Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • PNGPlug Loader entrega malware ValleyRAT a través de instaladores de software falsos
  • Tecnología

PNGPlug Loader entrega malware ValleyRAT a través de instaladores de software falsos

teknomers 21 de Ocak de 2025 (Last updated: 21 de Ocak de 2025) 3 minutes read
PNGPlug Loader entrega malware ValleyRAT a través de instaladores de


21 de enero de 2025Ravie LakshmananAtaque cibernético / Seguridad de Windows

Los investigadores de ciberseguridad están llamando la atención sobre una serie de ataques cibernéticos que se han dirigido a regiones de habla china como Hong Kong, Taiwán y China continental con un conocido malware llamado ValleyRAT.

Los ataques aprovechan un cargador de varias etapas denominado PNGPlug para entregar la carga útil ValleyRAT, Intezer. dicho en un informe técnico publicado la semana pasada.

El cadena de infección comienza con una página de phishing diseñada para alentar a las víctimas a descargar un paquete malicioso de Microsoft Installer (MSI) disfrazado de software legítimo.

Ciberseguridad

Una vez ejecutado, el instalador implementa una aplicación benigna para evitar despertar sospechas y, al mismo tiempo, extrae sigilosamente un archivo cifrado que contiene la carga útil del malware.

“El paquete MSI utiliza la función CustomAction de Windows Installer, lo que le permite ejecutar código malicioso, incluida la ejecución de una DLL maliciosa integrada que descifra el archivo (all.zip) usando una contraseña codificada ‘hello202411’ para extraer los componentes principales del malware”, dijo el investigador de seguridad. Dijo Nicole Fishbein.

Estos incluyen una DLL fraudulenta (“libcef.dll”), una aplicación legítima (“down.exe”) que se utiliza como tapadera para ocultar las actividades maliciosas y dos archivos de carga útiles disfrazados de imágenes PNG (“aut.png” y ” ver.png”).

El objetivo principal del cargador de DLL, PNGPlug, es preparar el entorno para ejecutar el malware principal inyectando “aut.png” y “view.png” en la memoria para configurar la persistencia realizando cambios en el Registro de Windows y ejecutando ValleyRAT. respectivamente.

ValleyRAT, detectado en estado salvaje desde 2023, es un troyano de acceso remoto (RAT) que es capaz de proporcionar a los atacantes acceso no autorizado y control sobre las máquinas infectadas. Las versiones recientes del malware han incorporado funciones para realizar capturas de pantalla y borrar registros de eventos de Windows.

Se considera que está vinculado a un grupo de amenazas llamado Silver Fox, que también comparte superposiciones tácticas con otro grupo de actividades llamado Void Arachne debido al uso de un marco de comando y control (C&C) llamado Winos 4.0.

Ciberseguridad

La campaña es única por su enfoque en el grupo demográfico de habla china y el uso de señuelos relacionados con software para activar la cadena de ataque.

“Igualmente sorprendente es el uso sofisticado de software legítimo por parte de los atacantes como mecanismo de entrega de malware, combinando a la perfección actividades maliciosas con aplicaciones aparentemente benignas”, dijo Fishbein.

“La adaptabilidad del cargador PNGPlug eleva aún más la amenaza, ya que su diseño modular permite adaptarlo a múltiples campañas”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Por qué las empresas de moda invierten en la India?
Next: No hay trenes entre Alkmaar y Uitgeest debido a una colisión en la estación de Castricum

Related Stories

El día en que los GAFAM se convirtieron en los
  • Tecnología

El día en que los GAFAM se convirtieron en los MANGOS

teknomers 11 de Haziran de 2026
InnAIO quiere desafiar a Plaud con un grabador de IA
  • Tecnología

InnAIO quiere desafiar a Plaud con un grabador de IA potenciado para la traducción en tiempo real.

teknomers 11 de Haziran de 2026
Free mejora el Wi-Fi de la Freebox y corrige finalmente
  • Tecnología

Free mejora el Wi-Fi de la Freebox y corrige finalmente el problema molesto de los propietarios de Pixel

teknomers 11 de Haziran de 2026

You May Have Missed

  • General

Canadá: un policía de 43 años asesinado en Toronto durante un operativo relacionado con la tiroteo del consulado estadounidense, un joven sospechoso en búsqueda

teknomers 11 de Haziran de 2026
  • General

Cita de Arthur Schopenhauer sobre la expresión: Cita del día de Arthur Schopenhauer: ‘La cara de un hombre, por regla general, dice más y cosas más interesantes que su boca, pues es…’ – lecciones de vida inspiradoras sobre la expresión humana, las emociones y cómo entender a las personas más allá de lo que dicen, por el filósofo del pesimismo. Teknomers.

teknomers 11 de Haziran de 2026
  • Deporte

Real Madrid: José Mourinho nombrado nuevamente entrenador con un contrato de tres años

teknomers 11 de Haziran de 2026
  • Cultura

«Tenía un pequeño sabor a inacabado»: Ève Gilles, Miss Francia 2024, regresa a la competición de Miss Supranational

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.