Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
2408
)
-
▼
abril
(Total:
83
)
-
Swift llega a Android y rompe otra barrera entre i...
-
China convierte a los perros-robot en infantería c...
-
El SSD de los MacBook Pro (M5 Max) alcanza más de ...
-
El malware CanisterWorm ataca Docker, K8s y Redis ...
-
Servidor expuesto revela kit de ransomware TheGent...
-
Nuevo ataque de "robo de prompts" roba conversacio...
-
La mayoría de la gente hace lo que le dice ChatGPT...
-
La nueva vulnerabilidad del escáner de Open VSX pe...
-
La AMD Radeon HD 6990 cumple 15 años de vida: así ...
-
Vulnerabilidad en Vim permite a atacantes ejecutar...
-
Board Repair Guy, experto en reparación de consola...
-
NVIDIA llevará al Computex 2026 sus N1 y N1X, los ...
-
Vulnerabilidades críticas en Grafana permiten ejec...
-
Vulnerabilidad crítica en n8n permite ejecución re...
-
El precio de PS6 va a ser un problema: la consola ...
-
Sitios web para descargar libros electrónicos grat...
-
Neal Mohan, CEO de Youtube, sobre los "contenidos ...
-
Xiaomi hace inteligente la regleta de enchufes: co...
-
Las NVIDIA GeForce RTX 60 ofrecerían una mejora de...
-
Hasbro ha sido hackeada: sus webs están caídas y l...
-
Comparación entre un cable de audio boutique de 4....
-
Los términos de servicio de Microsoft Copilot etiq...
-
Extensiones de Chrome que hacen NotebookLM mucho m...
-
Kioxia dejará la NAND barata: adiós a la memoria 2...
-
Tecnologías que van a definir el futuro del gaming
-
Chrome acumula 4 vulnerabilidades 0-day explotados...
-
La NASA acelera su plan para volver a la Luna
-
Fujitsu y Rapidus aceleran la carrera japonesa por...
-
Xbox Triton, el plan más Microsoft de Game Pass
-
El error que estás cometiendo con las antenas de t...
-
Oracle despide a 30.000 empleados para impulsar su...
-
Cómo un fallo en una librería de Python puede comp...
-
Vulnerabilidad crítica en el piloto automático PX4...
-
El marco de malware VoidLink demuestra que el malw...
-
India prohibirá la venta de productos Hikvision, T...
-
El rootkit VoidLink usa eBPF y módulos del kernel ...
-
TA416 amplía operaciones de espionaje en Europa co...
-
Google lanza una IA que busca por ti mientras le h...
-
Artemis II despega hacia la Luna
-
Google prueba una función para cargar tu móvil And...
-
Sony deja de vender tarjetas de memoria SD y CFexp...
-
Vulnerabilidad en IDrive para Windows permite esca...
-
OpenAI recauda 122.000 millones de dólares en su ú...
-
Xbox Helix: posibles especificaciones, rendimiento...
-
El Intel Core 3 304 (Wildcat Lake) en Geekbench mo...
-
Paquete PyPI de Telnyx con 742.000 descargas compr...
-
ASUS Zenbook A16: Snapdragon X2 Elite y más de 21 ...
-
Páginas falsas de CAPTCHA de Cloudflare propagan e...
-
En España a partir del 1 de abril ya no tendrás qu...
-
Los precios de la DRAM podrían subir un 63% en el ...
-
Microsoft establece prioridad total a la barra de ...
-
Sin piernas ni ruedas: así es el robot Icarus Robo...
-
Un youtuber demuestra en vídeo que los cables de a...
-
Actualización de emergencia de Windows 11 para sol...
-
Google pone fecha tope para la criptografía poscuá...
-
Vulnerabilidades críticas de RCE en WebLogic
-
Microsoft emite actualización de emergencia para W...
-
Anthropic confirma la filtración del código fuente...
-
Nueva vulnerabilidad de día cero en Chrome explota...
-
Redes como Youtube o Instagram están pensadas para...
-
Meta llega a un acuerdo con Entergy Corp. y financ...
-
La memoria DDR5 ha comenzado a bajar de precio: lo...
-
Intel Wildcat Lake (Core 300): especificaciones de...
-
FRITZ!Box 6825 4G ya disponible en España: olvídat...
-
La misión Artemis II de la NASA no tiene nada que ...
-
CISA advierte sobre vulnerabilidad en F5 BIG-IP ex...
-
Hackers norcoreanos comprometen paquete Axios para...
-
Cómo aprovechar al máximo el potencial de las gráf...
-
Fortnite podría ser de Disney: quiere comprar Epic...
-
Anthropic filtra por error el código fuente de Cla...
-
Google Drive tiene una función de IA que no vas a ...
-
El código fuente de Claude de Anthropic supuestame...
-
La librería de JavaScript Axios con 80 millones de...
-
Investigadores desarrollan tecnología "Wi-Fi" de p...
-
Una cocinera ha recreado recetas reales generadas ...
-
Todd McKinnon, experto en ciberseguridad, sobre el...
-
Google Gemini podría permitir crear avatares 3D de...
-
Taiwán experimenta la peor escasez de agua de los ...
-
Wikipedia no quiere artículos escritos por la IA
-
Google lleva la música generativa al siguiente niv...
-
La IA ya domina el ajedrez… por eso los humanos va...
-
AMD lanzó la Radeon HD 6990 de doble GPU hace 15 a...
-
Agentes fronterizos de Hong Kong pueden exigir con...
-
-
▼
abril
(Total:
83
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un error con las antenas del router WiFi es colocarlas en direcciones incorrectas , lo que reduce la velocidad de Internet; ajustar su p...
-
Google Drive incorpora una función de IA que automatiza tareas complejas en segundos, ahorrando hasta media hora de trabajo manual , integ...
-
Aquellos cables de audio mejorados probablemente no llevarán tu experiencia de escucha musical al siguiente nivel. Todo lo que necesitas son...
El malware CanisterWorm ataca Docker, K8s y Redis para acceder y robar secretos
Un grupo de cibercrimen con motivaciones financieras ha estado comprometiendo entornos en la nube de manera sigilosa desde finales de 2025, y sus actividades están generando una seria preocupación en la comunidad de seguridad. El grupo, conocido como TeamPCP, opera un gusano de autopropagación llamado CanisterWorm que busca APIs de Docker mal aseguradas, clústeres de Kubernetes, servidores Redis y sistemas vulnerables a la falla React2Shell.
Un grupo de cibercrimen con motivación financiera ha estado comprometiendo silenciosamente entornos en la nube desde finales de 2025, y sus actividades están generando una seria preocupación en la comunidad de seguridad.
El grupo, conocido como TeamPCP, opera un gusano de autopropagación llamado CanisterWorm que busca APIs de Docker mal aseguradas, clústeres de Kubernetes, servidores Redis y sistemas vulnerables a la falla React2Shell.
Una vez dentro, el gusano se mueve lateralmente a través de las redes de las víctimas, robando credenciales y extorsionando a organizaciones a través de Telegram. La campaña es amplia, afectando a empresas que ejecutan cargas de trabajo en la nube tanto en Azure como en AWS.
Lo que hace que esta amenaza sea particularmente grave es la escala a la que TeamPCP automatiza sus ataques.
Investigaciones de la firma de seguridad Flare muestran que Azure representa aproximadamente el 61% de los servidores comprometidos, mientras que AWS constituye otro 36%, sumando un total del 97% de toda la infraestructura afectada.
El grupo no depende de exploits nuevos; en su lugar, aprovecha vulnerabilidades conocidas y configuraciones incorrectas en la nube, convirtiendo planos de control expuestos en un ecosistema criminal de autopropagación.
Analistas de KrebsOnSecurity identificaron que la misma infraestructura detrás de estas campañas de robo de datos fue utilizada más tarde para lanzar un ataque de borrado dirigido a sistemas vinculados a Irán.
El 19 de marzo de 2026, TeamPCP escaló sus operaciones lanzando un ataque a la cadena de suministro contra Trivy, un escáner de vulnerabilidades ampliamente utilizado de Aqua Security.
Los atacantes inyectaron malware que roba credenciales en las versiones oficiales de GitHub Actions, recolectando claves SSH, credenciales en la nube, tokens de Kubernetes y billeteras de criptomonedas de usuarios desprevenidos.
Aunque los archivos maliciosos fueron eliminados más tarde, ya se había producido un daño significativo. Durante el fin de semana del 22 al 23 de marzo, el grupo desplegó una nueva carga destructiva que se activa cuando el sistema de la víctima usa la zona horaria de Irán o tiene el farsi configurado como idioma predeterminado.
Charlie Eriksen, investigador de seguridad en Aikido, explicó que si el borrador detecta un clúster de Kubernetes en un sistema iraní, destruirá datos en todos los nodos de ese clúster. Sin un clúster, simplemente borra la máquina local. Este enfoque de segmentación geográfica marca un cambio significativo en el diseño de amenazas, mostrando que grupos con motivación financiera están incorporando lógica específica por ubicación para perseguir objetivos políticamente cargados junto a los financieros.
Eriksen señaló que TeamPCP continuó alardeando en Telegram, afirmando tener acceso a registros sensibles de una gran empresa farmacéutica multinacional.
.webp)
Este fragmento muestra parte del código malicioso de CanisterWorm dirigido a sistemas que coinciden con la zona horaria de Irán o tienen el farsi como idioma predeterminado.
Infraestructura de Comando Respaldada por Blockchain
Uno de los aspectos técnicamente más llamativos de CanisterWorm es cómo TeamPCP gestiona su infraestructura de ataque.
El grupo utiliza canisters del Protocolo de Computación en Internet (ICP), que son contratos inteligentes basados en blockchain que combinan código y datos en una sola unidad a prueba de manipulaciones.
Estos canisters pueden servir contenido web directamente a los usuarios y, al ejecutarse en una red blockchain distribuida, son muy difíciles de eliminar.
.webp)
Siempre que los operadores sigan pagando las tarifas requeridas en criptomonedas, los canisters permanecen en línea y activos. La infraestructura muestra un resumen del despliegue de canisters ICP de CanisterWorm documentado por Aikido.
Este enfoque hace que los métodos tradicionales de eliminación sean casi ineficaces. Las fuerzas del orden y los proveedores de hosting suelen combatir el malware incautando servidores, pero una estructura de comando anclada en blockchain elude eso por completo.
TeamPCP también ha sido visto modificando rápidamente su carga útil, añadiendo nuevas funciones, retirando temporalmente el malware e incluso redirigiendo el canister a un video no relacionado de YouTube entre ataques.
Esta constante flexibilidad sugiere que el grupo está probando y refinando activamente sus herramientas en tiempo real, lo que dificulta considerablemente la detección y contención para los defensores.
Las organizaciones que ejecutan Docker, Kubernetes o Redis en entornos en la nube deberían auditar inmediatamente las configuraciones en busca de APIs expuestas y puntos de acceso no autenticados.
Los equipos deberían rotar claves SSH, credenciales en la nube y tokens de Kubernetes, especialmente si Trivy o KICS se utilizaron en pipelines de CI/CD alrededor del 19 al 23 de marzo de 2026.
Se recomienda encarecidamente monitorear el movimiento lateral y el comportamiento basado en la ubicación en los contenedores.
Los propietarios de repositorios de GitHub también deberían revisar sus flujos de trabajo de Actions en busca de cambios no autorizados y aplicar controles de acceso estrictos en los planos de control en la nube para limitar la exposición que grupos como TeamPCP explotan.
Fuentes:
https://cybersecuritynews.com/canisterworm-malware-attacking-docker/

Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.