Nueva campaña global de minería de criptomonedas que abusa de un agente SIEM de código abierto

Kaspersky ha descubierto una campaña global de criptominería que explota software SIEM de código abierto para evadir detección y mantener persistencia en los dispositivos infectados. Esta campaña, activa desde 2022, distribuye malware disfrazado de software legítimo a través de diversas plataformas online, y aunque se enfoca principalmente en usuarios rusos, ha afectado a víctimas a nivel global. Los atacantes emplean tácticas como el abuso del agente Wazuh y envenenamiento SEO para propagar el malware.

Sigue leyendo

El auge de los criptomineros maliciosos en 2018 viene impulsada por instalación y el uso de software y de contenidos sin licencia

kaspersky_mineros-criptomonedasEn 2018, la criptominería maliciosa superó al ransomware, que hasta ahora era la principal amenaza de los últimos años. El número de usuarios de Internet atacados por software de criptominería maliciosa aumentó de forma continua durante la primera mitad del año, alcanzando su máximo en marzo, con 1,2 millones de usuarios atacados mensualmente.
Sigue leyendo