• Nuestro Equipo
  • Anunciate
  • Contactanos
viernes, enero 23, 2026
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Servidores exchanges han sido burlados y usados para minar criptomonedas

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Altcoins, Bitcoin, Cripto
0
minería
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes

  • Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges.
  • En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon.
  • El programa posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero.

Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges utilizados para la industria de minado. En la publicación de Microsoft se detalló la vulnerabilidad que tiene su producto.

Por su parte, Sophos detectó una gran cantidad de ataques a través de malware y exploits, aumentando desde una básica webshells a ransomware. En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon. En este sentido, ProxyLogon es un exploits que permite la instalación de un minero en el servidor.

Quantfury Quantfury Quantfury

Estos ataques inician cuando un comando de PowerShell posee un fichero identificado como «win_r.zip» proveniente de otros servidores comprometidos, por ejemplo el path «/owa/auth» asociado al sitio web de Outlook.

En este orden, es necesario aclarar qué «.zip» es básicamente un script BAT que posee un ejecutor «certutil.exe» comprendido de Windows, el cual contribuye en las descargas de otros ficheros adicionales. Tal es el caso de win_d.zip y win_s.zip. No obstante, es válido aclarar que no pertenecen a los ficheros originales de zip.

Articulosde interes

Un hombre de mediana edad con una camisa azul se agarra la cabeza con ambas manos, con los ojos abiertos en una expresión de incredulidad y estrés extremo. Está sentado frente a varios monitores de computadora que muestran gráficos financieros con fuertes caídas marcadas en rojo. En el fondo desenfocado, otros hombres gesticulan y gritan, sugiriendo un caos generalizado en una sala de operaciones bursátiles durante una crisis financiera.

5 eventos de cisne negro que podrían descarrilar los mercados en 2026

23 de enero de 2026
589
Fotografía de primer plano de un teléfono inteligente sobre una superficie de mármol blanco, mostrando la aplicación móvil Circle. La pantalla indica un "Saldo de USDC" de "$10,500.25" y un "Rendimiento Anual" del "4.5% APY". A la derecha del teléfono, descansa una tarjeta de débito negra de Capital One. El fondo es una encimera de mármol limpia e iluminada.

CEO de Circle: Los rendimientos de las stablecoins no amenazan a los bancos

23 de enero de 2026
544
Quantfury Quantfury Quantfury

Payload

Inicialmente, el fichero inscrito en el sistema es «QuickCPU.b64». En este caso, el payload se codifica en la base conocida como base64, a su vez incluye el inicio y el fin de las típicas cabeceras con certificación digital. Así, el payload se descifra con «certutil.exe».

Luego de que se descifra y se ejecuta, se debe extraer el minero y, junto con él, su configuración. Seguidamente se introduce en el procesamiento de los sistemas y posteriormente se eliminan todas las evidencias. Aunado a esto, el ejecutor tiene una versión mejorada en sus herramientas contando con «PEx64-Injector», el cual tiene disponibilidad en Github.

En este sentido, el ejecutor x64 puede migrar a otros procesos x64. Asimismo, el binario se suele ejecutar estando marcado como un componente más de Windows y, a pesar de no poseer firma, sirve para pasar desapercibido en usuarios inexpertos. Esto se debe a que su nombre tiene similitud con otras utilidades legítimas del sistema.

Quantfury Quantfury Quantfury

El minero que se instala recibe el nombre de xmr-stak, el cual posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero. Por otra parte, se ubica otro fichero «pools.txt»; este tiene datos importantes del atacante (nombre, claves, dirección, entre otros).

Según los datos aportados por la blockchain, el monedero inició la recepción de monedas desde el 9 de marzo. Desde ese momento, cuando los administradores experimentan un parcheo, el atacante pierde más servidores. Sin embargo, se ha ido recuperando tanto que ha obtenido una velocidad de minado de 1 Mh/s.

Recomendaciones

Una forma de estar a salvo de un posible ataque es mantener actualizado el Microsoft Exchange. También es recomendable, como medida adicional, verificar la lista de los indicadores y prestar atención a cualquier amenaza. Son medidas sencillas de adoptar, siempre y cuando se esté familiarizado con el uso del servidor.

Este artículo es de origen informativo, recuerda hacer siempre tu propia investigación.
Etiquetas: criptoexchangecriptomineríaCriptomonedasExchangeMineria de Bitcointrending

Articulos Relacionados

Robert Kiyosaki advierte sobre la deuda de EE. UU. mientras ignora caída cripto.

Kiyosaki ignora el desplome cripto y alerta por deuda en EE. UU.

23 de enero de 2026
569
Fotografía de primer plano de un teléfono inteligente sobre una superficie de mármol blanco, mostrando la aplicación móvil Circle. La pantalla indica un "Saldo de USDC" de "$10,500.25" y un "Rendimiento Anual" del "4.5% APY". A la derecha del teléfono, descansa una tarjeta de débito negra de Capital One. El fondo es una encimera de mármol limpia e iluminada.

CEO de Circle: Los rendimientos de las stablecoins no amenazan a los bancos

23 de enero de 2026
544
El expresidente de los Estados Unidos, Donald Trump, con traje azul y corbata roja, está sentado en una gran mesa de madera, firmando un documento. Detrás de él, de pie, hay un grupo de hombres, algunos con trajes occidentales y otros con vestimenta tradicional árabe. Al fondo, numerosos fotógrafos con cámaras y flashes capturan el momento en una sala ornamentada.

Trump firma la creación de su ‘Board of Peace’ para Gaza con líderes mundiales

23 de enero de 2026
590
Bitcoin en primer plano sobre mesa de Davos, con entorno diplomático desenfocado.

Bitcoin repunta en Davos tras promesa de Trump de firmar ley

21 de enero de 2026
693
Pantalla bursátil muestra caída prolongada de Bitcoin durante un mes completo.

Bitcoin registra pérdidas de 30 días por primera vez desde 2023

20 de enero de 2026
656

BlackRock movió miles de millones en estas dos criptomonedas

19 de enero de 2026
2.1k
Centro logístico de Amazon con operación detenida en medio de presión global.

Amazon lidera caídas en las Magníficas Siete por tensión global

20 de enero de 2026
721
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Semana volátil cierra con cautela por acuerdo OTAN

23 de enero de 2026
536
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Wall Street sube tras calma en Groenlandia

22 de enero de 2026
556
Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

21 de enero de 2026
599
Piso de la NYSE vacío de noche con red blockchain integrada al entorno bursátil.

NYSE desarrolla plataforma blockchain para operar acciones 24/7

19 de enero de 2026
676
Vitalik Buterin reflexiona sobre el rumbo ético de Ethereum en entorno sobrio.

Buterin exige recuperar los valores de Ethereum y frenar desvíos

17 de enero de 2026
654

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • Earnings
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Herramientas
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

📬

Suscríbete a nuestra Newsletter

Recibe contenido exclusivo sobre finanzas, inversiones y análisis de mercado directamente en tu email.

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2026 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.