Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La última variante de DJVU Ransomware, ‘Xaro’, disfrazada de software descifrado
  • Tecnología

La última variante de DJVU Ransomware, ‘Xaro’, disfrazada de software descifrado

teknomers 29 de Kasım de 2023 (Last updated: 29 de Kasım de 2023) 3 minutes read
La última variante de DJVU Ransomware, 'Xaro', disfrazada de software


29 de noviembre de 2023Sala de redacciónRansomware/amenaza cibernética

Se ha observado que una variante de una cepa de ransomware conocida como DJVU se distribuye en forma de software descifrado.

“Si bien este patrón de ataque no es nuevo, se han observado incidentes que involucran una variante DJVU que agrega la extensión .xaro a los archivos afectados y exige un rescate por un descifrador, infectando sistemas junto con una gran cantidad de cargadores de productos básicos y ladrones de información”, dijo el investigador de seguridad de Cybereason, Ralph Villanueva. dicho.

La nueva variante ha recibido el nombre en código Xaro de la firma estadounidense de ciberseguridad.

DJVU, en sí mismo un variante del ransomware STOP, normalmente llega a escena haciéndose pasar por servicios o aplicaciones legítimos. También se entrega como carga útil de SmokeLoader.

La seguridad cibernética

Un aspecto importante de los ataques DJVU es la implementación de malware adicional, como ladrones de información (por ejemplo, RedLine Stealer y Vidar), lo que los hace más dañinos por naturaleza.

En la última cadena de ataques documentada por Cybereason, Xaro se propaga como un archivo comprimido de una fuente dudosa que se hace pasar por un sitio que ofrece software gratuito legítimo.

Al abrir el archivo, se ejecuta un supuesto binario de instalación de un software de escritura de PDF llamado CutePDF que, en realidad, es un servicio de descarga de malware de pago por instalación conocido como PrivateLoader.

PrivateLoader, por su parte, establece contacto con un servidor de comando y control (C2) para recuperar una amplia gama de familias de malware de carga y ladrones como RedLine Stealer, Vidar, Lumma Stealer, Amadey, SmokeLoader, Nymaim, GCleaner, XMRig y Fabookie, además de dejar caer a Xaro.

“Este enfoque rápido para la descarga y ejecución de malware básico se observa comúnmente en infecciones de PrivateLoader que se originan en sitios de software gratuito o pirateado sospechosos”, explicó Villanueva.

El objetivo parece ser recopilar y filtrar información confidencial para una doble extorsión, así como garantizar el éxito del ataque incluso si una de las cargas útiles es bloqueada por un software de seguridad.

La seguridad cibernética

Xaro, además de generar una instancia del ladrón de información Vidar, es capaz de cifrar archivos en el host infectado, antes de enviar una nota de rescate, instando a la víctima a ponerse en contacto con el actor de la amenaza para pagar 980 dólares por la clave privada y la herramienta de descifrado. un precio que cae un 50% a $490 si se aborda dentro de las 72 horas.

En todo caso, la actividad ilustra los riesgos que implica descargar software gratuito de fuentes no confiables. El mes pasado, Sucuri detalló otra campaña llamada Actualización falsaRU en el que los visitantes de sitios web comprometidos reciben avisos falsos de actualización del navegador para entregar RedLine Stealer.

“Se sabe que los actores de amenazas prefieren el software gratuito disfrazado como una forma de implementar código malicioso de forma encubierta”, dijo Villanueva. “Las redes empresariales que buscan defenderse a sí mismas y a sus datos deben comprender cuidadosamente la velocidad y la amplitud del impacto en las máquinas infectadas”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Se acabó el tsunami de tarjetas de carga: cargar un coche eléctrico debería ser posible a partir de abril con tarjeta bancaria
Next: Dinero, primacía y ranking: por qué el Benfica-Inter no será un amistoso para Inzaghi

Related Stories

VPN y navegador web: lo que debes verificar para evitar
  • Tecnología

VPN y navegador web: lo que debes verificar para evitar que Chrome, Edge, Firefox y Brave arruinen tus esfuerzos de privacidad.

teknomers 20 de Haziran de 2026
Mazda prueba un motor que aspira su propio CO2 al
  • Tecnología

Mazda prueba un motor que aspira su propio CO2 al rodar

teknomers 20 de Haziran de 2026
Test TP-Link Tapo C675D Kit: ¿la mejor cámara exterior solar
  • Tecnología

Test TP-Link Tapo C675D Kit: ¿la mejor cámara exterior solar 4K del momento?

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

‘Lloraba casi todas las noches’: Mujer dejó su trabajo en tecnología de $180K a pesar de vivir el sueño americano, aquí está el porqué

teknomers 20 de Haziran de 2026
  • General

«Es el orgullo de Puerto Rico»: siguiendo los pasos de Bad Bunny, en Vega Baja, donde creció la estrella

teknomers 20 de Haziran de 2026
  • Finanzas

«Hice un informe a Tracfin»: cómo los narcotraficantes intentan blanquear su dinero ante los notarios

teknomers 20 de Haziran de 2026
Copa del Mundo: el programa de los partidos de este
  • Deporte

Copa del Mundo: el programa de los partidos de este sábado 20 de junio

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.