Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los ciberdelincuentes usan Quantum Builder vendido en Dark Web para entregar el agente de malware Tesla
  • Tecnología

Los ciberdelincuentes usan Quantum Builder vendido en Dark Web para entregar el agente de malware Tesla

teknomers 28 de Eylül de 2022 (Last updated: 28 de Eylül de 2022) 2 minutes read
Los ciberdelincuentes usan Quantum Builder vendido en Dark Web para


Se está utilizando un generador de malware recientemente descubierto llamado Quantum Builder para entregar el troyano de acceso remoto (RAT) Agent Tesla.

“Esta campaña presenta mejoras y un cambio hacia los archivos LNK (acceso directo de Windows) en comparación con ataques similares en el pasado”, los investigadores de Zscaler ThreatLabz, Niraj Shivtarkar y Avinash Kumar. dijo en un artículo del martes.

La seguridad cibernética

Quantum Builder, que se vende en la web oscura por 189 € al mes, es una herramienta personalizable para generar archivos de acceso directo maliciosos, así como cargas útiles HTA, ISO y PowerShell para entregar malware de próxima etapa en las máquinas objetivo, en este caso Agent Tesla.

La cadena de ataque de varias etapas comienza con un spear-phishing que contiene un archivo adjunto GZIP que incluye un acceso directo diseñado para ejecutar el código de PowerShell responsable de iniciar una aplicación HTML remota (HTA) usando MSHTA.

Los correos electrónicos de phishing pretenden ser un mensaje de confirmación de pedido de un proveedor chino de terrones y azúcar en roca, con el archivo LNK disfrazado de documento PDF.

El archivo HTA, a su vez, descifra y ejecuta otro script de carga de PowerShell, que actúa como un descargador para obtener el malware Agent Tesla y ejecutarlo con privilegios administrativos.

En una segunda variante de la secuencia de infección, el archivo GZIP se reemplaza por un archivo ZIP, al mismo tiempo que se adoptan más estrategias de ofuscación para camuflar la actividad maliciosa.

La seguridad cibernética

Quantum Builder ha sido testigo de un aumento en el uso en los últimos meses, con actores de amenazas que lo utilizan para distribuir una variedad de malware, como RedLine Stealer, IcedID, GuLoader, RemcosRAT y AsyncRAT.

“Los actores de amenazas evolucionan continuamente sus tácticas y hacen uso de los creadores de malware que se venden en el mercado del delito cibernético”, dijeron los investigadores.

“Esta campaña del Agente Tesla es la última de una serie de ataques en los que se ha utilizado Quantum Builder para crear cargas maliciosas en campañas contra varias organizaciones”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Sam Smith ha crecido en confianza: "Tengo un montón de maravillosa atención romántica"
Next: El liberalismo occidental sigue patinando sobre hielo delgado

Related Stories

¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3
  • Tecnología

¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3 meses gratis y permite transferir tus playlists de Spotify en unos pocos clics.

teknomers 16 de Haziran de 2026
Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026
Apple y OpenClaw: por qué Siri podría convertirse en un
  • Tecnología

Apple y OpenClaw: por qué Siri podría convertirse en un agente IA capaz de operar tus aplicaciones por ti.

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

«El gran perdedor de esta secuencia»: en Israel, Netanyahou bajo el fuego de las críticas tras el acuerdo Irán-Estados Unidos

teknomers 16 de Haziran de 2026
  • General

Por qué una elección parcial en el noroeste de Inglaterra podría decidir el futuro de Keir Starmer.

teknomers 16 de Haziran de 2026
  • Deporte

Quiz de Teknomers: ¿Quién soy? Adivina al futbolista estrella de la Copa del Mundo #9

teknomers 16 de Haziran de 2026
  • Cultura

« Solo no se puede lograr » : el salvamento de la mayor colección de carteles políticos de Francia se organiza

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.