Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos utilizan ModernLoader para infectar sistemas con ladrones y criptomineros
  • Tecnología

Los piratas informáticos utilizan ModernLoader para infectar sistemas con ladrones y criptomineros

teknomers 30 de Ağustos de 2022 (Last updated: 30 de Ağustos de 2022) 3 minutes read
Los piratas informáticos utilizan ModernLoader para infectar sistemas con ladrones


Se han encontrado hasta tres campañas dispares pero relacionadas entre marzo y junio de 2022 para entregar una variedad de malware, incluidos ModernLoader, RedLine Stealer y mineros de criptomonedas en sistemas comprometidos.

“Los actores usan PowerShell, ensamblajes .NET y archivos HTA y VBS para propagarse a través de una red objetivo, y finalmente eliminan otras piezas de malware, como el troyano SystemBC y DCRat, para habilitar varias etapas de sus operaciones”, dijo el investigador de Cisco Talos, Vanja. Svajcer dijo en un reporte compartido con The Hacker News.

La seguridad cibernética

El implante malicioso en cuestión, Cargador modernoestá diseñado para proporcionar a los atacantes control remoto sobre la máquina de la víctima, lo que les permite implementar malware adicional, robar información confidencial o incluso atrapar la computadora en una red de bots.

Cisco Talos atribuyó las infecciones a un actor de amenazas previamente indocumentado pero de habla rusa, citando el uso de herramientas listas para usar. Los objetivos potenciales incluían usuarios de Europa del Este en Bulgaria, Polonia, Hungría y Rusia.

Las cadenas de infección descubiertas por la firma de ciberseguridad involucran intentos de comprometer aplicaciones web vulnerables como WordPress y CPanel para distribuir el malware a través de archivos que se hacen pasar por tarjetas de regalo falsas de Amazon.

Ladrones, criptomineros y RAT

La carga útil de la primera etapa es un archivo de aplicación HTML (HTA) que ejecuta un script de PowerShell alojado en el servidor de comando y control (C2) para iniciar la implementación de cargas útiles intermedias que finalmente inyectan el malware mediante una técnica llamada proceso de vaciado.

Descrito como un simple troyano de acceso remoto .NET, ModernLoader (también conocido como bot Avatar) está equipado con funciones para recopilar información del sistema, ejecutar comandos arbitrarios o descargar y ejecutar un archivo desde el servidor C2, lo que permite al adversario alterar los módulos en tiempo real. tiempo.

La seguridad cibernética

La investigación de Cisco también descubrió dos campañas anteriores en marzo de 2022 con un modus operandi similar que aprovechan ModerLoader como las principales comunicaciones C2 de malware y sirven malware adicional, incluidos XMRig, RedLine Stealer, SystemBC, DCRat y un ladrón de tokens de Discord, entre otros.

“Estas campañas retratan a un actor que experimenta con diferentes tecnologías”, dijo Svajcer. “El uso de herramientas listas para usar muestra que el actor comprende los TTP necesarios para una campaña de malware exitosa, pero sus habilidades técnicas no están lo suficientemente desarrolladas para desarrollar completamente sus propias herramientas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Camionero que mató a un ciclista en Gante, pudo haber tenido un ataque de epilepsia
Next: Por qué el euro está renunciando a sus ganancias frente al dólar

Related Stories

Tras la histórica IPO de SpaceX, Musk quiere llevar a
  • Tecnología

Tras la histórica IPO de SpaceX, Musk quiere llevar a NVIDIA a donde nadie ha llegado aún.

teknomers 13 de Haziran de 2026
Apple estaría preparando cuatro nuevos Mac para finales de año,
  • Tecnología

Apple estaría preparando cuatro nuevos Mac para finales de año, incluyendo un MacBook muy esperado.

teknomers 13 de Haziran de 2026
Fibra óptica: ¡ahora está disponible en casi el 95% de
  • Tecnología

Fibra óptica: ¡ahora está disponible en casi el 95% de los locales en Francia!

teknomers 13 de Haziran de 2026

You May Have Missed

A orillas del Sena y de la Marne, « las
  • Cultura

A orillas del Sena y de la Marne, « las guinguettes tienen un brillante futuro por delante »

teknomers 13 de Haziran de 2026
Tras la histórica IPO de SpaceX, Musk quiere llevar a
  • Tecnología

Tras la histórica IPO de SpaceX, Musk quiere llevar a NVIDIA a donde nadie ha llegado aún.

teknomers 13 de Haziran de 2026
  • Deporte

Copa del Mundo Femenina T20: Escocia vence a Irlanda en Old Trafford para conseguir su primera victoria

teknomers 13 de Haziran de 2026
Copa del Mundo: por qué la expiración de un programa
  • Deporte

Copa del Mundo: por qué la expiración de un programa de vigilancia extranjera en los Estados Unidos hace temer por la seguridad

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.