La botnet de minería TeamTNT está infectada 50,000 sistemas en tres meses

mining botnet TeamTNT

Trend Micro advierte que desde marzo 2021, la botnet de minería TeamTNT del grupo del mismo nombre ha comprometido con éxito más de 50,000 sistemas.

El grupo TeamTNT ha estado activo desde al menos abril. 2020 y comenzó con ataques a instalaciones de Docker configuradas incorrectamente, infectándolos con mineros y bots para ataques DDoS.

Luego se supo que los piratas informáticos cambiaron ligeramente sus tácticas.: comenzaron a atacar a Kubernetes, y también comenzó a buscar credenciales de Amazon Web Services en los servidores infectados y a robarlas..

El elevado número de objetivos muestra que TeamTNT sigue ampliando su alcance (especialmente en entornos de nube) y tal vez infraestructura, ya que el grupo puede monetizar una cantidad más significativa de sus campañas con más víctimas potenciales.. Las actividades del grupo se suman a la cantidad de amenazas potenciales que enfrentan los usuarios de Kubernetes..Los investigadores de Trend Micro dicen.

Además, ahora se han registrado casos de piratas informáticos que publican imágenes maliciosas en Docker Hub, y los investigadores han descubierto que el grupo está utilizando la herramienta Weave Scope en sus ataques, diseñado para visualizar y monitorear la infraestructura de la nube.

<lapso largo = "uno">La botnet de minería TeamTNT está infectada 50,000 sistemas en tres meses</durar>

También se sabe que TeamTNT viene con un componente de gusano que convierte cada servidor infectado en un nuevo host de botnet y lo obliga a escanear la red en busca de nuevas víctimas potenciales.; roba credenciales SSH y se puede utilizar para ataques DDoS (aunque esta característica aún no ha sido utilizada por los piratas informáticos).

Como resultado, La agrupación es una de las principales amenazas a los entornos de nube actuales..

La rica funcionalidad ahora está dando sus frutos para los autores de TeamTNT, Tendencia Micro ahora informa. Como se ha mencionado más arriba, según analistas’ estimados, en tan solo tres meses, malware de minería comprometió con éxito más de 50,000 sistemas.

La mayoría de las víctimas son sistemas alojados en proveedores de nube chinos.. Estos datos se correlacionan bien con las estadísticas de la empresa Lacework., publicado a principios 2021.

botnet minero TeamTNT

A medida que las organizaciones trasladan sus recursos informáticos a los entornos de nube y contenedores, Vemos atacantes apuntándolos allí..advirtieron los expertos de Trend Micro.

Permítanme recordarles que también hablé del hecho de que Microsoft advierte del creciente número de ciberataques que utilizan web shells.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *