{"id":23763,"date":"2020-04-02T14:05:46","date_gmt":"2020-04-02T12:05:46","guid":{"rendered":"<p style=\"text-align: justify\">La empresa de seguridad en la nube y administraci\u00f3n de centros de datos Guardicore ha informado sobre un nuevo malware de botnet que se ha infiltrado en computadoras que se ejecuta en el software Microsoft SQL Server para ex"},"modified":"2020-04-02T14:05:46","modified_gmt":"2020-04-02T12:05:46","slug":"investigadores-descubren-que-botnet-ataca-a-servidores-de-microsoft-para-extraer-criptomonedas","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/investigadores-descubren-que-botnet-ataca-a-servidores-de-microsoft-para-extraer-criptomonedas\/","title":{"rendered":"Investigadores descubren que Botnet ataca a servidores de Microsoft para extraer criptomonedas"},"content":{"rendered":"<p style=\"text-align: justify\">La empresa de seguridad en la nube y administraci\u00f3n de centros de datos Guardicore ha informado sobre un nuevo malware de botnet que se ha infiltrado en computadoras que se ejecuta en el software Microsoft SQL Server para extraer criptomonedas.<!--more--><\/p>\n<p style=\"text-align: justify\">Seg\u00fan un <strong><a href=\"https:\/\/www.guardicore.com\/2020\/04\/vollgar-ms-sql-servers-under-attack\/\" target=\"_blank\" rel=\"noopener\">informe<\/a> <\/strong>publicado el 1 de abril por Guardicore, la botnet ha estado en funcionamiento desde marzo de 2018 infectando innumerables servidores inform\u00e1ticos en varios pa\u00edses. El informe de Guardicore revela que la botnet denominada Vollgar utiliza las m\u00e1quinas afectadas para extraer las criptomonedas <strong><a href=\"https:\/\/crypto-economy.com\/es\/que-es-monero\/\">Monero<\/a> [XMR] y Vollar [VDS]<\/strong>. El nombre proviene de una amalgama de las palabras Vollar y vulgar.<\/p>\n<p style=\"text-align: justify\">Guardicore explica que los atacantes usan m\u00e9todos burdos para obtener acceso a estos sistemas, incluida la instalaci\u00f3n de registradores de teclas para robar contrase\u00f1as y forzar la entrada. Una vez que los atacantes han ingresado, instalan herramientas de acceso remoto (RAT) que les permiten descargar software de miner\u00eda de criptomonedas y malware que deshabilita los mecanismos de seguridad del sistema, tales como antivirus y EDR (si est\u00e1n presentes).<\/p>\n<p style=\"text-align: justify\">El informe detalla que las computadoras m\u00e1s afectadas se encuentran en China, Turqu\u00eda, Corea del Sur, India y los Estados Unidos de Am\u00e9rica. Parece, seg\u00fan el an\u00e1lisis de Guardicore, que el centro de comando y control para la identificaci\u00f3n de la botnet en China, pero es dif\u00edcil determinar d\u00f3nde, en particular, ya que C&amp;C podr\u00eda ser un servidor comprometido que no es propiedad de los atacantes.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-8947\" src=\"https:\/\/crypto-economy.com\/es\/wp-content\/uploads\/sites\/4\/2022\/12\/monero-node-1.jpg\" alt=\"Ejecutando nodos de Monero [XMR], local y remoto\" width=\"696\" height=\"433\" \/><\/p>\n<p style=\"text-align: justify\">Seg\u00fan el informe, se infectan aproximadamente entre 2.000 y 3.000 computadoras todos los d\u00edas y<em> \u00ablas v\u00edctimas pertenecen a diversos sectores de la industria, incluidos el cuidado de la salud, la aviaci\u00f3n, la inform\u00e1tica y las telecomunicaciones y la educaci\u00f3n superior\u00bb.<\/em><\/p>\n<p style=\"text-align: justify\">El investigador de seguridad de Guardicore, Ophir Harpaz, dijo que afortunadamente la mayor\u00eda de las computadoras infectadas se desinfectaron en un corto per\u00edodo de tiempo. <em>\u00abSin embargo, [una minor\u00eda] casi el 20% de todos los servidores violados permanecieron infectados durante m\u00e1s de una semana e incluso m\u00e1s de dos semanas\u00bb<\/em>. Esto muestra que este malware pudo funcionar sin detecci\u00f3n durante mucho tiempo.<\/p>\n<p style=\"text-align: justify\">Guardicore proporciona algunas <strong><a href=\"https:\/\/www.guardicore.com\/2020\/04\/vollgar-ms-sql-servers-under-attack\/\" target=\"_blank\" rel=\"noopener\">recomendaciones<\/a> <\/strong>sobre c\u00f3mo lidiar con la botnet en caso de que haya sido atacado.<\/p>\n<p style=\"text-align: center\"><em>\u00abSi est\u00e1 infectado, recomendamos poner en cuarentena inmediatamente la m\u00e1quina infectada y evitar que acceda a otros activos en la red\u00bb. <\/em>Si a\u00fan no est\u00e1 infectado o si desea proteger sus servidores contra la reinfecci\u00f3n,<em> \u00abtambi\u00e9n es importante cambiar todas las contrase\u00f1as de sus cuentas de usuario MS-SQL por contrase\u00f1as seguras\u00bb.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa de seguridad en la nube y administraci\u00f3n de centros de datos Guardicore ha informado sobre un nuevo malware de botnet que se ha infiltrado en computadoras que se ejecuta en el software Microsoft SQL Server para extraer criptomonedas.<\/p>\n","protected":false},"author":12,"featured_media":23768,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"","footnotes":""},"categories":[971,915],"tags":[121,61,98,62],"class_list":["post-23763","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-featured","tag-criptomonedas","tag-mineria","tag-monero","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/23763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=23763"}],"version-history":[{"count":0,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/23763\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/23768"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=23763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=23763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=23763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}