
Kaspersky ha descubierto una campaña global de criptominería que explota software SIEM de código abierto para evadir detección y mantener persistencia en los dispositivos infectados. Esta campaña, activa desde 2022, distribuye malware disfrazado de software legítimo a través de diversas plataformas online, y aunque se enfoca principalmente en usuarios rusos, ha afectado a víctimas a nivel global. Los atacantes emplean tácticas como el abuso del agente Wazuh y envenenamiento SEO para propagar el malware.
Sigue leyendo
En 2018, la criptominería maliciosa superó al ransomware, que hasta ahora era la principal amenaza de los últimos años. El número de usuarios de Internet atacados por software de criptominería maliciosa aumentó de forma continua durante la primera mitad del año, alcanzando su máximo en marzo, con 1,2 millones de usuarios atacados mensualmente.