Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva campaña de malware NullMixer que roba los datos de pago y las credenciales de los usuarios
  • Tecnología

Nueva campaña de malware NullMixer que roba los datos de pago y las credenciales de los usuarios

teknomers 27 de Eylül de 2022 (Last updated: 27 de Eylül de 2022) 3 minutes read
Nueva campaña de malware NullMixer que roba los datos de


Los ciberdelincuentes continúan aprovechándose de los usuarios que buscan software descifrado al dirigirlos a sitios web fraudulentos que alojan instaladores armados que implementan malware llamado mezclador nulo en sistemas comprometidos.

“Cuando un usuario extrae y ejecuta NullMixer, arroja una cantidad de archivos de malware a la máquina comprometida”, dijo la firma de seguridad cibernética Kaspersky en un informe del lunes. “Lanza una amplia variedad de binarios maliciosos para infectar la máquina, como puertas traseras, banqueros, descargadores, spyware y muchos otros”.

Además de desviar las credenciales de los usuarios, la dirección, los datos de la tarjeta de crédito, las criptomonedas e incluso las cookies de sesión de la cuenta de Facebook y Amazon, lo que hace que NullMixer sea insidioso es su capacidad para descargar docenas de troyanos a la vez, lo que amplía significativamente la escala de las infecciones.

La seguridad cibernética

Las cadenas de ataque generalmente comienzan cuando un usuario intenta descargar software descifrado de uno de los sitios, lo que conduce a un archivo protegido con contraseña que contiene un archivo ejecutable que, por su parte, descarga y ejecuta un segundo binario de configuración diseñado para entregar una variedad de archivos maliciosos

Malware NullMixer

Estos sitios web maliciosos aprovechan las técnicas de envenenamiento de optimización de motores de búsqueda (SEO), como el relleno de palabras clave, para destacarlos en los resultados de los motores de búsqueda. Tácticas similares han sido adoptado por los actores detrás de las campañas GootLoader y SolarMarker.

NullMixer, el mes pasado, se vinculó a la distribución de una extensión falsa de Google Chrome llamada FB Stealer, que es capaz de robar credenciales de Facebook y sustituir motores de búsqueda.

Algunas de las otras familias de malware prominentes distribuidas por el cuentagotas incluyen DanaBot y una gran cantidad de malware que roba información, como LadrónfríoPseudoManuscrypt, Raccoon Stealer, Redline Stealer y Vidar.

La seguridad cibernética

También se implementan con NullMixer descargadores de troyanos como FormatLoader, GCleaner, LegionLoader (también conocido como Satacom), LgoogLoader, PrivateLoader, SgnitLoader, ShortLoader y SmokeLoader, así como el ladrón de billeteras de criptomonedas C-Joker.

Kaspersky dijo que bloqueó los intentos de infectar a más de 47.778 víctimas en todo el mundo, con la mayoría de los usuarios ubicados en Brasil, India, Rusia, Italia, Alemania, Francia, Egipto, Turquía y EE. UU. El actor de amenazas que opera NullMixer no ha sido atribuido a un grupo conocido.

Los últimos hallazgos son otra indicación de que el malware y las aplicaciones no deseadas se propagan cada vez más a través de software pirateado. También se recomienda verificar las cuentas en línea con regularidad en busca de transacciones desconocidas.

“Cualquier descarga de archivos de recursos no confiables es un verdadero juego de ruleta: nunca se sabe cuándo se activará y qué amenaza obtendrá esta vez”, dijo el investigador de Kaspersky Haim Zigel. dijo. “Al recibir NullMixer, los usuarios reciben varias amenazas a la vez”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bredene quiere que se posponga Beaufort: "ahorro de 40.000 euros"
Next: Conductor llevado al hospital después de un accidente en Zeeweg en Overveen

Related Stories

¿Terremoto en la crypto? Sin aprobación europea, Binance podría verse
  • Tecnología

¿Terremoto en la crypto? Sin aprobación europea, Binance podría verse obligada a limitar drásticamente sus servicios en Francia a partir del 1 de julio.

teknomers 25 de Haziran de 2026
OpenAI presenta « Jalapeño », su primer chip IA: un
  • Tecnología

OpenAI presenta « Jalapeño », su primer chip IA: un avance importante para acelerar los LLMs

teknomers 25 de Haziran de 2026
ASML: Europa defiende sus intereses en Washington frente al MATCH
  • Tecnología

ASML: Europa defiende sus intereses en Washington frente al MATCH Act

teknomers 25 de Haziran de 2026

You May Have Missed

¿Terremoto en la crypto? Sin aprobación europea, Binance podría verse
  • Tecnología

¿Terremoto en la crypto? Sin aprobación europea, Binance podría verse obligada a limitar drásticamente sus servicios en Francia a partir del 1 de julio.

teknomers 25 de Haziran de 2026
Trasplante de riñón: ¡un cuádruple de donantes cruzados, una primicia!
  • salud

Trasplante de riñón: ¡un cuádruple de donantes cruzados, una primicia!

teknomers 25 de Haziran de 2026
Para hacer frente a la canícula, se activa el nivel
  • Entretenimiento

Para hacer frente a la canícula, se activa el nivel 3 del plan Orsan por Lecornu

teknomers 25 de Haziran de 2026
  • General

Pakistán afirma que se espera que las conversaciones entre Irán y EE. UU. se reanuden la próxima semana

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.