Pacotes RubyGems maliciosos transformam máquinas de desenvolvedores em mineradores de Monero
Campanha RubyGems instala mineradores de Monero e usa SSH para se espalhar. Unit 42 detalha vetores, impacto e IoCs para equipes de DevSecOps.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a monero.
Campanha RubyGems instala mineradores de Monero e usa SSH para se espalhar. Unit 42 detalha vetores, impacto e IoCs para equipes de DevSecOps.
Darktrace observou uma campanha que usou código gerado por LLMs para explorar React2Shell em um honeypot Docker, implantando XMRig em ~91 hosts e gerando 0.015 XMR. O caso evidencia o risco de 'vibecoding' — LLMs produzindo ferramentas de ataque — e a necessidade de detecção comportamental em ambientes containerizados.
Campanha identificada pela ASEC espalha CoinMiner via USB na Coreia do Sul. A cadeia usa atalhos "USB Drive.lnk", scripts VBS/BAT que instalam um dropper (printui.dll) carregado por printui.exe, persiste via DcomLaunch e executa XMRig apontado a r2.hashpoolpx[.]net:443.