Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El fracaso OPSEC expone las campañas de malware de Coquettte en servidores de alojamiento a prueba de balas
  • Tecnología

El fracaso OPSEC expone las campañas de malware de Coquettte en servidores de alojamiento a prueba de balas

teknomers 4 de Nisan de 2025 (Last updated: 4 de Nisan de 2025) 4 minutes read
El fracaso OPSEC expone las campañas de malware de Coquettte


04 de abril de 2025Ravie LakshmananInteligencia de amenazas / malware

Se ha observado que un actor de delito cibernético novato aprovecha los servicios de un proveedor de alojamiento a prueba de balas (BPH) ruso llamado Proton66 para facilitar sus operaciones.

Los hallazgos provienen de Domaineols, que detectó la actividad después de descubrir un sitio web falso llamado CyberseCureProtect[.]Com organizado en Proton66 que se disfrazó de un servicio antivirus.

La firma de inteligencia de amenazas dijo que identificó una falla de seguridad operativa (OPSEC) en el dominio que dejó su infraestructura maliciosa expuesta, revelando así las cargas útiles maliciosas organizadas en el servidor.

“Esta revelación nos llevó a una madriguera de conejos a las operaciones de un actor de amenaza emergente conocido como Coquettte, un alojamiento aficionado a los bullets aficionados de ProTon66 para distribuir malware y participar en otras actividades ilícitas”, “es dicho En un informe compartido con The Hacker News.

Ciberseguridad

Proton66, también vinculado a otro servicio de BPH conocido como prospero, ha sido atribuido a Varias campañas Distribuyendo malware de escritorio y android como Gootloader, Matanbuchus, Spynote, Coper (también conocido como OCTO) y Socgholish. Las páginas de phishing alojadas en el servicio se han propagado a través de mensajes SMS para engañar a los usuarios para que ingresen sus credenciales bancarias e información de la tarjeta de crédito.

Coquettte es uno de esos actores de amenaza que aprovecha los beneficios ofrecidos por el ecosistema PROTON66 para distribuir malware bajo la apariencia de herramientas antivirus legítimas.

Esto toma la forma de un archivo ZIP (“Cybersecure Pro.zip”) que contiene un instalador de Windows que luego descarga un malware de segunda etapa desde un servidor remoto responsable de entregar cargas de útiles secundarias desde un servidor de comando y control (“CIA (” CIA[.]tf “).

La segunda etapa es un cargador clasificado como Rugmi (también conocido como Penguish), que se ha utilizado en el pasado para desplegar robadores de información como Lumma, Vidar y Raccoon.

Un análisis posterior de las huellas digitales de Coquettte descubrió un sitio web personal en el que afirman ser un “ingeniero de software de 19 años, buscando un título en desarrollo de software”.

¿Qué es más, la CIA?[.]El dominio TF se ha registrado con la dirección de correo electrónico “root@coquettte[.]com, “confirmando que el actor de amenaza controlaba el servidor C2 y operaba el sitio falso de ciberseguridad como un centro de distribución de malware.

“Esto sugiere que Coquettte es un individuo joven, posiblemente un estudiante, que se alinea con los errores de aficionados (como el directorio abierto) en sus esfuerzos de delitos cibernéticos”, dijo Domaindools.

Ciberseguridad

Las empresas del actor de amenaza no se limitan al malware, ya que también han estado ejecutando otros sitios web que venden guías para fabricar sustancias y armas ilegales. Se cree que Coquettte está ligeramente atado a un grupo de piratería más amplio que se llama Horrid.

“El patrón de infraestructura superpuesta sugiere que los individuos detrás de estos sitios pueden referirse a sí mismos como ‘horribles’, siendo Coquettte un alias de uno de los miembros en lugar de un actor solitario”, dijo la compañía.

“La afiliación del grupo con múltiples dominios vinculados al delito cibernético y el contenido ilícito sugiere que funciona como una incubadora para inspirar o cibercriminarios aficionados, proporcionando recursos e infraestructura a aquellos que buscan establecerse en círculos de piratería subterráneos”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El gran borrador de usuarios simulados en Sport.de
Next: Para los mercados, es la imprevisibilidad lo que te va a matar

Related Stories

Este kit de 2x16 Go de RAM DDR5 Corsair a
  • Tecnología

Este kit de 2×16 Go de RAM DDR5 Corsair a -24% mejora notablemente tu configuración

teknomers 11 de Haziran de 2026
Precio bajo y configuración sólida: este mini PC con Ryzen
  • Tecnología

Precio bajo y configuración sólida: este mini PC con Ryzen 3300U y 16+512 Go está a -30% en Teknomers

teknomers 11 de Haziran de 2026
Chronopost afirma recuperar los paquetes perdidos en 4 segundos gracias
  • Tecnología

Chronopost afirma recuperar los paquetes perdidos en 4 segundos gracias a la IA generativa

teknomers 11 de Haziran de 2026

You May Have Missed

Cuando Tyler Adams y el equipo estadounidense de fútbol destruyen
  • Deporte

Cuando Tyler Adams y el equipo estadounidense de fútbol destruyen un sofá durante la loca victoria de los Knicks en el partido 4 de la final de la NBA.

teknomers 11 de Haziran de 2026
"Tenemos la impresión de ser peones": la ira de los
  • salud

“Tenemos la impresión de ser peones”: la ira de los AESH frente a los edificios de la Educación nacional en Ariège para denunciar una precariedad que se ha vuelto insoportable

teknomers 11 de Haziran de 2026
Sobre Parcoursup, se abre la nueva fase de admisión este
  • Entretenimiento

Sobre Parcoursup, se abre la nueva fase de admisión este jueves

teknomers 11 de Haziran de 2026
Copa del Mundo 2026: ¿Donald Trump ausente del partido inaugural
  • General

Copa del Mundo 2026: ¿Donald Trump ausente del partido inaugural de Estados Unidos?

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.