Navegación

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

fuente: https://securityonline.info/xmrig-linux-pam-abuse/

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en un solo ataque. El implante se autoelimina del disco en el momento de su inicio, dejando únicamente un proceso residente en memoria. Group-IB identificó la operación como parte de la familia de botnets V25 (Generación 26), aunque el operador permanece sin identificar.

Últimas noticias

17 DE JULIO, 2026

El nuevo malware GoSerpent tiene como objetivo a gobiernos y diplomáticos del sudeste asiático con fines de espionaje.

Investigadores de ciberseguridad han descubierto un malware hasta ahora desconocido llamado GoSerpent, que se ha utilizado en ciberataques dirigidos a entidades...

Leer artículo
17 DE JULIO, 2026

Una vulnerabilidad de día cero en AnyDesk permite a los atacantes provocar una denegación de servicio.

Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...

Leer artículo
16 DE JULIO, 2026

Paquetes npm de AsyncAPI infectados con malware para robar credenciales.

Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó u...

Leer artículo