Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Prynt Stealer contiene una puerta trasera para robar los datos de las víctimas robados por otros ciberdelincuentes
  • Tecnología

Prynt Stealer contiene una puerta trasera para robar los datos de las víctimas robados por otros ciberdelincuentes

teknomers 2 de Eylül de 2022 (Last updated: 2 de Eylül de 2022) 3 minutes read
Prynt Stealer contiene una puerta trasera para robar los datos


Los investigadores descubrieron una puerta trasera privada basada en un canal de Telegram en el malware que roba información, denominado Ladrón de impresionesque su desarrollador agregó con la intención de robar en secreto una copia de los datos extraídos de las víctimas cuando otros ciberdelincuentes los utilizan.

“Si bien este comportamiento poco confiable no es nada nuevo en el mundo del delito cibernético, los datos de las víctimas terminan en manos de múltiples actores de amenazas, lo que aumenta los riesgos de uno o más ataques a gran escala”, afirman los investigadores de Zscaler ThreatLabz, Atinderpal Singh y Brett Stone. -Bruto dijo en un nuevo informe.

Prynt Stealer, que salió a la luz a principios de abril, viene con capacidades para registrar pulsaciones de teclas, robar credenciales de navegadores web y desviar datos de Discord y Telegram. Se vende por $100 por una licencia de un mes y $900 por una suscripción de por vida.

La seguridad cibernética

El análisis de la firma de ciberseguridad de Prynt Stealer muestra que su base de código se deriva de otras dos familias de malware de código abierto, AsyncRAT y TormentaKittycon nuevas incorporaciones incorporadas para incluir un canal de Telegram de puerta trasera para recopilar la información robada por otros actores al autor del malware.

Ladrón de impresiones

Se dice que el código responsable de la exfiltración de datos de Telegram se copió de StormKitty, pero con algunos cambios menores.

También se incluye una función antianálisis que equipa al malware para monitorear continuamente la lista de procesos de la víctima en busca de procesos como taskmgr, netstat y wireshark, y si se detecta, bloquea los canales de comunicación de comando y control de Telegram.

Si bien los malos actores han empleado tácticas similares de robo de datos en el pasado, donde el malware se entrega de forma gratuita, el desarrollo marca uno de los raros casos en los que un ladrón que se vende por suscripción también envía la información saqueada a su desarrollador.

La seguridad cibernética

“Tenga en cuenta que hay copias descifradas/filtradas de Prynt Stealer con la misma puerta trasera, lo que a su vez beneficiará al autor del malware incluso sin una compensación directa”, dijeron los investigadores.

Zscaler dijo que identificó dos variantes más de Prynt Stealer denominadas WorldWind y DarkEye escritas por el mismo autor, la última de las cuales se incluye como un implante con un constructor Prynt Stealer “gratuito”.

El constructor también está diseñado para colocar y ejecutar un troyano de acceso remoto llamado Loda RAT, un malware basado en AutoIT que puede acceder y extraer información del sistema y del usuario, actuar como un registrador de teclas, tomar capturas de pantalla, iniciar y finalizar procesos y descargar información adicional. cargas útiles de malware a través de una conexión a un servidor C2.

“La disponibilidad gratuita del código fuente para numerosas familias de malware ha hecho que el desarrollo sea más fácil que nunca para los actores de amenazas menos sofisticados”, concluyeron los investigadores.

“El autor de Prynt Stealer fue un paso más allá y agregó una puerta trasera para robar a sus clientes al codificar un token de Telegram y una identificación de chat en el malware. Como dice el refrán, no hay honor entre los ladrones”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Este es el grillo, uno de los grillos más grandes de Europa occidental. Estas parcelas en Hoogeveen están llenas de estos ‘transformadores’
Next: Mis recuerdos de Gorbachov en la década de 1980

Related Stories

Un cable USB-C para todo: este monitor Lenovo está en
  • Tecnología

Un cable USB-C para todo: este monitor Lenovo está en promoción a 129,99€ durante las rebajas

teknomers 28 de Haziran de 2026
HyLight, el dron dirigible hecho en Francia que quiere jubilar
  • Tecnología

HyLight, el dron dirigible hecho en Francia que quiere jubilar al helicóptero de inspección

teknomers 28 de Haziran de 2026
Ofertas de verano: el MacBook Air M4 de 13 pulgadas
  • Tecnología

Ofertas de verano: el MacBook Air M4 de 13 pulgadas a 949€ en Cdiscount, antes de que los precios de Apple vuelvan a subir.

teknomers 28 de Haziran de 2026

You May Have Missed

  • Deporte

Wimbledon 2026: Emma Raducanu se retira por lesión

teknomers 28 de Haziran de 2026
  • General

Vladimir Poutine reconoce « una cierta escasez » de carburante debido a los ataques ucranianos

teknomers 28 de Haziran de 2026
  • General

Habilidades con los palillos: La psicología dice que las personas que aprenden a usarlos para comer comida china, japonesa o cualquier otra cocina no temen aprender nuevas habilidades: ¿Qué puede revelar este comportamiento?

teknomers 28 de Haziran de 2026
Sudáfrica-Canadá (0-1): Eustaquio libera a los Canucks, el país anfitrión
  • Deporte

Sudáfrica-Canadá (0-1): Eustaquio libera a los Canucks, el país anfitrión primer clasificado a los octavos de final

teknomers 28 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.