Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • MintsLoader deja caer Ghostweaver a través de Phishing, ClickFix – Utiliza DGA, TLS para ataques de sigilo
  • Tecnología

MintsLoader deja caer Ghostweaver a través de Phishing, ClickFix – Utiliza DGA, TLS para ataques de sigilo

teknomers 2 de Mayıs de 2025 (Last updated: 2 de Mayıs de 2025) 3 minutes read
MintsLoader deja caer Ghostweaver a través de Phishing, ClickFix -


02 de mayo de 2025Ravie LakshmananInteligencia de malware / amenazas

El cargador de malware conocido como Cargador de menta se ha utilizado para entregar un troyano de acceso remoto basado en PowerShell llamado Ghostweaver.

“MintsLoader opera a través de una cadena de infecciones de varias etapas que involucra scripts de JavaScript y PowerShell de Multi-Etape”, registró el grupo Insikt de Future dicho En un informe compartido con The Hacker News.

“El malware emplea técnicas de evasión de máquinas Sandbox y virtuales, un algoritmo de generación de dominio (DGA) y comunicaciones de comando y control (C2) basadas en HTTP”.

Phishing and Drive-by Descargar campañas que distribuyen MintsLoader se han detectado en la naturaleza desde principios de 2023, por Ciberdefensa naranja. Se ha observado que el cargador ofrece varias cargas útiles de seguimiento como STEALC y una versión modificada del cliente Berkeley Open Infrastructure for Network Computing (BOINC).

Ciberseguridad

El malware también ha sido utilizado por los actores de amenaza que operan servicios de crímenes electrónicos como Socgholish (también conocido como FakeUpdates) y Landupdate808 (también conocido como TAG-124), distribuyendo a través de correos electrónicos de phishing dirigidos a los sectores industrial, legal y de energía y las indicaciones de actualización del navegador falso.

MintsLoader deja caer Ghostweaver a través de Phishing, ClickFix

En un giro notable, las ondas de ataque recientes han empleado la táctica de ingeniería social cada vez más frecuente llamada ClickFix para engañar a los visitantes del sitio para que copiaran y ejecutar el código malicioso de JavaScript y PowerShell. Los enlaces a las páginas de ClickFix se distribuyen a través de correos electrónicos de spam.

“Aunque MintsLoader funciona únicamente como un cargador sin capacidades complementarias, sus fortalezas principales se encuentran en sus técnicas de evasión de Sandbox y Máquina virtual y una implementación de DGA que deriva el dominio C2 en función del día en que se ejecute”, dijo Future registrado.

Utiliza DGA, TLS para ataques sigilosos

Estas características, junto con técnicas de ofuscación, permiten a los actores de amenaza obstaculizar el análisis y complicar los esfuerzos de detección. La responsabilidad principal del malware es descargar la carga útil de la próxima etapa de un dominio DGA sobre HTTP por medio de un script de PowerShell.

Ghostweaver, según un informe De Trac Labs a principios de febrero, está diseñado para mantener una comunicación persistente con su servidor C2, generar dominios DGA basados ​​en un algoritmo de semilla fija basado en el número de semana y año, y entregar cargas útiles adicionales en forma de complementos que pueden robar datos del navegador y manipular el contenido HTML.

Ciberseguridad

“En particular, Ghostweaver puede implementar MintsLoader como una carga útil adicional a través de su comando sendplugin. La comunicación entre Ghostweaver y su servidor de comando y control (C2) se asegura a través del cifrado TLS utilizando una autenticada de la autenticación de la autodenominación, la autodenominada, se registra directamente dentro del script de PowerShell.

La divulgación se produce como kroll reveló Los intentos realizados por los actores de amenaza para asegurar el acceso inicial a través de una campaña en curso con nombre en código ClearFake que aprovecha ClickFix para atraer a las víctimas a ejecutar comandos MSHTA que finalmente implementan el malware Lumma Stealer.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ruud se mueve a la final de Madrid
Next: 🔴 Telstar puede asegurar los play-offs en el Vijverberg, el nuevo campeón de FC Volendam recibe a Roda JC

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: Thomas Tuchel no teme gritar a los jugadores de Inglaterra, dice Ollie Watkins

teknomers 22 de Haziran de 2026
Confianza en Dembélé, 100ª selección, cultura del instante… Todo lo
  • Deporte

Confianza en Dembélé, 100ª selección, cultura del instante… Todo lo que necesitas saber sobre la conferencia de prensa de Mbappé antes de Francia-Irak

teknomers 22 de Haziran de 2026
  • General

La industria del acero lanza una advertencia sobre el lento avance en el acero verde

teknomers 22 de Haziran de 2026
Detrás de « Jim Queen » y sus delirantes bromas,
  • Entretenimiento

Detrás de « Jim Queen » y sus delirantes bromas, una película de animación más significativa de lo que parece

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.