Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo malware Massjacker se dirige a usuarios de piratería, secuestro de transacciones de criptomonedas
  • Tecnología

El nuevo malware Massjacker se dirige a usuarios de piratería, secuestro de transacciones de criptomonedas

teknomers 14 de Mart de 2025 (Last updated: 14 de Mart de 2025) 3 minutes read
El nuevo malware Massjacker se dirige a usuarios de piratería,


14 de marzo de 2025Ravie LakshmananSeguridad del software / delito cibernético

Los usuarios que buscan software pirateado son el objetivo de una nueva campaña de malware que ofrece un malware Clipper previamente indocumentado llamado MassJacker, según los hallazgos de Cybark.

Clipper Malware es un tipo de cryware (según lo acuñado por Microsoft) diseñado para monitorear el contenido de portapapeles de una víctima y facilitar el robo de criptomonedas mediante la sustitución de las direcciones de la billetera de criptomonedas copiadas con un atacante controlado por uno para reducirlos al adversario en lugar del objetivo previsto.

Ciberseguridad

“La cadena de infección comienza en un sitio llamado Pesktop[.]com, “Investigador de seguridad Ari Novick dicho En un análisis publicado a principios de esta semana. “Este sitio, que se presenta como un sitio para obtener un software pirateado, también trata de que las personas descarguen todo tipo de malware”.

El ejecutable inicial actúa como un conducto para ejecutar un script PowerShell que ofrece un malware Botnet llamado Amadey, así como otros dos binarios .NET, cada uno compilado para una arquitectura de 32 y 64 bits.

El binario, con código codificado Packere, es responsable de descargar una DLL cifrada, que, a su vez, carga un segundo archivo DLL que inicia la carga útil de MassJacker inyectándola en un proceso legítimo de Windows llamado “instalutil.exe”.

Massjacker Clipper malware

La DLL cifrada incorpora características que mejoran su capacidad de evasión y anti-análisis, incluido el tiempo justo en el tiempo (Jit) Conacimiento, mapeo de tokens de metadatos para ocultar llamadas de funciones y una máquina virtual personalizada para interpretar comandos en lugar de ejecutar el código .NET regular.

Massjacker, por su parte, viene con sus propias comprobaciones anti-fondos y una configuración para recuperar todos los patrones de expresión regulares para marcar direcciones de billetera de criptomonedas en el portapapeles. También contacta a un servidor remoto para descargar archivos que contienen la lista de billeteras bajo el control del actor de amenaza.

“Massjacker crea un manejador de eventos para que se ejecute cada vez que la víctima copia algo”, dijo Novick. “El controlador verifica los reglas, y si encuentra una coincidencia, reemplaza el contenido copiado con una billetera que pertenece al actor de amenaza de la lista descargada”.

Ciberseguridad

Cyberark dijo que identificó más de 778,531 direcciones únicas que pertenecen a los atacantes, con solo 423 de ellas que contienen fondos por un total de aproximadamente $ 95,300. Pero la cantidad total de activos digitales mantenidos en todas estas billeteras antes de que se transfieran es de alrededor de $ 336,700.

Además, la criptomoneda por valor de aproximadamente $ 87,000 (600 SOL) se ha encontrado estacionado en una sola billetera, con más de 350 transacciones que canalizan dinero en la billetera de diferentes direcciones.

Se desconoce exactamente quién está detrás de Massjacker, aunque un examen más profundo del código fuente ha identificado superposiciones con otro malware Conocido como MassLogger, que también ha aprovechado el enganche JIT en un intento por resistir los esfuerzos de análisis.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Valor de Cader vs. Ligarang: BVB Decepcionar – Mainz con el mejor valor atípico
Next: El hombre infectado en Heemskerk parece no tener una enfermedad tropical

Related Stories

Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026
Razer Huntsman V3 Pro 8KHz: la prueba al décimo de
  • Tecnología

Razer Huntsman V3 Pro 8KHz: la prueba al décimo de mm

teknomers 10 de Haziran de 2026
VPN de Firefox gratuita: ilimitada todo el verano hasta el
  • Tecnología

VPN de Firefox gratuita: ilimitada todo el verano hasta el 31 de agosto

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio europeo del día: ‘Una mujer es lo último…’ Lecciones de vida sobre respeto, carácter, legado, naturaleza humana y relaciones

teknomers 10 de Haziran de 2026
  • General

«La seguridad de los niños no puede ser secundaria»: Canadá también quiere prohibir las redes sociales a los adolescentes

teknomers 10 de Haziran de 2026
  • Cultura

«Duele recibir una paliza así»: favorito, Alexy derrotado por Viviana, quien gana la temporada 17 de «Top Chef»

teknomers 10 de Haziran de 2026
Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.