Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo cargador de malware Rugmi surge con cientos de detecciones diarias
  • Tecnología

El nuevo cargador de malware Rugmi surge con cientos de detecciones diarias

teknomers 28 de Aralık de 2023 (Last updated: 28 de Aralık de 2023) 4 minutes read
El nuevo cargador de malware Rugmi surge con cientos de


28 de diciembre de 2023Sala de redacciónMalware/amenaza cibernética

Los actores de amenazas están utilizando un nuevo cargador de malware para ofrecer una amplia gama de ladrones de información, como Lumma Stealer (también conocido como LummaC2), Vidar, RecordBreaker (también conocido como Raccoon Stealer V2) y Rescoms.

La empresa de ciberseguridad ESET está rastreando el troyano con el nombre Win/TrojanDownloader.Rugmi.

“Este malware es un cargador con tres tipos de componentes: un descargador que descarga una carga útil cifrada, un cargador que ejecuta la carga útil desde recursos internos y otro cargador que ejecuta la carga útil desde un archivo externo en el disco”, explicó la empresa. dicho en su Informe de amenazas H2 2023.

Los datos de telemetría recopilados por la empresa muestran que las detecciones del cargador Rugmi aumentaron en octubre y noviembre de 2023, pasando de números diarios de un solo dígito a cientos por día.

PRÓXIMO SEMINARIO WEB

De USUARIO a ADMIN: aprenda cómo los piratas informáticos obtienen el control total

Descubra las tácticas secretas que utilizan los piratas informáticos para convertirse en administradores, cómo detectarlos y bloquearlos antes de que sea demasiado tarde. Regístrese hoy para nuestro seminario web.

Únete ahora

El malware ladrón normalmente se vende bajo un modelo de malware como servicio (MaaS) a otros actores de amenazas mediante suscripción. Lumma Stealer, por ejemplo, se anuncia en foros clandestinos por 250 dólares al mes. El plan más caro cuesta 20.000 dólares, pero también da a los clientes acceso al código fuente y el derecho a venderlo.

Hay evidencia que sugiere que el código base asociado con los ladrones de Mars, Arkei y Vidar ha sido reutilizado para crear Lumma.

Además de adaptar continuamente sus tácticas para evadir la detección, la herramienta disponible en el mercado se distribuye a través de una variedad de métodos que van desde publicidad maliciosa hasta actualizaciones falsas del navegador e instalaciones pirateadas de software popular como VLC media player y OpenAI ChatGPT.

Otra técnica se refiere al uso de la red de entrega de contenido (CDN) de Discord para alojar y propagar el malware, como reveló por Trend Micro en octubre de 2023.

Esto implica aprovechar una combinación de cuentas de Discord aleatorias y comprometidas para enviar mensajes directos a objetivos potenciales, ofreciéndoles $10 o una suscripción a Discord Nitro a cambio de su ayuda en un proyecto.

Luego, se insta a los usuarios que acepten la oferta a descargar un archivo ejecutable alojado en Discord CDN que se hace pasar por iMagic Inventory pero, en realidad, contiene la carga útil de Lumma Stealer.

“Las soluciones de malware listas para usar contribuyen a la proliferación de campañas maliciosas porque hacen que el malware esté disponible incluso para actores de amenazas potencialmente menos capacitados técnicamente”, dijo ESET.

La seguridad cibernética

“Ofrecer una gama más amplia de funciones sirve para hacer que Lumma Stealer sea aún más atractivo como producto”.

Las revelaciones se producen cuando McAfee Labs reveló una nueva variante de NetSupport RAT, que surgió de su progenitor legítimo NetSupport Manager y desde entonces ha sido utilizada por corredores de acceso inicial para recopilar información y realizar acciones adicionales sobre las víctimas de interés.

“La infección comienza con archivos JavaScript ofuscados, que sirven como punto de entrada inicial para el malware”, McAfee dichoy agrega que destaca las “tácticas en evolución empleadas por los ciberdelincuentes”.

La ejecución del archivo JavaScript avanza la cadena de ataque mediante la ejecución de comandos de PowerShell para recuperar el control remoto y el malware ladrón de un servidor controlado por el actor. Los principales objetivos de la campaña incluyen Estados Unidos y Canadá.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Millones en donaciones para desastres más allá de las fronteras: ‘¿Los holandeses son más egoístas? De hecho, damos en masa’
Next: Real Madrid y Bayren Múnich se enfrentan por el traspaso de Raphael Varane

Related Stories

¿Te vas de vacaciones este verano? El Pass Ulys Télépéage
  • Tecnología

¿Te vas de vacaciones este verano? El Pass Ulys Télépéage fórmula Classic no cuesta nada durante 12 meses.

teknomers 12 de Haziran de 2026
Navimow i206 AWD e i208 AWD: los dos robots cortacésped
  • Tecnología

Navimow i206 AWD e i208 AWD: los dos robots cortacésped a tener en cuenta durante el Prime Day

teknomers 12 de Haziran de 2026
No te pierdas nada de la Copa del Mundo: este
  • Tecnología

No te pierdas nada de la Copa del Mundo: este pack de TV TCL Mini-LED con barra de sonido se desploma a 599 €

teknomers 12 de Haziran de 2026

You May Have Missed

  • Deporte

Le Mans 2026: Silverstone acogerá una carrera de seis horas del Mundial de Resistencia

teknomers 12 de Haziran de 2026
  • Finanzas

Debido a las «temperaturas elevadas», EDF prevé posibles reducciones en la producción de sus centrales nucleares a partir del martes.

teknomers 12 de Haziran de 2026
Estados Unidos - Paraguay: ¿a qué hora y en qué
  • Deporte

Estados Unidos – Paraguay: ¿a qué hora y en qué canal ver el partido del grupo D de la Copa del Mundo?

teknomers 12 de Haziran de 2026
Prohibición del óxido nitroso en las Hautes-Pyrénées: jóvenes « en
  • salud

Prohibición del óxido nitroso en las Hautes-Pyrénées: jóvenes « en estado de segundo », 13 botellas confiscadas en las orillas del Adour, las fuerzas del orden sancionan

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.