Compartir este artículo

El malware de minería de Cripto de escritorio está desapareciendo, pero los exploits de computación en la nube están creciendo.

Un nuevo informe sugiere que los contenedores en la nube son el próximo objetivo del malware de minería.

Un nuevo informe de Skybox Security sugiere que la popularidad del malware de minería de Cripto de escritorio ha caído considerablemente este año, pero que los ataques de computación en la nube (esencialmente, ataques que crean cientos de contenedores informáticos infectados en línea) han aumentado drásticamente en 2019.

El uso de criptomineros maliciosos —la herramienta predilecta de los ciberdelincuentes en 2018— se ha reducido a tan solo el 15 % de los ataques de malware, mientras que el ransomware, las botnets y las puertas traseras han aumentado para cubrir este vacío —escribió la organización—. Las vulnerabilidades en los contenedores en la nube han aumentado un 46 % en comparación con el mismo período de 2018 y un 240 % en comparación con 2017.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Long & Short hoy. Ver Todos Los Boletines

Malware de minería de Cripto como Campaña Nansh0u Ha infectado decenas de miles de computadoras, obligando a las computadoras de escritorio a minar Bitcoin y otras criptomonedas mediante sistemas de control distribuido. Este software se centró en atacar empresas de salud, medios de comunicación y TI, y Guardicore Labs afirmó que algunos programas infectaban a "700 nuevas víctimas al día".

Sin embargo, el nuevo y popular vector de ataque son los contenedores en la nube. Estos servicios remotos, impulsados por proveedores como Amazon y Google, suelen estar desatendidos y pueden utilizarse para procesar las enormes cantidades de datos necesarias para minar criptomonedas. Peor aún, los hackers pueden replicar estos contenedores al instante, creando un ejército virtual de máquinas zombi.

“ La Tecnología en la nube y su adopción obviamente se han disparado, por lo que no es de sorprender que las vulnerabilidades dentro de la Tecnología en la nube aumenten”, dijo Marina Kidron de SkyboxLo preocupante, sin embargo, es que, a medida que se publican, los atacantes se apresuran a desarrollar un exploit, ya que lanzar un ataque exitoso contra un contenedor podría tener consecuencias mucho más amplias. En comparación con otras Tecnología, los contenedores pueden ser más numerosos y replicarse rápidamente. La huella del ataque podría expandirse rápidamente y el número de víctimas podría ser extremadamente alto.

Lamentablemente, las vulnerabilidades están aumentando. Skybox informó que las empresas estarán "hundidas en la avalancha de vulnerabilidades durante un tiempo".

“Se descubrieron más de 7000 nuevas vulnerabilidades en el primer semestre de 2019, una cifra significativamente superior a la que veríamos durante todo un año antes de 2017”, escribió la compañía. Además, dado que estos ataques cuestan ciclos de cómputo, pueden generar costos elevados para las víctimas, lo que agrava aún más el perjuicio financiero.

John Biggs
[@portabletext/react] Unknown block type "undefined", specify a component for it in the `components.types` prop
Picture of CoinDesk author John Biggs