Compartilhe este artigo

Hackers infectam 50.000 servidores com malware sofisticado de mineração de Cripto

Hackers violaram mais de 50.000 servidores em todo o mundo para minerar Criptomoeda usando ferramentas extraordinariamente sofisticadas, de acordo com um novo relatório.

Atualizado 13 de set. de 2021, 9:16 a.m. Publicado 3 de jun. de 2019, 3:00 p.m. Traduzido por IA
(Shutterstock)
(Shutterstock)

Hackers violaram mais de 50.000 servidores em todo o mundo para minerar Criptomoeda usando ferramentas extraordinariamente sofisticadas, de acordo com um novo relatório.

Empresa de segurança cibernética Guardicore Labsdisseem 29 de maio que o esforço de malware em larga escala – apelidado de “campanha Nansh0u​” – estava em andamento desde fevereiro e estava se espalhando para mais de 700 novas vítimas por dia. O ataque teve como alvo principalmente empresas nos setores de saúde, telecomunicações, mídia e TI.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

A Guardicore encontrou 20 payloads maliciosos diferentes no malware ao longo do tempo, com novos criados “pelo menos uma vez por semana” e colocados em uso assim que eram criados. O pacote também instalou um rootkit que impediu a remoção do malware.

A empresa disse que entrou em contato com o provedor de hospedagem dos servidores de ataque e o emissor do certificado do rootkit.

“Como resultado, os servidores de ataque foram derrubados e o certificado foi revogado”, disse.

Notavelmente, a empresa de segurança cibernética disse que o ataque usou ferramentas sofisticadas como aquelas usadas por estados-nação, um fator que indica que o armamento digital de elite está se tornando mais facilmente acessível aos criminosos cibernéticos.

O pacote também foi escrito usando ferramentas em chinês e colocado em servidores em chinês, de acordo com a empresa.

Guardicore disse:

“A campanha Nansh0u não é um ataque típico de criptominerador. Ela usa técnicas frequentemente vistas em APTs [ameaças persistentes avançadas], como certificados falsos e exploits de escalonamento de privilégios. Embora ferramentas de ataque avançadas normalmente sejam propriedade de adversários altamente qualificados, esta campanha mostra que essas ferramentas agora podem facilmente cair nas mãos de invasores menos qualificados.”

A empresa disse que a campanha demonstra que credenciais fortes são vitais para proteger os ativos das empresas.

“Esta campanha demonstra mais uma vez que senhas comuns ainda constituem o LINK mais fraco nos fluxos de ataque de hoje. Vendo dezenas de milhares de servidores comprometidos por um simples ataque de força bruta, recomendamos fortemente que as organizações protejam seus ativos com credenciais fortes, bem como soluções de segmentação de rede”, concluiu o relatório.

Rede infectadaimagem via Shutterstock

Mais para você

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

O que saber:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Mais para você

Meta e Microsoft continuam apostando pesado em gastos com IA. Veja como os mineradores de bitcoin podem se beneficiar

(Justin Sullivan/Getty Images)

Em seu relatório de resultados do quarto trimestre, a Meta afirmou que os planos de gastos de capital para 2026 devem ficar na faixa de US$ 115 a US$ 135 bilhões, muito acima das previsões consensuais.

O que saber:

  • Os resultados trimestrais do quarto trimestre da Microsoft (MSFT) e da Meta (META) sugeriram que não há desaceleração nos gastos relacionados à IA.
  • A Microsoft destacou que a IA é agora um dos seus maiores negócios e apontou para um crescimento de longo prazo.
  • A Meta projetou um aumento acentuado nos gastos de capital em 2026 para financiar seus Meta Super Intelligence Labs e o negócio principal.