{"id":13206,"date":"2018-07-30T14:25:11","date_gmt":"2018-07-30T20:25:11","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=13206"},"modified":"2018-07-30T14:25:11","modified_gmt":"2018-07-30T20:25:11","slug":"powerghost-nuevo-minero-de-criptomonedas-apunta-a-redes-corporativas-de-america-latina","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/powerghost-nuevo-minero-de-criptomonedas-apunta-a-redes-corporativas-de-america-latina\/13206\/","title":{"rendered":"PowerGhost: nuevo minero de criptomonedas apunta a redes corporativas de Am\u00e9rica Latina"},"content":{"rendered":"<p><strong>Investigadores de Kaspersky Lab han descubierto un nuevo minero de criptomonedas, PowerGhost que ha afectado redes corporativas de varias regiones, principalmente en Am\u00e9rica Latina. Esto es lo \u00faltimo en la nueva tendencia donde cibercriminales utilizan mineros en ataques dirigidos con el fin de obtener dinero. A medida que esta tendencia crezca, m\u00e1s empresas se ver\u00e1n en peligro, ya que los mineros sabotean y ralentizan sus redes inform\u00e1ticas, da\u00f1ando los procesos comerciales generales y llenando sus propios bolsillos en el proceso.<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>En este momento los mineros de criptomonedas son un tema en furor en el \u00e1rea de ciberseguridad. Este software especializado en \u201cminer\u00eda\u201d crea nuevas monedas aprovechando la potencia de\u00a0 computadoras y dispositivos victimas sin su conocimiento. La amenaza se ha disparado en los \u00faltimos tiempos, y ha reemplazado al ransomware como el principal tipo de software malicioso, como lo <a href=\"https:\/\/securelist.com\/ransomware-and-malicious-crypto-miners-in-2016-2018\/86238\/\" target=\"_blank\" rel=\"noopener\">expuso una investigaci\u00f3n previa de Kaspersky Lab<\/a>. Sin embargo, la aparici\u00f3n de PowerGhost agrega una nueva dimensi\u00f3n a esa tendencia. Demuestra que los desarrolladores de mineros maliciosos est\u00e1n cambiando su atenci\u00f3n hacia ataques dirigidos para obtener m\u00e1s dinero, como predijeron los investigadores de Kaspersky Lab.<\/p>\n<p><strong><em>Geograf\u00eda de infecciones por el minero <\/em><\/strong><\/p>\n<p>PowerGhost se distribuye dentro de redes empresariales, infectando a estaciones de trabajo y servidores. Las victimas principales de este ataque han sido usuarios corporativos en Brasil, Colombia, India y Turqu\u00eda. Sin embargo, tambi\u00e9n se han registrado v\u00edctimas en M\u00e9xico, Per\u00fa y Ecuador. Curiosamente, PowerGhost utiliza varias t\u00e9cnicas sin la necesidad de archivos para acceder discretamente a las redes corporativas\u2014 lo que significa que el minero no almacena la carga maliciosa del malware directamente en un disco, lo que hace m\u00e1s compleja su detecci\u00f3n y neutralizaci\u00f3n.<\/p>\n<p>\u00a0<\/p>\n<p>La infecci\u00f3n del equipo se produce mediante exploits o herramientas de administraci\u00f3n remota. Cuando la m\u00e1quina se infecta, la carga maliciosa del minero se descarga y se ejecuta sin estar almacenado en el disco duro. Una vez que esto ha sucedido, los ciberdelincuentes pueden hacer que el minero se actualice autom\u00e1ticamente, se extienda dentro de la red y se inicie el proceso de miner\u00eda de criptomonedas.<\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>\u201cLos ataques de PowerGhost a empresas, con el prop\u00f3sito de instalar mineros, generan nuevas preocupaciones sobre el software de criptominer\u00eda. El minero que examinamos indica que atacar a los usuarios ya no es suficiente. Los ciberdelincuentes ahora tambi\u00e9n tienen como objetivo a las\u00a0 empresas, lo que hace que la \u201cminer\u00eda\u201d de criptomonedas sea una amenaza para la comunidad empresarial\u201d, comenta\u00a0 <\/em><strong>Vladas Bulavas, analista de malware para Kaspersky Lab.<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p><strong>Los productos de Kaspersky Lab detectan la amenaza como:<\/strong><\/p>\n<ul>\n<li>PDM:Trojan.Win32.Generic<\/li>\n<li>PDM:Exploit.Win32.Generic<\/li>\n<li>HEUR:Trojan.Win32.Generic<\/li>\n<li>not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen<\/li>\n<\/ul>\n<p>Para reducir el riesgo de infecci\u00f3n por mineros, Kaspersky Lab aconseja a los usuarios:<\/p>\n<ol>\n<li>Siempre mantener actualizado el software en todos los dispositivos que utilice. Para evitar que los mineros exploten vulnerabilidades, use herramientas que puedan detectar autom\u00e1ticamente vulnerabilidades y descargue e instale parches.<\/li>\n<li>No pasar por alto objetivos menos obvios, como los sistemas de gesti\u00f3n de colas de trabajo, terminales POS e incluso m\u00e1quinas expendedoras. Tales equipos tambi\u00e9n pueden ser secuestrados para extraer criptomonedas.<\/li>\n<li>Utilizar una soluci\u00f3n de seguridad robusta con componentes de control de aplicaciones, detecci\u00f3n de comportamiento y prevenci\u00f3n de <em>exploits<\/em> que monitoreen las acciones sospechosas de aplicaciones y bloqueen la acci\u00f3n de archivos maliciosos. <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a> incluye estas funciones.<\/li>\n<li>Para proteger el entorno corporativo, capacite a sus empleados y equipos de TI, mantenga separados los datos confidenciales y restrinja el acceso.<\/li>\n<\/ol>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre PowerGhost, por favor lea el reporte completo en <a href=\"https:\/\/securelist.com\/a-mining-multitool\/86950\/\" target=\"_blank\" rel=\"noopener\">Securelist.com.<\/a><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de Kaspersky Lab han descubierto un nuevo minero de criptomonedas, PowerGhost que ha afectado redes corporativas de varias regiones, principalmente en Am\u00e9rica Latina.<\/p>\n","protected":false},"author":2112,"featured_media":13207,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[3440,3110,3352],"class_list":{"0":"post-13206","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-criptomineria","9":"tag-criptomonedas","10":"tag-cryptohacking"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/powerghost-nuevo-minero-de-criptomonedas-apunta-a-redes-corporativas-de-america-latina\/13206\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/cryptohacking\/","name":"cryptohacking"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2112"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=13206"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13206\/revisions"}],"predecessor-version":[{"id":13208,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13206\/revisions\/13208"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/13207"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=13206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=13206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=13206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}