Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo troyano Coyote apunta a 61 bancos brasileños con un ataque impulsado por Nim
  • Tecnología

El nuevo troyano Coyote apunta a 61 bancos brasileños con un ataque impulsado por Nim

teknomers 9 de Şubat de 2024 (Last updated: 9 de Şubat de 2024) 3 minutes read
El nuevo troyano Coyote apunta a 61 bancos brasileños con


09 de febrero de 2024Sala de redacciónSeguridad de endpoints/criptomonedas

Sesenta y una instituciones bancarias, todas ellas originarias de Brasil, son el objetivo de un nuevo troyano bancario llamado Coyote.

“Este malware utiliza el instalador Squirrel para su distribución, aprovechando Node.js y un lenguaje de programación multiplataforma relativamente nuevo llamado Nim como cargador para completar su infección”, dijo la firma rusa de ciberseguridad Kaspersky. dicho en un informe del jueves.

Lo que diferencia a Coyote de otros troyanos bancarios de su tipo es el uso de código abierto. Marco de ardilla para instalar y actualizar aplicaciones de Windows. Otro cambio notable es el cambio de Delphi (que prevalece entre las familias de malware bancario dirigidas a América Latina) a lenguajes de programación poco comunes como Nim.

La seguridad cibernética

En la cadena de ataque documentada por Kaspersky, se utiliza un ejecutable del instalador Squirrel como plataforma de lanzamiento para una aplicación Node.js compilada con Electron, que, a su vez, ejecuta un cargador basado en Nim para desencadenar la ejecución de la carga maliciosa Coyote mediante Carga lateral de DLL.

La biblioteca maliciosa de vínculos dinámicos, denominada “libcef.dll”, se carga lateralmente mediante un ejecutable legítimo llamado “obs-browser-page.exe”, que también se incluye en el proyecto Node.js. Vale la pena señalar que el libcef.dll original es parte de Chromium Embedded Framework (CEF).

Coyote, una vez ejecutado, “monitorea todas las aplicaciones abiertas en el sistema de la víctima y espera a que se acceda a la aplicación bancaria o al sitio web específico”, contactando posteriormente a un servidor controlado por el actor para obtener directivas de la siguiente etapa.

Troyano bancario Coyote

Tiene la capacidad de ejecutar una amplia gama de comandos para tomar capturas de pantalla, registrar pulsaciones de teclas, finalizar procesos, mostrar superposiciones falsas, mover el cursor del mouse a una ubicación específica e incluso apagar la máquina. También puede bloquear completamente la máquina con un mensaje falso “Trabajando en actualizaciones…” mientras ejecuta acciones maliciosas en segundo plano.

“La incorporación de Nim como cargador añade complejidad al diseño del troyano”, afirmó Kaspersky. “Esta evolución destaca la creciente sofisticación dentro del panorama de amenazas y muestra cómo los actores de amenazas se están adaptando y utilizando los últimos lenguajes y herramientas en sus campañas maliciosas”.

La seguridad cibernética

El acontecimiento se produce cuando las autoridades brasileñas desmantelaron la operación Grandoreiro y emitieron cinco órdenes de arresto temporales y 13 órdenes de búsqueda e incautación para los autores intelectuales detrás del malware en cinco estados brasileños.

También sigue al descubrimiento de un nuevo ladrón de información basado en Python que está relacionado con los arquitectos vietnamitas asociados con MrTonyScam y distribuido a través de documentos de Microsoft Excel y Word con trampas explosivas.

El ladrón “recopila cookies de navegadores y datos de inicio de sesión […] desde una amplia gama de navegadores, desde navegadores familiares como Chrome y Edge hasta navegadores enfocados al mercado local, como el navegador Cốc Cốc”, Fortinet FortiGuard Labs dicho en un informe publicado esta semana.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Usher desaparece antes del espectáculo de medio tiempo en ‘¿Dónde está Usher?’ Película del Super Bowl + nuevas fechas de gira anunciadas
Next: Gel, rizos traviesos y luego trenzas afro. El cantante aparece cambiado respecto a ediciones anteriores. ¿Gracias al pelo?

Related Stories

NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026
Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Cita del Día del artista urbano Banksy: ‘No sé por qué la gente tiene tanto interés en hacer públicos los detalles de su vida privada…’ – El artista del grafiti, conocido por su arte anti-autoritario, ofrece una reflexión sobre por qué mantenerse invisible puede ser el verdadero superpoder.

teknomers 10 de Haziran de 2026
  • Deporte

Copa Mundial de la FIFA: Scott McTominay ha pasado de la desilusión en Man Utd a ícono de Escocia y Napoli

teknomers 10 de Haziran de 2026
  • Cultura

«Si te duele, ¡paramos!»: en los ensayos de un concierto de Beethoven para los sordos

teknomers 10 de Haziran de 2026
  • General

Noticias sobre retiros de vehículos hoy: Retiro de Honda en EE. UU.: Fabricantes de automóviles reportan problemas en más de 800,000 vehículos en Nueva York, Nueva Jersey y otros estados. Revisa la lista completa.

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.