La campaña de criptojacking ha estado activa durante más de dos años.
Una campaña masiva de criptojacking que atacaba a los usuarios de Windows pasó desapercibida durante más de dos años, generando decenas de miles de dólares en el proceso. Se cree que el malware de criptojacking, conocido como WatchDog, tiene cientos de víctimas y aún está en curso.
El equipo de investigación que descubrió la campaña de criptojacking cree que es el trabajo de un equipo altamente calificado que puede tener otras operaciones lucrativas en marcha.
El malware de criptojacking WatchDog se informó en el blog de Palo Alto Networks .
El equipo de investigación de Palo Alto Networks, conocido como Unidad 42, cree que WatchDog ha comprometido “al menos 476” sistemas que comprenden principalmente instancias de nube de Windows y NIX y que la campaña ha estado en funcionamiento desde el 27 de enero de 2019.
En ese período de dos años, la campaña de criptojacking ha extraído ilícitamente “al menos 209 Monero (XMR)”, con un valor actual de alrededor de 32.000 dólares.
El malware utiliza un conjunto binario de tres partes creado con el lenguaje de programación Go. Cada binario realiza una acción específica en la máquina de la víctima, como asegurarse de que la operación de minería no se cierre o iniciar el programa de minería para empezar. Además, la campaña utiliza múltiples puntos finales y dominios para permanecer ocultos mientras fortalece las posibilidades de que el malware permanezca en línea si se descubre.
Está claro que los operadores de WatchDog son codificadores expertos y han disfrutado de una relativa falta de atención con respecto a sus operaciones mineras. Si bien actualmente no hay indicios de actividad adicional que comprometa la nube (es decir, la captura de credenciales de gestión de acceso e identidad (IAM) de la plataforma en la nube, ID de acceso o claves), podría haber potencial para un mayor compromiso de la cuenta en la nube.
Palo Alto Networks, entonces, cree que los actores de amenazas podrían hacer la transición a más actividades que comprometan la cuenta en la nube si aún no lo han hecho.
El reciente auge de los mercados de criptomonedas es el entorno perfecto para que prosperen las campañas de criptojacking.
Cuando se lanzó el malware WatchDog en enero de 2019, el precio de Monero languidecía alrededor de $ 50 por moneda. La ganancia de la campaña de criptojacking solo se situaría en aproximadamente $ 10,000 si el precio se hubiera mantenido en ese punto. Recientemente informamos sobre cuán rentable puede ser el malware para las organizaciones criminales, con hallazgos similares con respecto a las campañas de criptojacking.
El malware de criptojacking a menudo usa Monero centrado en la privacidad, ya que es realmente imposible de rastrear (a diferencia de Bitcoin, que es pseudoanónimo). Si bien el cryptojacking es una apuesta desde la perspectiva del precio, cualquier ganancia es casi pura ganancia, ya que el malware utiliza el hardware de la víctima para extraer Monero.
Relacionado: Emotet Botnet desconectado tras el esfuerzo policial global
Aún así, el cryptojacking está lejos de ser la forma más rentable de malware. El ransomware sigue siendo uno de los métodos más efectivos para extorsionar en efectivo a las víctimas y no muestra ningún signo de desaceleración a pesar de los enormes esfuerzos policiales para interrumpir y destruir las redes criminales.
Las botnets son una fuente importante de malware, ransomware, spam y más. Pero, ¿qué es una botnet? ¿Cómo llegan a existir? ¿Quién los controla? ¿Y cómo podemos detenerlos?
Acerca del autor
Gavin Phillips
(730 artículos publicados)
Gavin es el editor junior de Windows and Technology Explained, un colaborador habitual del Really Useful Podcast, y fue el editor del sitio hermano de MakeUseOf centrado en cripto, Blocks Decoded. Tiene una licenciatura (con honores) en escritura contemporánea con prácticas de arte digital saqueadas de las colinas de Devon, así como más de una década de experiencia profesional en escritura. Disfruta de grandes cantidades de té, juegos de mesa y fútbol.
Más
De Gavin Phillips
¡Únase a nuestro boletín de noticias para obtener consejos técnicos, reseñas, libros electrónicos gratuitos y ofertas exclusivas!
Confirme su dirección de correo electrónico en el correo electrónico que le acabamos de enviar.