Estafas 

Foto de cantante Taylor Swift oculta malware de criptominería

Por M.E Martínez  


Empresa SophosLabs descubrió la presencia de un malware en una foto de Taylor Swift y lo reportó por Twitter.

***

Donde menos lo imaginamos puede suceder: la criptomonería oculta, que se aprovecha de computadores ajenos para minar, gastando su energía y recursos, cada vez está creando nuevas prácticas.

La compañía Sophos Labs, una red global de analistas que buscan y protegen de malware conocido y emergente, ransomware, exploits y otros tipos de estafas, descubrió un malware instalado en la foto de una conocida artista: la cantante, compositora, productora, filántropa y actriz estadounidense, Taylor Swift.

El análisis de Sophos Labs muestra que los piratas informáticos trataron de infectar computadoras ocultando un archivo EXE malicioso dentro de lo que parece una imagen JPEG normal y corriente.

Esto denuncio en Twitter:

Más sobre la botnet #MyKings …

En esta imagen de muestra, un ejecutable de malware de Windows (identificable por sus bytes y texto característicos del encabezado MZ) aparece dentro de los datos de la imagen en una foto .jpg modificada de Taylor Swift.

Consulte el informe completo de @GaborSzappanos: https://news.sophos.com/en-us/2019/12/18/mykings-botnet-spreads-headaches-cryptominers-and-forshare-malware/?cmp=30728 …

Por cierto, al respecto Taylor Swift parece no haberse enterado, al menos no ha hecho ninguna advertencia a través de su cuenta de Twitter. 

Sobre el malware oculto en la foto de Taylor Swift

Reseñó el medio Bitcoinist que la actividad proviene de un grupo de hackers identificado como MyKings, que trabaja para atacar máquinas con Windows. Su enfoque también incluye infectar un archivo WAV, utilizando una técnica similar.

Indica este medio que este último descubrimiento muestra que la minería oculta no va a desaparecer. Sin embargo, reseña un informe de Kaspersky, que también publicamos en DiarioBitcoin el cual revela el malware de minería se está ralentizando, mientras que los cripto rescates y las sextortions aumentaron en los últimos meses.

Según Sophos Labs, la amenaza actual afecta a los servidores basados en Windows. Los investigadores encontraron diferentes intentos de inyectar código malicioso disfrazado de software de código abierto.

Indica Bitcoinist que el equipo de Sophos explicó:

Los ataques de los operadores de la botnet MyKings siguen un patrón predecible: la botnet intenta un ataque estable de diferentes ataques contra un servidor. Los servidores de Windows sin parches o con parches insuficientes pueden ser vulnerables a una amplia gama de ataques, cuyo objetivo es entregar un ejecutable de malware, la mayoría de las veces, un troyano llamado Forshare

Más sobre MyKings

Además añade que la botnet MyKings también es una de las más implacables, que reaparece constantemente y apunta a máquinas Windows con parches inferiores. Se considera una de las amenazas de seguridad más persistentes y a gran escala contra el sistema operativo, ya que explota casi todas las posibles aperturas para vulnerabilidades.

En verdad, la minería oculta es más difícil de atrapar. El malware malicioso es cada vez más difícil de detectar, ya que oculta sus procesos de actividad con más éxito. Para la electrónica de consumo, la minería no se oculta tan fácilmente y puede ser extremadamente perjudicial.

Si quiere saber más de malwares puede leer nuestro artículo en el glosario.

Fuentes: Sophos y Bitcoinist

Versión de Mariana Martínez/ DiarioBitcoin

Imagen de Twitter de Sophos


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

USDT Tether USDt -0,01% $78,14 mmd
BTC Bitcoin -0,15% $38,84 mmd
ETH Ethereum 0,73% $17,29 mmd
USDC USDC 0,0% $13,2 mmd
XRP XRP 2,08% $5,67 mmd
SOL Solana -1,34% $4,95 mmd
FDUSD First Digital USD 1,42% $3,46 mmd
BNB BNB 1,06% $2,09 mmd
SUI Sui -0,86% $1,32 mmd
DOGE Dogecoin -1,4% $1,23 mmd
DiarioBitcoin.com
ATOM Cosmos 11,95% $4,68
EOS EOS 7,21% $0,845 805
CRV Curve DAO Token 6,68% $0,516 239
DEXE DeXe 5,49% $15,14
WLD Worldcoin 5,29% $0,752 213
QNT Quant 5,07% $68,79
MOVE Movement 4,85% $0,392 717
GALA Gala 4,61% $0,014 968
ONDO Ondo 4,57% $0,815 14
ZEC Zcash 4,08% $40,34
DiarioBitcoin.com
PI Pi -13,86% $0,564 641
ENA Ethena -7,66% $0,311 71
TON Toncoin -5,58% $3,61
RAY Raydium -5,06% $1,78
BERA Berachain -4,99% $6,16
JTO Jito -4,9% $1,98
PEPE Pepe -4,59% $0,000 006
HYPE Hyperliquid -3,57% $11,68
TIA Celestia -3,31% $2,81
MNT Mantle -3,23% $0,747 252
DiarioBitcoin.com