Close Menu
    Facebook X (Twitter) Instagram
    ESP Blockchain Journal
    • Noticias
      • Noticias Blockchain
      • Noticias Bitcoin
      • Noticias Ethereum
      • Noticias Ripple
      • NFT
      • Metaverso
      • DeFi
      • Noticias Tron
      • Noticias Litecoin
      • Noticias Monero
      • Noticias Cardano
      • Noticias Stellar
      • Noticias Algorand
      • Noticias Dogecoin
      • Noticias Polkadot
      • Noticias Kusama
      • Noticias Solana
      • Opinión
    • Análisis de Precios
    • Academia Cripto
    • Contacto
    • bandera
    ESP Blockchain Journal
    Home»Noticias»Investigadores de Trend Micro descubrieron un minero oculto inusual bajo Linux

    Investigadores de Trend Micro descubrieron un minero oculto inusual bajo Linux

    0
    By BlockchainJournal on noviembre 12, 2018 Noticias
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Los analistas especializados en seguridad cibernética, la empresa japonesa Trend Micro, descubrieron a KORKERDS, una minera de criptomonedas, que se caracteriza por un comportamiento un tanto atípico. Esto se informa en el sitio web de la empresa.

    Los investigadores aún no han determinado exactamente cómo se propaga la amenaza. Sin embargo, lo más probable es que su descarga ocurra después de instalar algún software o mediante un complemento comprometido.

    Los investigadores asignaron el identificador Coinminer.Linux.KORKERDS.AB al minero (XMR), un minero de criptomoneda minera. Cabe destacar que también se usa otro componente: el rootkit (Rootkit.Linux.KORKERDS.AA), que "oculta" el proceso de minería de las herramientas de monitoreo.

    Después de iniciar el trabajo del minero oculto en el sistema, la carga de la CPU aumenta al 100%. Sin embargo, el usuario no es fácil averiguar la razón de esto. La situación se complica con un rootkit que utiliza enlaces para las APIs readdir y readdir64, y la biblioteca libc. El archivo de la biblioteca normal se sobrescribe, con readdir reemplazado por una versión falsa.

    La versión maliciosa de readdir se utiliza para ocultar el proceso de minería (kworkerds). Después de eso, se vuelve mucho más difícil identificar un minero, a pesar de que la carga del procesador indica una actividad sospechosa.

    Según los investigadores, el nuevo minero puede representar una amenaza no solo para los servidores, sino también para los usuarios normales de Linux.

    Recordemos que en junio, los analistas de Palo Alto Networks informaron que el 5% de las monedas de Monero se extrajeron usando minería oculta .

    Suscríbase a las noticias de BlockchainJournal en Telegram: BlockchainJournal Live – el feed de noticias completo, BlockchainJournal – las noticias y encuestas más importantes.

    << aside id = "unisender_subscribe_form-10" class = "widget unisender_form">

    BlockchainJournal.news

    Featured USA
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    BlockchainJournal

    Related Posts

    Ripple anuncia ronda de inversión de $500M liderada por Fortress y Citadel Securities

    noviembre 5, 2025

    TON cae a $1,93 mientras las altcoins se quedan rezagadas frente a Bitcoin

    noviembre 5, 2025

    BONK sube 2,8% mientras el precio se consolida por encima del soporte $0,000012

    noviembre 5, 2025

    ¿Volverá Zcash (ZEC) a retestar los $500 tras casi 8 años?

    noviembre 5, 2025

    Bitcoin cae por debajo de US$ 100 000 mientras se agudiza la corrección del mercado cripto

    noviembre 5, 2025

    Dinari se une a Chainlink para tokenizar el nuevo índice Digital Markets 50 de S&P DJI

    noviembre 5, 2025
    Buscar
    X (Twitter)
    © 2025 Blockchainjournal

    Type above and press Enter to search. Press Esc to cancel.

    Utilizamos cookies para asegurar que damos la mejor experiencia al usuario en nuestra web. Si sigues utilizando este sitio asumiremos que estás de acuerdo.