Kaspersky alerta sobre un malware dirigido a empresas, diseñado para minar criptomonedas

Date:

Outlaw utiliza ataques de fuerza bruta o credenciales débiles para obtener acceso no autorizado a los sistemas. El nuevo hallazgo revela que el grupo detrás de esta amenaza está evolucionando sus tácticas para maximizar ganancias, enfocándose en minar criptomonedas no autorizada en servidores Linux comprometidos, aprovechando principalmente debilidades de configuración.

La amenaza emplea ofuscación de código y otras técnicas para dificultar la detección por parte de soluciones de seguridad tradicionales busca minar criptomonedas.

Una vez dentro de la red, puede ser utilizada para llevar a cabo otros ataques, como robo de datos o ataques de denegación de servicio (DDoS).

malware para minar criptomonedas

Malware para minar criptomonedas

A través de datos de telemetría recolectados de fuentes públicas, se identificaron víctimas principalmente en Estados Unidos, Alemania, Italia, Tailandia, Singapur, Taiwán, Canadá y Brasil.

“Un ataque reciente identificado por nuestro equipo de ciberseguridad en Brasil ilustra el peligro real de minar criptomonedas no autorizada para las empresas. Este ataque, que tiene como objetivo equipos Linux, demuestra cómo los atacantes pueden explotar vulnerabilidades simples como contraseñas débiles o configuraciones por defecto para comprometer servidores. El impacto para las empresas es directo: la capacidad de procesamiento se desvía hacia la minería, afectando el rendimiento de sistemas críticos. En sectores clave como el financiero o el de salud, donde cada segundo cuenta, los retrasos provocados por esta minería pueden generar daños significativos. Además, la empresa podría terminar invirtiendo en capacidad de procesamiento adicional innecesaria, sin darse cuenta de que el problema real es la actividad de minería no autorizada”, comenta Eduardo Chavarro Ovalle, Gerente del Equipo Global de Respuestas a Emergencias para Américas en Kaspersky.

Para protegerse contra el botnet Outlaw y otras ciberamenazas, Kaspersky recomienda:

  • Reforzar la seguridad de los servidores Linux: Implementar medidas robustas como aseguramiento de sistemas operativos, firewalls, sistemas de detección de intrusos (IDS) y software antivirus. Evitar la publicación en Internet de servicios de gestión de sistemas críticos.
  • Mantener el software actualizado: Aplicar parches de seguridad en cuanto estén disponibles para mitigar vulnerabilidades conocidas en sistemas operativos y aplicaciones.
  • Monitorear el uso de recursos: Vigilar el uso de CPU y memoria en servidores Linux para detectar actividades sospechosas de minería de criptomonedas.
  • Implementar autenticación multifactor (MFA): Agregar una capa adicional de seguridad para proteger cuentas de usuario contra el robo de credenciales.
  • Capacitar al personal: Entrenar a los empleados para que reconozcan y eviten ataques de phishing y otras técnicas de ingeniería social como el minar criptomonedas.
LEER MAS  Aumentan ataques cibernéticos en Latinoamérica: Chile entre los principales blancos de malware Formbook

Puedes revisar más información relativa a noticias de tecnología | Instagram | YouTube

About The Author

Share post:

spot_imgspot_img

Lo último

Agencia BigBuda
Latam Mobility Cono Sur 2026

More like this
Related

Data Centers: Huawei Cloud ve una demanda real impulsada por la inteligencia artificial

La industria de data centers experimentó una transformación radical en apenas cinco años, indica Huawei.

¿Cómo la seguridad está transformándose en una herramienta para aumentar la productividad en el retail?

La tecnología de seguridad está evolucionando para transformarse en una herramienta que también permite aumentar la productividad.

¿Por qué evaluar la salud financiera de una organización es cada vez más importante?

Los especialistas aseguran que el acceso a información y salud financiera se ha transformado en una herramienta clave para complementar la evaluación.

Nueva ley obligará a revisar sistemas de videovigilancia antes de diciembre de 2026

Los sistemas de videovigilancia como cámaras de seguridad, controles de acceso y lectores de patentes deberán adecuarse a los nuevos estándares regulatorios.