Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los actores de amenaza explotan ClickFix para implementar NetSupport Rat en los últimos ataques cibernéticos
  • Tecnología

Los actores de amenaza explotan ClickFix para implementar NetSupport Rat en los últimos ataques cibernéticos

teknomers 12 de Şubat de 2025 (Last updated: 12 de Şubat de 2025) 2 minutes read
Los actores de amenaza explotan ClickFix para implementar NetSupport Rat


11 de febrero de 2025Ravie LakshmananMalware / ciberacente

Los actores de amenaza han observado la técnica de ClickFix cada vez más común para entregar un troyano de acceso remoto llamado NetSupport Rat desde principios de enero de 2025.

NetSupport Rat, típicamente propagada a través de sitios web falsos y actualizaciones falsas del navegador, otorga a los atacantes control total sobre el host de la víctima, lo que les permite monitorear la pantalla del dispositivo en tiempo real, controlar el teclado y el mouse, la carga y descarga de archivos, y lanzar y ejecutar maliciosos comandos.

Originalmente conocido como NetSupport Manager, fue desarrollado como un programa legítimo de soporte de TI remoto, pero desde entonces ha sido reutilizado por actores maliciosos para atacar a las organizaciones y capturar información confidencial, incluidas capturas de pantalla, audio, video y archivos.

“ClickFix es una técnica utilizada por los actores de amenaza para inyectar una página web de captcha falsa en sitios web comprometidos, instruyendo a los usuarios a seguir ciertos pasos para copiar y ejecutar comandos de PowerShell malicioso en su host para descargar y ejecutar cargas útiles de malware”, “Esentire dicho en un análisis.

Ciberseguridad

En las cadenas de ataque identificadas por la compañía de seguridad cibernética, el comando PowerShell se usa para descargar y ejecutar el cliente de rata NetSupport desde un servidor remoto que aloja los componentes maliciosos en forma de archivos de imagen PNG.

El desarrollo se produce cuando el enfoque ClickFix también se está utilizando para propagar una versión actualizada del malware Lumma Stealer que utiliza el cifrado Chacha20 para descifrar un archivo de configuración que contiene la lista de servidores de comando y control (C2).

“Estos cambios proporcionan información sobre las tácticas evasivas empleadas por los desarrolladores que están trabajando activamente para eludir las herramientas actuales de extracción y análisis”, esentire dicho.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Milieudefensie litigados por contra Shell: ‘Ei -porcentaje de emisión esencial para inhibir la crisis climática’
Next: El maltrato en la calle deja a los residentes locales en incertidumbre: "Inesperadamente"

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.