Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Explotación de envenenamiento cuentas CRM para lanzar ataques de envenenamiento por frase de semillas de criptomonedas
  • Tecnología

Explotación de envenenamiento cuentas CRM para lanzar ataques de envenenamiento por frase de semillas de criptomonedas

teknomers 7 de Nisan de 2025 (Last updated: 7 de Nisan de 2025) 4 minutes read
Explotación de envenenamiento cuentas CRM para lanzar ataques de envenenamiento


07 de abril de 2025Ravie LakshmananSeguridad en la nube / criptomoneda

Una campaña maliciosa doblada Envenenado está aprovechando las credenciales comprometidas asociadas con las herramientas de gestión de relaciones con el cliente (CRM) y los proveedores de correo electrónico a granel para enviar mensajes de spam que contienen frases de semillas de criptomonedas en un intento de drenar las billeteras digitales de las víctimas.

“Los destinatarios del spam a granel están atacados con un ataque de envenenamiento por frase de semillas de criptomoneda”, Silent Push dicho en un análisis. “Como parte del ataque, la intoxicación proporciona frases de semillas de seguridad para lograr que las víctimas potenciales copiaran y pegaran en nuevas billeteras de criptomonedas para un compromiso futuro”.

Los objetivos de envenenamiento incluyen organizaciones empresariales e individuos fuera de la industria de las criptomonedas. Las compañías criptográficas como Coinbase y Ledger, y los proveedores de correo electrónico a granel como MailChimp, SendGrid, Hubspot, Mailgun y Zoho se encuentran entre las compañías criptográficas específicas.

Ciberseguridad

Se evalúa que la actividad es distinta de dos actores de amenaza de amenaza poco alineados dispersos de araña y criptochameleon, que son parte de un ecosistema de delito cibernético más amplio llamado Com. Algunos aspectos de la campaña fueron revelados previamente por el investigador de seguridad Troy Hunt y Computadora Bleeping mes pasado.

Los ataques involucran a los actores de amenaza que establecen páginas de phishing lookalike para empresas prominentes de CRM y correo electrónico a granel, con el objetivo de engañar a los objetivos de alto valor para proporcionar sus credenciales. Una vez que se obtienen las credenciales, los adversarios proceden a crear una clave API para garantizar la persistencia, incluso si su propietario restablece la contraseña robada.

En la siguiente fase, los operadores exportan listas de correo probablemente utilizando una herramienta automatizada y envíen spam desde esas cuentas comprometidas. Los mensajes de spam de la cadena de suministro posterior a CRM-compromiso informan a los usuarios que necesitan configurar una nueva billetera Coinbase utilizando la frase semilla integrada en el correo electrónico.

El objetivo final de los ataques es usar la misma frase de recuperación para secuestrar las cuentas y transferir fondos de esas billeteras. Los enlaces a la araña dispersa y el criptochameleon provienen del uso de un dominio (“MailChimp-Sso[.]com “) que se ha identificado previamente como utilizado por el primero, así como la orientación histórica de Cryptochameleon de Coinbase y Ledger.

Dicho esto, el kit de phishing Usado por envenenamiento no comparte ninguna similitud con los utilizados por los otros dos grupos de amenazas, lo que plantea la posibilidad de que sea un nuevo kit de phishing de Cryptochameleon o es un actor de amenaza diferente que simplemente usa una artesanía similar.

Ciberseguridad

El desarrollo se produce como un actor de amenaza de habla rusa que se ha observado utilizando páginas de phishing alojadas en las páginas de Cloudflare.dev y trabajadores.dev para entregar malware que puede controlar de forma remota hosts de Windows. A iteración anterior Se descubrió que la campaña también había distribuido el robador de información de STEALC.

“Esta reciente campaña aprovecha las páginas de phishing de la marca Cloudflare temática en torno a los avisos de eliminación de DMCA (Ley de Derechos de Autor Digital Millennium) atendido en múltiples dominios”, Hunt.io dicho.

“El señuelo abusa del protocolo de la búsqueda de MS para descargar un archivo LNK malicioso disfrazado de PDF a través de una doble extensión. Una vez ejecutado, el malware se verifica con un telegrama operado por el atacante que devuelve la dirección IP de la víctima antes de la transición para pasar por la transición Pirámide C2 para controlar el huésped infectado “.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Quién es la madre de Phil Foden, Claire Rowlands?
Next: El jefe de JPMorgan, Dimon advierte, los riesgos de la guerra comercial y los precios más altos

Related Stories

PowerToys 0.100 ya está disponible, y Microsoft se ocupa de
  • Tecnología

PowerToys 0.100 ya está disponible, y Microsoft se ocupa de los detalles que faltan en Windows 11

teknomers 12 de Haziran de 2026
Una función desaparecida desde hace años regresa a YouTube
  • Tecnología

Una función desaparecida desde hace años regresa a YouTube

teknomers 11 de Haziran de 2026
Dos años después de su lanzamiento, el AMD Ryzen 9
  • Tecnología

Dos años después de su lanzamiento, el AMD Ryzen 9 9950X está finalmente disponible por menos de 500€

teknomers 11 de Haziran de 2026

You May Have Missed

  • General

«Algunos piden que sus cenizas sean esparcidas allí»: a la descubierta del mítico estadio Azteca de México

teknomers 12 de Haziran de 2026
  • Deporte

Fútbol: el hijo de Djibril Cissé firma su primer contrato profesional con Liverpool

teknomers 12 de Haziran de 2026
  • General

“¡KHAMENEI DIJO QUE SÍ!”: Trump lanza una gran bomba sobre la guerra con Irán; ¿Europa firma a continuación? – Teknomers

teknomers 12 de Haziran de 2026
El fenómeno El Niño ha comenzado oficialmente y se promete
  • Entretenimiento

El fenómeno El Niño ha comenzado oficialmente y se promete que será “histórico”

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.