Ad

Activistas ilegales están utilizando Dogecoin API para obstaculizar el software de minería

Written by
Translated by
Written on Jul 30, 2020
Reading time 3 minutes
  • Los hackers están utilizando la transacción Dogecoin para infiltrarse en el sistema de Monero-Mining
  • Los atacantes están enmascarando su ubicación accediendo a la API con carteras Dogecoin.
  • El ataque aún está activo y las autoridades están buscando una manera de prevenirlo.

Los conflictos de Dogecoin no parecen detenerse en absoluto. Como la moneda meme está de nuevo en las conversaciones debido a sus casos de uso. Ayer, Intezer Labs, una entidad de servicios de seguridad publicó un informe en su sitio web afirmando que un viejo hacker estaba accediendo al malware de minería en servidores públicos.

Intezer Labs llegó a descubrir al atacante cuando los analistas de la firma estaban analizando un malware de puerta trasera llamado Doki.

La firma descubrió que un atacante estaba operando bajo el seudónimo de Ngrok. Aunque una diferencia clave fue captar la atención de los investigadores de seguridad. Por primera vez, un perpetrador había descubierto una forma distintiva de infiltrarse en los servidores web públicos usando la cartera Dogecoin.

Según el informe de Intezer:

“Doki utiliza un método previamente indocumentado para contactar a su operador abusando de la cadena de bloques de criptografía Dogecoin de una manera única para generar dinámicamente su dirección de dominio C2”

Incidente del ataque

Copy link to section

Además, Intezer nota que los hackers atacaron los servidores de comando y control (C2) en un esfuerzo por enmendar las direcciones C2 usando transacciones DOGE. Los servidores de comando y control operan y controlan los sistemas comprometidos.

Después de cambiar las direcciones C2 en los sistemas expuestos, los hackers fueron capaces de cambiar simultáneamente su ubicación (en línea). Por lo tanto, esto le dio a los hackers la oportunidad de llevar a cabo el ataque sin preocuparse de ser atrapados por las autoridades policiales.

Intezer dijo:

“¿Por qué utilizar este método? Estos pasos significaban que las empresas de seguridad necesitaban acceder a la cartera Dogecoin del hacker para derribar a Doki, lo cual era “imposible” sin conocer las claves privadas de la cartera”.

Conclusión

Copy link to section

Esta no es la primera vez que Dogecoin está en conversaciones. La moneda meme también fue un tema candente ya que los comerciantes estaban animando a los usuarios de TikTok a invertir en DOGE. Como resultado, el precio subió un 95%. Como todos sabemos, Dogecoin es el proyecto de Alan Musk, y él lo apoya abiertamente. De hecho, sigue publicando tweets de vez en cuando.

Y para el ataque, sigue en juego. Sin embargo, una forma de prevenirlo es asegurarse de que las APIs estén desconectadas a Internet.