Sin resultados
Ver todos los resultados
jueves, abril 23, 2026
bloque ₿: 946.360
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 23, 2026 | bloque ₿: 946.360
Bandera de ARS
BTC 115.027.506,59 ARS 1,30% ETH 3.426.236,95 ARS -0,09%
Bandera de BOB
BTC 541.984,94 BOB 0,84% ETH 16.166,56 BOB -0,10%
Bandera de BRL
BTC 393.227,13 BRL 1,82% ETH 11.736,63 BRL 0,95%
Bandera de CLP
BTC 70.169.745,53 CLP 1,41% ETH 2.090.605,64 CLP 0,37%
Bandera de COP
BTC 279.176.735,30 COP 0,55% ETH 8.347.188,29 COP -0,13%
Bandera de CRC
BTC 35.678.313,87 CRC 0,76% ETH 1.064.183,42 CRC -0,16%
Bandera de EUR
BTC 67.000,19 EUR 1,09% ETH 1.998,38 EUR 0,18%
Bandera de USD
BTC 111.116,62 USD 0,01% ETH 2.337,30 USD -0,03%
Bandera de GTQ
BTC 598.650,18 GTQ 0,80% ETH 17.856,05 GTQ -0,11%
Bandera de HNL
BTC 2.083.592,62 HNL 0,84% ETH 62.147,69 HNL -0,08%
Bandera de MXN
BTC 1.363.459,26 MXN 1,28% ETH 40.718,55 MXN 0,21%
Bandera de PAB
BTC 78.302,25 PAB 0,99% ETH 2.335,54 PAB 0,07%
Bandera de PYG
BTC 496.138.977,27 PYG 1,38% ETH 14.798.425,59 PYG 0,45%
Bandera de PEN
BTC 271.152,46 PEN 1,42% ETH 8.082,35 PEN 0,17%
Bandera de DOP
BTC 4.687.548,08 DOP 0,65% ETH 139.816,33 DOP -0,26%
Bandera de UYU
BTC 3.100.861,32 UYU 0,97% ETH 92.489,94 UYU 0,06%
Bandera de VES
BTC 42.081.424,53 VES 0,81% ETH 1.254.119,25 VES 0,22%
Bandera de ARS
BTC 115.027.506,59 ARS 1,30% ETH 3.426.236,95 ARS -0,09%
Bandera de BOB
BTC 541.984,94 BOB 0,84% ETH 16.166,56 BOB -0,10%
Bandera de BRL
BTC 393.227,13 BRL 1,82% ETH 11.736,63 BRL 0,95%
Bandera de CLP
BTC 70.169.745,53 CLP 1,41% ETH 2.090.605,64 CLP 0,37%
Bandera de COP
BTC 279.176.735,30 COP 0,55% ETH 8.347.188,29 COP -0,13%
Bandera de CRC
BTC 35.678.313,87 CRC 0,76% ETH 1.064.183,42 CRC -0,16%
Bandera de EUR
BTC 67.000,19 EUR 1,09% ETH 1.998,38 EUR 0,18%
Bandera de USD
BTC 111.116,62 USD 0,01% ETH 2.337,30 USD -0,03%
Bandera de GTQ
BTC 598.650,18 GTQ 0,80% ETH 17.856,05 GTQ -0,11%
Bandera de HNL
BTC 2.083.592,62 HNL 0,84% ETH 62.147,69 HNL -0,08%
Bandera de MXN
BTC 1.363.459,26 MXN 1,28% ETH 40.718,55 MXN 0,21%
Bandera de PAB
BTC 78.302,25 PAB 0,99% ETH 2.335,54 PAB 0,07%
Bandera de PYG
BTC 496.138.977,27 PYG 1,38% ETH 14.798.425,59 PYG 0,45%
Bandera de PEN
BTC 271.152,46 PEN 1,42% ETH 8.082,35 PEN 0,17%
Bandera de DOP
BTC 4.687.548,08 DOP 0,65% ETH 139.816,33 DOP -0,26%
Bandera de UYU
BTC 3.100.861,32 UYU 0,97% ETH 92.489,94 UYU 0,06%
Bandera de VES
BTC 42.081.424,53 VES 0,81% ETH 1.254.119,25 VES 0,22%
Home Seguridad

Minero web aprovecha vunerabilidad en Oracle y recauda miles de dólares en criptomonedas

Ciertos estudios apuntan a la creación un nuevo minero web de Monero y AEON que se aprovecha de una debilidad en Oracle para minar en equipos con este sistema. Por esta vía, los hackers responsables han conseguido ya miles de dólares.

por Carelin García
12 enero, 2018
en Seguridad
Tiempo de lectura: 3 minutos
Minero-vulnerabilidad-Oracle-criptomonedas
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Un reporte publicado recientemente por el investigador de Morphus Labs, Renato Marinho, describe un exploit en los servidores de PeopleSoft y Weblogic para minar criptomonedas gracias a una debilidad en Oracle, sistema al que pertenecen dichos servidores.

El investigador reveló hace pocos días un detallado estudio sobre una vulnerabilidad crítica de Oracle que le permitiría a un atacante remoto ejecutar comandos arbitrarios en un equipo con los mismos privilegios de un usuario del servidor WebLogic o PeopleSoft.

A pesar de haberse creado un parche de seguridad para evitar dicha debilidad en octubre de 2017, se conoce que este problema afecta a las versiones 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0, 12.2.1.2.0 y 10.3.3.0 de Oracle que aún no han sido actualizadas. Potencialmente, esto podría hacer vulnerable a robos cualquier tipo de información almacenada en el dispositivo, aunque los estudios revelaron que, sorprendentemente, sólo se involucran actividades de minería de criptomonedas.

En este caso, el objetivo de la campaña es minar criptomonedas, pero, por supuesto, la vulnerabilidad puede usarse con otros objetivos. Chequee su ambiente por esta vulnerabilidad y, si es necesario, aplique los parches lo antes posible. También se recomienda chequear si un ambiente vulnerable puede estar ya comprometido. Analice cuidadosamente los procesos con alto y constante consumo del CPU.

Renato Marinho
Investigador

De acuerdo otra investigación, pero esta vez bajo la autoría del Ph.D. Johannes B. Ullrich para el SANS Technology Institute, se lograron recuperar datos del software de minería de criptomonedas Xmrig asociados a este caso. Con esto, se descubrió que en la dirección destino programada para recibir las ganancias se encuentran 611 tokens del criptoactivo Monero, equivalentes a 229.369,4 dólares americanos. Marinho también encontró una operación similar, pero utilizando la criptomoneda AEON, por lo que con un poder de minería similar apenas lograron obtener el equivalente a 6.000 USD en su cuenta.

La vulnerabilidad explotada afecta a WebLogic, pero pudimos ver la explotación de algunos servidores de PeopleSoft. Esta, a ser una aplicación muy compleja, es difícil de parchar y mantener. El código del exploit registrará nuevas víctimas con el servidor de los atacantes, y logramos tener acceso a uno de los “logs” dejados por el atacante. Este comenzó el 4 de enero a las 8 AM ET. Aún pueden verse conexiones (al 9 de enero 8AM ET). El último log rescatado incluye 122 direcciones IP.

Renato Marinho
Investigador

Los ataques utilizando este método se vienen dando desde el mes de diciembre de 2017. Oracle reveló poco después una serie de consejos de seguridad y parches de actualización críticos para proteger a los equipos utilizando sus servicios.

Monero parece ser junto a Bitcoin una de las criptomonedas favoritas de los mineros web y malware que utilizan los CPU de equipos inteligentes para obtener recompensas; probablemente por su naturaleza de mayor anonimato comparada con otros criptoactivos. Kaspersky Labs, la empresa rusa especializada en ciberseguridad, descubrió un nuevo malware troyano que secretamente realiza minería de Monero desde teléfonos Android. Este podría destruir físicamente el teléfono de no ser detectado a tiempo; y es sólo uno de los numerosos casos de explotación de equipos por parte de terceros, los cuales pueden propagarse incluso a través de Facebook.

Etiquetas: Monero (XMR)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Un hacker operando para atacar sistemas digitales.
Seguridad

«Me destrozaron por completo con el hackeo más sofisticado que he encontrado en mi vida»

por Franco Scandizzo
23 abril, 2026

Un desarrollador relató cómo una entrevista laboral falsa con empresa, equipo y proceso técnico le robó 634 contraseñas, incluyendo la...

Leer másDetails
Una computadora siendo atacada por un malware.

Bybit advierte: suplantan a Claude Code para robar criptomonedas 

22 abril, 2026
Un hacker operando desde una cueva con computadoras.

Alertan que el Grupo Lazarus lanzó un kit para hackear fintech y criptomonedas

22 abril, 2026
Vista desde atrás de una persona con camisa azul sentada frente a un monitor de computadora de escritorio.

Kelp DAO apunta a fallas de LayerZero tras el hackeo

20 abril, 2026
Una red de bloques rechazando ataques.

LayerZero: un error operativo de KelpDAO permitió drenar los USD 292 millones 

20 abril, 2026

Publicado: 12 enero, 2018 04:36 pm GMT-0400 Actualizado: 12 enero, 2018 04:36 pm GMT-0400
Autor: Carelin García
Entusiasta de las criptomonedas y la tecnología blockchain.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Imagen que muestra a otros protocolos "inyectando" al sistema afectado con ETH.

Lido, EtherFi y Aave activan rescate multimillonario tras el exploit de Kelp DAO

23 abril, 2026
Fotografía de acusado apresado por funcionarios de la PDI.

Cae en Chile red vinculada al Tren de Aragua que lavó USD 4 millones con criptomonedas

23 abril, 2026
Una impactante imagen surrealista en 16:9 que evoca un sentimiento de resiliencia frente a una crisis tecnológica masiva. Un monolito de piedra gigantesco y desgastado por la edad, con la forma del símbolo de Bitcoin y un texto abstracto tallado en su superficie, emerge de un suelo agrietado y árido. La estructura está siendo atacada por un vórtice eléctrico de energía cuántica de tonos azules y morados intensos que descienden de un cielo borrascoso. El monolito se mantiene firme e inquebrantable, pero la fuerza del impacto genera grietas y descargas eléctricas de color ámbar en su superficie, mientras fragmentos de piedra se desprenden de la base. Esta escena transmite una sensación de solidez, superviviencia y resistencia de un sistema frente a un desafío complejo y hostil.

James Check: venta de BTC de Satoshi impactaría el precio, pero no sería fatal

23 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.