Navegación

Una botnet de criptominería basada en Redis secuestra 3.562 servidores para minar Monero.

fuente: https://securityonline.info/redis-cryptomining-botnet/

Una botnet de criptominería basada en Redis comprometió 3.562 servidores al aprovechar la replicación de Redis para instalar mineros de Monero. Los investigadores hallaron el conjunto completo de herramientas del operador en un directorio abierto. La campaña se basó en la ausencia de autenticación, no en un fallo de software. Cómo descubrieron los investigadores la botnet de criptominería en Redis

La empresa de seguridad Hunt.io encontró un directorio web expuesto en un servidor alquilado a Hetzner, en Alemania. El directorio contenía todo el kit de trabajo del operador. Los investigadores extrajeron 147 archivos, incluidos códigos de explotación en Python y registros de la campaña.

Tal como señala el informe de Hunt.io: «La mayoría de los directorios abiertos vinculados a una campaña de criptominería contienen una carga útil y poco más. Este, en cambio, albergaba todo el conjunto de herramientas del operador». Ese acceso inusual permitió a los analistas contabilizar a las víctimas a partir de los datos sin procesar.

Últimas noticias

08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo
07 DE SEPTIEMBRE, 2026

La actualización de seguridad de Roundcube corrige 12 fallos de seguridad en el correo web.

Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...

Leer artículo