
Kaspersky ha descubierto una campaña global de criptominería que explota software SIEM de código abierto para evadir detección y mantener persistencia en los dispositivos infectados. Esta campaña, activa desde 2022, distribuye malware disfrazado de software legítimo a través de diversas plataformas online, y aunque se enfoca principalmente en usuarios rusos, ha afectado a víctimas a nivel global. Los atacantes emplean tácticas como el abuso del agente Wazuh y envenenamiento SEO para propagar el malware.
Sigue leyendo







