• Nuestro Equipo
  • Anunciate
  • Contactanos
lunes, diciembre 15, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

Servidores exchanges han sido burlados y usados para minar criptomonedas

Mibelis Ramos Escrito por Mibelis Ramos
5 años atrás
En Altcoins, Bitcoin, Cripto
0
minería
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

Puntos Importantes

  • Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges.
  • En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon.
  • El programa posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero.

Sophos emitió un informe donde describió la vulnerabilidad que experimentó ProxyLogon frente a unos cuantos servidores de Microsoft exchanges utilizados para la industria de minado. En la publicación de Microsoft se detalló la vulnerabilidad que tiene su producto.

Por su parte, Sophos detectó una gran cantidad de ataques a través de malware y exploits, aumentando desde una básica webshells a ransomware. En los análisis realizados por SophosLabs se reveló como un atacante anónimo ha intentado aprovecharse de ProxyLogon. En este sentido, ProxyLogon es un exploits que permite la instalación de un minero en el servidor.

Quantfury Quantfury Quantfury

Estos ataques inician cuando un comando de PowerShell posee un fichero identificado como «win_r.zip» proveniente de otros servidores comprometidos, por ejemplo el path «/owa/auth» asociado al sitio web de Outlook.

En este orden, es necesario aclarar qué «.zip» es básicamente un script BAT que posee un ejecutor «certutil.exe» comprendido de Windows, el cual contribuye en las descargas de otros ficheros adicionales. Tal es el caso de win_d.zip y win_s.zip. No obstante, es válido aclarar que no pertenecen a los ficheros originales de zip.

Articulosde interes

Ilustración digital abstracta de una red de pagos financieros de alta velocidad. Flujos de datos luminosos de color azul eléctrico viajan a través de rieles digitales hacia una puerta de enlace central brillante con el logotipo de Visa. Al cruzar el umbral, los flujos se transforman en monedas digitales doradas y plateadas con los símbolos de stablecoins (USDC y USDT), visualizando la conversión y liquidación instantánea de activos sobre un fondo tecnológico oscuro.

Visa lanza servicio de asesoría en stablecoins ante auge del mercado

15 de diciembre de 2025
541
Fotografía panorámica al atardecer de una instalación masiva de Sistemas de Almacenamiento de Energía en Baterías (BESS) a escala de red. Cientos de contenedores blancos modulares de baterías (algunos con el logotipo visible de Tesla) están dispuestos en filas ordenadas, conectados a una infraestructura de subestación eléctrica de alta tensión con torres de transmisión en el fondo, bajo un cielo con tonos naranjas y rosados.

Wall Street prevé un repunte del litio impulsado por el almacenamiento de energía

15 de diciembre de 2025
551
Quantfury Quantfury Quantfury

Payload

Inicialmente, el fichero inscrito en el sistema es «QuickCPU.b64». En este caso, el payload se codifica en la base conocida como base64, a su vez incluye el inicio y el fin de las típicas cabeceras con certificación digital. Así, el payload se descifra con «certutil.exe».

Luego de que se descifra y se ejecuta, se debe extraer el minero y, junto con él, su configuración. Seguidamente se introduce en el procesamiento de los sistemas y posteriormente se eliminan todas las evidencias. Aunado a esto, el ejecutor tiene una versión mejorada en sus herramientas contando con «PEx64-Injector», el cual tiene disponibilidad en Github.

En este sentido, el ejecutor x64 puede migrar a otros procesos x64. Asimismo, el binario se suele ejecutar estando marcado como un componente más de Windows y, a pesar de no poseer firma, sirve para pasar desapercibido en usuarios inexpertos. Esto se debe a que su nombre tiene similitud con otras utilidades legítimas del sistema.

Quantfury Quantfury Quantfury

El minero que se instala recibe el nombre de xmr-stak, el cual posee una configuración que mantiene segura la conexión que hay entre el programa de minado y el monedero de Monero. Por otra parte, se ubica otro fichero «pools.txt»; este tiene datos importantes del atacante (nombre, claves, dirección, entre otros).

Según los datos aportados por la blockchain, el monedero inició la recepción de monedas desde el 9 de marzo. Desde ese momento, cuando los administradores experimentan un parcheo, el atacante pierde más servidores. Sin embargo, se ha ido recuperando tanto que ha obtenido una velocidad de minado de 1 Mh/s.

Recomendaciones

Una forma de estar a salvo de un posible ataque es mantener actualizado el Microsoft Exchange. También es recomendable, como medida adicional, verificar la lista de los indicadores y prestar atención a cualquier amenaza. Son medidas sencillas de adoptar, siempre y cuando se esté familiarizado con el uso del servidor.

Este artículo es de origen informativo, recuerda hacer siempre tu propia investigación.
Etiquetas: criptoexchangecriptomineríaCriptomonedasExchangeMineria de Bitcointrending

Articulos Relacionados

Ilustración digital abstracta de una red de pagos financieros de alta velocidad. Flujos de datos luminosos de color azul eléctrico viajan a través de rieles digitales hacia una puerta de enlace central brillante con el logotipo de Visa. Al cruzar el umbral, los flujos se transforman en monedas digitales doradas y plateadas con los símbolos de stablecoins (USDC y USDT), visualizando la conversión y liquidación instantánea de activos sobre un fondo tecnológico oscuro.

Visa lanza servicio de asesoría en stablecoins ante auge del mercado

15 de diciembre de 2025
541
Ilustración digital 3D horizontal que muestra una moneda estilizada de USDC enviando un flujo de datos azul brillante hacia una bóveda futurista con el logo de JPMorgan, representando la entrada de liquidez tokenizada sobre un fondo tecnológico oscuro.

JPMorgan lanza su primer fondo tokenizado en Ethereum con 100 millones de capital

15 de diciembre de 2025
560
Bodegón corporativo con iluminación dramática sobre un escritorio de madera oscura. En el centro, un documento con el logotipo de MSCI y el encabezado 'MSCI Index Inclusion Proposal: MicroStrategy Inc.'. A la derecha, una pila gruesa de documentos encuadernados con la portada visible 'RESPONSE TO MSCI: Strategic Bitcoin Holdings & Governance (12 Pages)', junto a una pluma estilográfica y sobres con sellos de lacre rojo, simbolizando una negociación de alto nivel.

Bitcoin en riesgo: Saylor advierte caos si MSCI excluye a Strategy de sus índices

15 de diciembre de 2025
619
Mazo legal y hardware wallet Ledger en escritorio, representando la guía de custodia de la SEC.

SEC lanza guía oficial sobre custodia y wallets de criptomonedas

14 de diciembre de 2025
679
Vitalik Buterin con gráfico tarifas Ethereum.

Tarifas de Ethereum caen a mínimos no vistos desde 2017

13 de diciembre de 2025
675
Edificio Itaú en Río proyecta luz sobre Bitcoin y Cristo Redentor.

Mayor banco privado de Brasil aconseja asignar 3% a Bitcoin

13 de diciembre de 2025
634
Elon Musk observa holograma de IPO de SpaceX frente a cohete Starship.

Elon Musk confirma la IPO de SpaceX y proyecta valoración récord

11 de diciembre de 2025
839
Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

11 de diciembre de 2025
589
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Bitcoin cae y Asia cede ante posible alza del BoJ

15 de diciembre de 2025
558
El mercado global reacciona a factores económicos y geopolíticos con fuerte impacto en activos clave.

Mercado hoy: Wall Street cauto ante decisión de tasas de la Fed

9 de diciembre de 2025
609
Vista frontal a nivel de calle de la masiva fachada brutalista de 55 Water Street en Nueva York, sede de la DTCC. El edificio se muestra sólido e imponente bajo luz natural, simbolizando la seguridad y estabilidad de la entidad encargada de la compensación y custodia de la gran mayoría de las transacciones bursátiles de EE.UU.

La SEC autoriza a la DTCC a tokenizar acciones y bonos en una decisión histórica

12 de diciembre de 2025
646
Mercado de acciones financieras con traders analizando datos y gráficos bursátiles en tiempo real.

Acciones a seguir hoy: Oracle, Broadcom y Nvidia en la mira

11 de diciembre de 2025
3.1k

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.