{"id":15462,"date":"2019-08-15T00:00:00","date_gmt":"2019-08-15T00:00:00","guid":{"rendered":"<p style=\"text-align: justify\">La firma de ciberseguridad Varonis est\u00e1 trabajando en el \u00faltimo intento de piratas inform\u00e1ticos de cifrar recursos inform\u00e1ticos para extraer la moneda centrada en la privacidad Monero. En <strong><a href=\"https:\/\/www.varonis"},"modified":"2019-08-15T00:00:00","modified_gmt":"2019-08-15T00:00:00","slug":"monero-xmr-el-equipo-de-investigacion-de-seguridad-varonis-descubre-el-malware-monero-crypto-jacking-disenado-para-ocultarse-del-administrador-de-tareas","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/monero-xmr-el-equipo-de-investigacion-de-seguridad-varonis-descubre-el-malware-monero-crypto-jacking-disenado-para-ocultarse-del-administrador-de-tareas\/","title":{"rendered":"Monero [XMR]: el equipo de investigaci\u00f3n de seguridad Varonis descubre el malware Monero Crypto-Jacking dise\u00f1ado para ocultarse del Administrador de tareas"},"content":{"rendered":"<p style=\"text-align: justify\">La firma de ciberseguridad Varonis est\u00e1 trabajando en el \u00faltimo intento de piratas inform\u00e1ticos de cifrar recursos inform\u00e1ticos para extraer la moneda centrada en la privacidad Monero. En <strong><a href=\"https:\/\/www.varonis.com\/blog\/monero-cryptominer\/\" target=\"_blank\" rel=\"noopener\">un informe<\/a><\/strong> publicado el mi\u00e9rcoles 14 de agosto, la compa\u00f1\u00eda revel\u00f3 que el virus \u00abNorman\u00bb estaba dise\u00f1ado para <strong><a href=\"https:\/\/crypto-economy.com\/es\/minar-monero\/\">minar Monero<\/a><\/strong> y evadi\u00f3 la detecci\u00f3n. El virus se detect\u00f3 durante una investigaci\u00f3n completa en una empresa mediana que condujo al descubrimiento de otros tipos de malware dentro del sistema inform\u00e1tico de la empresa. Seg\u00fan lo descrito por Varonis, Norman es <em>\u00abun minero criptogr\u00e1fico basado en XMRig, un minero de alto rendimiento para la criptomoneda Monero\u00bb<\/em>.<\/p>\n<p style=\"text-align: justify\">Seg\u00fan el informe, parece que el virus pudo haber infectado las computadoras de la compa\u00f1\u00eda hace m\u00e1s de un a\u00f1o y desde entonces, el virus ha actuado como una puerta de enlace para descargar m\u00e1s malware a los sistemas.<!--more--><\/p>\n<p style=\"text-align: justify\">Los malware <strong><a href=\"https:\/\/crypto-economy.com\/es\/cryptojacking-aumento\/\">Cryptojacking<\/a><\/strong> son virus inform\u00e1ticos que los piratas utilizan para obtener los recursos de un sistema y contribuir al grupo de hashing de los piratas inform\u00e1ticos. Por lo general, funciona sin el conocimiento del usuario de la computadora y conduce a acaparar recursos si no est\u00e1 bien ofuscado. La \u00fanica forma de descubrir la presencia de un cripto minero es ejecutar el administrador de tareas y ver los procesos en ejecuci\u00f3n. Sin embargo, es esto lo que Norman fue dise\u00f1ado para evadir: la detecci\u00f3n a trav\u00e9s del administrador de tareas.<\/p>\n<p style=\"text-align: justify\">Seg\u00fan el informe:<\/p>\n<blockquote class=\"td_pull_quote td_pull_center\">\n<p style=\"text-align: justify\"><span style=\"color: #000000\">Una vez que se ejecuta, el malware est\u00e1 dise\u00f1ado para evitar la detecci\u00f3n al terminar el minero cuando un usuario abre el Administrador de tareas &#8230; Despu\u00e9s de que el Administrador de tareas se cierra, el malware ejecutar\u00e1 el [malware] y reinyectar\u00e1 el minero.<\/span><\/p>\n<\/blockquote>\n<p style=\"text-align: justify\"><a href=\"https:\/\/crypto-economy.com\/es\/wp-content\/uploads\/sites\/4\/2022\/12\/Varonis.jpg\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-196357\" src=\"https:\/\/crypto-economy.com\/es\/wp-content\/uploads\/sites\/4\/2022\/12\/Varonis.jpg\" alt=\"Varonis report\" width=\"696\" height=\"418\" \/><\/a>Es un dise\u00f1o bastante ingenioso que ha permitido que el malware se ejecute sin ser detectado durante tanto tiempo.<\/p>\n<p style=\"text-align: justify\">El informe tambi\u00e9n detalla que el malware se desarrolla en el lenguaje de script PHP y se oculta con Zend Guard. Mientras analizaba los archivos fuente, Varonis descubri\u00f3 algunos archivos y elementos de c\u00f3digo escritos en el idioma franc\u00e9s que los llevaron a concluir que el autor del virus es de un pa\u00eds de habla francesa o con sede en Francia.<\/p>\n<blockquote class=\"td_pull_quote td_pull_center\">\n<p style=\"text-align: justify\"><span style=\"color: #000000\">El malware puede haberse originado en Francia u otro pa\u00eds de habla francesa: el archivo SFX ten\u00eda comentarios en franc\u00e9s, que indican que el autor utiliz\u00f3 una versi\u00f3n francesa de WinRAR para crear el archivo.<\/span><\/p>\n<\/blockquote>\n<p style=\"text-align: justify\">La amenaza de criptomonedas se est\u00e1 volviendo cada vez m\u00e1s popular a medida que la criptomoneda se vuelve m\u00e1s com\u00fan. Adem\u00e1s, las amenazas espec\u00edficamente dise\u00f1adas para extraer Monero tienen m\u00e1s prevalencia que otras criptomonedas debido a la naturaleza centrada en la privacidad de la criptomoneda. En el futuro, la tendencia no parece disminuir y la empresa de seguridad informa que los profesionales de seguridad deben seguir la tendencia para proteger mejor sus sistemas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La firma de ciberseguridad Varonis est\u00e1 trabajando en el \u00faltimo intento de piratas inform\u00e1ticos de cifrar recursos inform\u00e1ticos para extraer la moneda centrada en la privacidad Monero. En un informe publicado el mi\u00e9rcoles 14 de agosto, la compa\u00f1\u00eda revel\u00f3 que el virus \u00abNorman\u00bb estaba dise\u00f1ado para minar Monero y evadi\u00f3 la detecci\u00f3n. El virus se &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Monero [XMR]: el equipo de investigaci\u00f3n de seguridad Varonis descubre el malware Monero Crypto-Jacking dise\u00f1ado para ocultarse del Administrador de tareas\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/monero-xmr-el-equipo-de-investigacion-de-seguridad-varonis-descubre-el-malware-monero-crypto-jacking-disenado-para-ocultarse-del-administrador-de-tareas\/#more-15462\" aria-label=\"Leer m\u00e1s sobre Monero [XMR]: el equipo de investigaci\u00f3n de seguridad Varonis descubre el malware Monero Crypto-Jacking dise\u00f1ado para ocultarse del Administrador de tareas\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":3,"featured_media":15464,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"","footnotes":""},"categories":[926,915,932],"tags":[98,452],"class_list":["post-15462","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criptomonedas","category-featured","category-noticias-monero","tag-monero","tag-noticias"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/15462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=15462"}],"version-history":[{"count":0,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/15462\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/15464"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=15462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=15462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=15462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}