"A pesar de que sus actividades son visibles en los registros, algunas botnets vuelan con éxito bajo el radar de los equipos de detección, posiblemente debido a su pequeño tamaño o desarrollo constante por parte del adversario. Prometei es solo uno de estos tipos de redes que se enfoca en la minería Monero. ha tenido éxito en mantener constante su potencia informática durante los tres meses que lo hemos estado rastreando ", dice el informe de Cisco Talo.
Vanja Svajcer, una experta en ciberseguridad, dice que ganar $ 1250 mensuales es más que el promedio para un europeo. Por lo tanto, el desarrollador habría obtenido un beneficio justo de la botnet. Además de la minería de cifrado, también puede robar credenciales privadas y escapar sin ser rastreado.
Sobre el ataque SMB
El hacker explota el protocolo de bloqueo de mensajes de Windows Server utilizando una vulnerabilidad. Después de esto, los hackers recuperan contraseñas de Mimikatz, que es una aplicación de código abierto para la autenticación de credenciales. Para propagarse en el protocolo SMB, los piratas informáticos utilizan el módulo de extensión RdpcIip.exe. Este spreader intenta autenticar la operación SMB utilizando credenciales recuperadas o un perfil de invitado temporal, que no requiere ninguna contraseña. Si el esparcidor puede infiltrarse, utiliza una aplicación de Windows para iniciar la botnet de forma remota. Pero si el ataque falla, los piratas informáticos pueden usar otras versiones de vulnerabilidades para iniciar botnet.
Para protegerse, dice Cisco Talos, "los defensores deben estar constantemente vigilantes y monitorear el comportamiento de los sistemas dentro de su red. Los atacantes son como el agua: intentarán encontrar la grieta más pequeña para filtrarse. Mientras que las organizaciones deben centrarse en proteger sus activos más valiosos, no deben ignorar las amenazas que no están particularmente dirigidas a su infraestructura ".

0 Comentarios