de enero de 2026
581
Una fotografía detallada desde arriba muestra un mazo de juez de madera descansando sobre un documento impreso titulado "Digital Asset Regulation Act - DRAFT". A la izquierda del documento, hay una moneda física de Bitcoin dorada y una libreta de ahorros bancaria azul. Estos objetos están sobre una carpeta de escritorio de cuero marrón con el sello "UNITED STATES CONGRESSIONAL" grabado. En el fondo, se ven libros de leyes antiguos y una tableta que muestra la fecha "Wednesday, January 14, 2026". La iluminación se centra en los documentos y los objetos.

Conflicto legislativo: Las recompensas de tokens amenazan los depósitos bancarios

15 de enero de 2026
590
Logos gigantes de Paramount y Warner Bros. enfrentados por el logo de Netflix.

Paramount demanda a Warner para frenar acuerdo con Netflix

13 de enero de 2026
637
Donald Trump con semblante serio frente a la Casa Blanca durante conferencia de prensa con bandera ondeando

Trump amenaza con aranceles a los países que se opongan a la anexión de Groenlandia

17 de enero de 2026
585
Una fotografía exterior de día muestra la moderna torre de oficinas de vidrio y acero que sirve como sede de JPMorgan Chase en la ciudad de Nueva York. Un gran letrero oscuro a nivel de la calle en la esquina del edificio dice "JPMorgan Chase". Peatones caminan por las aceras y taxis amarillos circulan por la calle concurrida bajo un cielo azul despejado. El edificio refleja los rascacielos circundantes.

Oportunidad en ciberseguridad: Esta acción podría subir un 29% según JPMorgan

17 de enero de 2026
608
Escena de tensión política con documentos y dinero sobre mesa, reflejando aranceles y OTAN.

Trump impone aranceles a la OTAN para forzar compra de la isla

17 de enero de 2026
603
Una fotografía de una sala de conferencias formal muestra a un alto funcionario estadounidense (a la derecha, parecido a Antony Blinken) estrechando la mano de un alto funcionario taiwanés (a la izquierda) sobre una larga mesa de madera pulida. Ambos han estado firmando documentos abiertos frente a ellos. Las banderas de Estados Unidos y de la República de China (Taiwán) están colocadas verticalmente detrás de ellos. Otros funcionarios observan sentados a la mesa, mientras fotógrafos con cámaras y flashes trabajan en el fondo.

Taiwán invertirá 250.000 millones en la fabricación de chips en EE. UU. bajo nuevo acuerdo

16 de enero de 2026
601
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: TSMC, Goldman Sachs y Alibaba en la mira

15 de enero de 2026
654

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Herramientas
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.