Navegación

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

fuente: https://securityonline.info/xmrig-linux-pam-abuse/

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en un solo ataque. El implante se autoelimina del disco en el momento de su inicio, dejando únicamente un proceso residente en memoria. Group-IB identificó la operación como parte de la familia de botnets V25 (Generación 26), aunque el operador permanece sin identificar.

Últimas noticias

04 DE AGOSTO, 2026

18 paquetes maliciosos de npm distribuyen RAT multiplataforma a usuarios de herramientas de Alibaba.

Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores...

Leer artículo
04 DE AGOSTO, 2026

Un falso lanzador de scripts de Roblox Xeno distribuye malware de robo de información y RAT.

Los instaladores falsos de Xeno Executor están infectando a jugadores de Roblox desprevenidos con malware que proporciona acceso remoto y roba información confi...

Leer artículo
04 DE AGOSTO, 2026

Una vulnerabilidad en el sistema de autenticación de Check Point permite la vulneración total del sistema de gestión de seguridad.

Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de omisión de autenticación de alta gravedad (CVE-2026-18574) que podría permitir...

Leer artículo