{"id":3197,"date":"2018-03-28T00:00:00","date_gmt":"2018-03-28T00:00:00","guid":{"rendered":"<p style=\"text-align: justify\"><strong>Una antigua vulnerabilidad denominada \"CVE-2013-2618\" que permit\u00eda infectar equipos con un script, ha vuelto a ser utilizada recientemente en servidores con Linux<\/strong> que a\u00fan segu\u00edan siendo vulnerables, el Scrip"},"modified":"2018-03-28T00:00:00","modified_gmt":"2018-03-28T00:00:00","slug":"se-aprovechan-de-una-vulnerabilidad-en-linux-para-minar-monero","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/se-aprovechan-de-una-vulnerabilidad-en-linux-para-minar-monero\/","title":{"rendered":"Se aprovechan de una vulnerabilidad en Linux para minar Monero"},"content":{"rendered":"<p style=\"text-align: justify\"><strong>Una antigua vulnerabilidad denominada \u00abCVE-2013-2618\u00bb que permit\u00eda infectar equipos con un script, ha vuelto a ser utilizada recientemente en servidores con Linux<\/strong> que a\u00fan segu\u00edan siendo vulnerables, el Script utilizado es el<strong> XMRig<\/strong> mediante el cual unos hackers han generado m\u00e1s de 75.000 d\u00f3lares en <strong><a href=\"https:\/\/crypto-economy.com\/es\/que-es-monero\/\">Monero <\/a><\/strong>(XMR).<\/p>\n<p><!--more--><\/p>\n<h2 style=\"text-align: justify\"><strong>\u00bfQu\u00e9 hace la vulnerabilidad\u00a0CVE-2013-2618?<\/strong><\/h2>\n<p style=\"text-align: justify\">Esta <strong><a href=\"https:\/\/crypto-economy.com\/es\/se-detecta-vulnerabilidad-en-coinbase-que-permitia-sustraer-ethereum\/\">vulnerabilidad<\/a><\/strong> permite a los atacantes introducir un script en el equipo del infectado, en este caso el script con el que han atacado a los servidores con Linux, es el <strong>Cryptominer XMRig, un Script de c\u00f3digo abierto que infecta los equipos y les hace minar criptomonedas sin que el usuario sea consciente de ello.<\/strong><\/p>\n<p style=\"text-align: justify\">No es la primera vez que se usa esta vulnerabilidad y este script para minar Monero con el absoluto desconocimiento de los afectados, hace 5 a\u00f1os ya se \u00abparche\u00f3\u00bb para evitar los ataques.<\/p>\n<p style=\"text-align: justify\"><strong>Sorprendentemente los servidores de Linux no estaban preparados<\/strong>, en estos ataques tambi\u00e9n suele ser utilizada una versi\u00f3n modificada del XMRig llamada WaterMiner.<\/p>\n<p style=\"text-align: justify\">Esta vez la amenaza ha sido detectado por el equipo de investigaci\u00f3n de Trend Micro que<strong><a href=\"https:\/\/blog.trendmicro.com\/trendlabs-security-intelligence\/cryptocurrency-miner-distributed-via-php-weathermap-vulnerability-targets-linux-servers\/\" target=\"_blank\" rel=\"noopener\"> por medio de su blog ha declarado<\/a><\/strong>:<\/p>\n<p style=\"text-align: center\"><em>\u00abA trav\u00e9s de nuestro monitoreo relacionado con la respuesta a incidentes, observamos intentos de intrusi\u00f3n cuyos indicadores pudimos correlacionar con una campa\u00f1a de miner\u00eda de criptomonedas anterior que us\u00f3 el\u00a0malware\u00a0JenkinsMiner. La diferencia: esta campa\u00f1a se dirige a servidores Linux.\u00a0Tambi\u00e9n es un caso cl\u00e1sico de vulnerabilidades reutilizadas, ya que explota una falla de seguridad obsoleta cuyo parche ha estado disponible durante casi cinco a\u00f1os.\u00bb<\/em><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-31847 size-full\" src=\"https:\/\/crypto-economy.com\/es\/wp-content\/uploads\/sites\/4\/2022\/12\/trend-micro-detecta-vulnerabilidad-en-linux-que-permitia-minar-monero.jpg\" alt=\"trend micro detecta vulnerabilidad en linux que permit\u00eda minar monero\" width=\"700\" height=\"490\" \/><\/p>\n<p style=\"text-align: justify\">Tambi\u00e9n han afirmado que <strong>esta campa\u00f1a sigue activa y los servidores afectados por el ataque a Linux est\u00e1n situados principalmente en\u00a0China, Jap\u00f3n, Taiw\u00e1n, India y EE. UU. <\/strong><\/p>\n<p style=\"text-align: justify\">Aseguran que este ataque est\u00e1 conectado con uno en el que se us\u00f3 malware <strong><em>JenkinsMiner<\/em> <\/strong>en equipos con Windows, donde los hackers minaron al menos 3 millones de d\u00f3lares en Monero (XMR).<\/p>\n<p style=\"text-align: justify\">Tal y como indica el equipo de Trend Micro, la cadena de ataque de la campa\u00f1a requiere lo siguiente:<\/p>\n<ul style=\"text-align: justify\">\n<li>Un servidor web que ejecuta Linux (x86-64), dado el personalizado XMRig Miner 64 bits ELF.<\/li>\n<li>El servidor web debe ser accesible al p\u00fablico.<\/li>\n<li>Cacti (una herramienta de monitoreo y graficaci\u00f3n de red de c\u00f3digo abierto) tuvo que implementarse con el funcionamiento de la arquitectura del complemento y un mapa meteorol\u00f3gico de red desactualizado (0.97a y anteriores).<\/li>\n<li>El servidor web que aloja Cacti no requiere autenticaci\u00f3n para acceder al recurso del sitio web.<\/li>\n<li>Para una ejecuci\u00f3n perfecta, el servidor web debe ejecutarse con permisos &#8216;ra\u00edz&#8217; (o equivalentes) (algunos de los comandos en\u00a0<em>sh<\/em>\u00a0requieren privilegios de\u00a0administrador).<\/li>\n<\/ul>\n<h2><strong>Trend Micro<\/strong><\/h2>\n<p style=\"text-align: justify\">Trend micro es una empresa l\u00edder en seguridad inform\u00e1tica, fundada en Estados Unidos y cuyas oficinas centrales est\u00e1n en Jap\u00f3n. Poseen m\u00e1s de 25 a\u00f1os de experiencia, en su plantilla suman m\u00e1s de 5000 empleados y facturan m\u00e1s de 1,1 mil millones de d\u00f3lares.<\/p>\n<p style=\"text-align: justify\">\n","protected":false},"excerpt":{"rendered":"<p>Una antigua vulnerabilidad denominada \u00abCVE-2013-2618\u00bb que permit\u00eda infectar equipos con un script, ha vuelto a ser utilizada recientemente en servidores con Linux que a\u00fan segu\u00edan siendo vulnerables, el Script utilizado es el XMRig mediante el cual unos hackers han generado m\u00e1s de 75.000 d\u00f3lares en Monero (XMR).<\/p>\n","protected":false},"author":5,"featured_media":3199,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"","footnotes":""},"categories":[926,915,932],"tags":[98,275],"class_list":["post-3197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criptomonedas","category-featured","category-noticias-monero","tag-monero","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/3197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=3197"}],"version-history":[{"count":0,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/3197\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/3199"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=3197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=3197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=3197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}