Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva campaña de contrabando de HTML entrega malware DCRat a usuarios de habla rusa
  • Tecnología

Nueva campaña de contrabando de HTML entrega malware DCRat a usuarios de habla rusa

teknomers 27 de Eylül de 2024 (Last updated: 27 de Eylül de 2024) 3 minutes read
Nueva campaña de contrabando de HTML entrega malware DCRat a


27 de septiembre de 2024Ravie LakshmananGenAI / Cibercrimen

Los usuarios de habla rusa han sido atacados como parte de una nueva campaña que distribuye un troyano básico llamado DCRat (también conocido como DarkCrystal RAT) mediante una técnica conocida como contrabando de HTML.

El desarrollo marca la primera vez que el malware se implementa utilizando este método, una desviación de los vectores de entrega observados anteriormente, como sitios web comprometidos o falsos, o correos electrónicos de phishing con archivos adjuntos PDF o documentos de Microsoft Excel con macros.

“El contrabando de HTML es principalmente un mecanismo de entrega de carga útil”, afirma el investigador de Netskope Nikhil Hegde dicho en un análisis publicado el jueves. “La carga útil puede incrustarse dentro del propio HTML o recuperarse de un recurso remoto”.

Ciberseguridad

El archivo HTML, a su vez, puede propagarse a través de sitios falsos o campañas de malspam. Una vez que el archivo se inicia a través del navegador web de la víctima, la carga útil oculta se decodifica y se descarga en la máquina.

Posteriormente, el ataque recurre a cierto nivel de ingeniería social para convencer a la víctima de que abra la carga maliciosa.

Netskope dijo que descubrió páginas HTML que imitaban TrueConf y VK en idioma ruso y que, cuando se abren en un navegador web, descargan automáticamente un archivo ZIP protegido con contraseña al disco en un intento de evadir la detección. La carga útil ZIP contiene un archivo RarSFX anidado que, en última instancia, conduce a la implementación del malware DCRat.

Lanzado por primera vez en 2018, DCRat es capaz de funcionar como una puerta trasera completa que se puede combinar con complementos adicionales para ampliar su funcionalidad. Puede ejecutar comandos de shell, registrar pulsaciones de teclas y filtrar archivos y credenciales, entre otros.

Se recomienda a las organizaciones que revisen el tráfico HTTP y HTTPS para garantizar que los sistemas no se comuniquen con dominios maliciosos.

El desarrollo se produce cuando las empresas rusas han sido atacadas por un grupo de amenazas denominado Stone Wolf para infectarlas con Meduza Stealer mediante el envío de correos electrónicos de phishing haciéndose pasar por un proveedor legítimo de soluciones de automatización industrial.

Ciberseguridad

“Los adversarios siguen utilizando archivos con archivos maliciosos y archivos adjuntos legítimos que sirven para distraer a la víctima”, BI.ZONE dicho. Al utilizar los nombres y datos de organizaciones reales, los atacantes tienen mayores posibilidades de engañar a sus víctimas para que descarguen y abran archivos adjuntos maliciosos”.

También sigue la aparición de campañas maliciosas que probablemente hayan aprovechado la inteligencia artificial generativa (GenAI) para escribir código VBScript y JavaScript responsable de difundir AsyncRAT a través del contrabando de HTML.

“La estructura de los scripts, los comentarios y la elección de los nombres de las funciones y las variables fueron fuertes pistas de que el actor de la amenaza utilizó GenAI para crear el malware”, HP Wolf Security dicho. “La actividad muestra cómo GenAI está acelerando los ataques y bajando el listón para que los ciberdelincuentes infecten los puntos finales”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los osos polares reciben una dura derrota en casa
Next: El último mercado de quesos terminó antes de tiempo debido al mal tiempo: "Esto nunca ha sucedido antes"

Related Stories

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos,
  • Tecnología

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos, VPN ilimitado incluido, a precio rebajado

teknomers 29 de Haziran de 2026
Ferrari Luce: burlada en Occidente, ya tomada en serio en
  • Tecnología

Ferrari Luce: burlada en Occidente, ya tomada en serio en China

teknomers 29 de Haziran de 2026
Renault integra Gemini, la IA de Google, en sus coches:
  • Tecnología

Renault integra Gemini, la IA de Google, en sus coches: lo que esto cambiará para los conductores

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Denzel Washington: Cita del Día de Denzel Washington: “Así que nunca sabes a quién tocas. Nunca sabes cómo o cuándo lo harás…” – Lecciones inspiradoras sobre liderazgo, responsabilidad, influencia positiva y por qué deberías ser el cambio que deseas ver en el mundo, de un actor ganador del Premio de la Academia conocido por sus profundas ideas sobre la perseverancia y la naturaleza humana.

teknomers 29 de Haziran de 2026
  • Deporte

Resultados de Wimbledon 2026: Cameron Norrie entre seis británicos que pierden en el primer día

teknomers 29 de Haziran de 2026
  • Finanzas

Notas de gastos, déficits y despilfarro de dinero público: el informe que incrimina a Clermont, capital de la Cultura 2028

teknomers 29 de Haziran de 2026
  • Deporte

« Puede cambiar el rumbo de un partido »: Yan Diomandé, el crack que quiere unirse al PSG y hacer ganar a la Côte d’Ivoire.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.