Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Emotet Botnet distribuye archivos RAR protegidos con contraseña de desbloqueo automático para colocar malware
  • Tecnología

Emotet Botnet distribuye archivos RAR protegidos con contraseña de desbloqueo automático para colocar malware

teknomers 21 de Ekim de 2022 (Last updated: 21 de Ekim de 2022) 3 minutes read
Emotet Botnet distribuye archivos RAR protegidos con contraseña de desbloqueo


La notoria botnet Emotet se ha relacionado con una nueva ola de campañas de malspam que aprovechan los archivos protegidos con contraseña para colocar CoinMiner y Quasar RAT en sistemas comprometidos.

en un cadena de ataque detectado por los investigadores de Trustwave SpiderLabs, se descubrió que un archivo ZIP con el tema de la factura contenía un archivo autoextraíble (SFX) anidado, el primer archivo que actuaba como un conducto para iniciar el segundo.

Si bien los ataques de phishing como estos tradicionalmente requieren persuadir al objetivo para que abra el archivo adjunto, la compañía de seguridad cibernética dijo que la campaña elude este obstáculo al utilizar un archivo por lotes para proporcionar automáticamente la contraseña para desbloquear la carga útil.

La seguridad cibernética

El primer archivo SFX utiliza además un icono de PDF o Excel para que parezca legítimo, cuando, en realidad, contiene tres componentes: el segundo archivo SFX RAR protegido con contraseña, el script por lotes antes mencionado que inicia el archivo y un PDF o una imagen de señuelo.

“La ejecución del archivo por lotes conduce a la instalación del malware que se esconde dentro del RARsfx protegido por contraseña [self-extracting RAR archive]dijeron los investigadores Bernard Bautista y Diana Lopera en un artículo del jueves.

La secuencia de comandos por lotes logra esto especificando la contraseña del archivo y la carpeta de destino a la que se extraerá la carga útil, además de ejecutar un comando para mostrar el documento señuelo en un intento de ocultar la actividad maliciosa.

Por último, la infección culmina con la ejecución de CoinMiner, un minero de criptomonedas que también puede funcionar como ladrón de credenciales, o rata cuásarun código abierto basado en .NET troyano de acceso remotodependiendo de la carga útil empaquetada en el archivo.

La seguridad cibernética

La técnica de ataque con un solo clic también es notable porque salta efectivamente el obstáculo de la contraseña, lo que permite a los actores maliciosos llevar a cabo una amplia gama de acciones, como cryptojacking, exfiltración de datos y ransomware.

Trustwave dijo que ha identificado un aumento en las amenazas empaquetadas en archivos ZIP protegidos con contraseña, con aproximadamente el 96% de estos distribuidos por la red de bots Emotet.

“El archivo autoextraíble existe desde hace mucho tiempo y facilita la distribución de archivos entre los usuarios finales”, dijeron los investigadores. “Sin embargo, presenta un riesgo de seguridad ya que el contenido del archivo no es fácilmente verificable y puede ejecutar comandos y ejecutables en silencio”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La actriz de EastEnders Shirley Carter, Linda Henry, rompió en llanto por el clip de Strictly tributo a la telenovela de James Bye.
Next: Denise (54): “No quería en absoluto ser responsable de su divorcio”

Related Stories

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra
  • Tecnología

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra óptica, en toda Francia

teknomers 30 de Haziran de 2026
  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026
¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15
  • Tecnología

¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15 de 256 Go está a 194,99€ en las rebajas.

teknomers 30 de Haziran de 2026

You May Have Missed

"Se vuelve esencial recrear espacios de encuentro": un primer día
  • salud

“Se vuelve esencial recrear espacios de encuentro”: un primer día dedicado a la reconexión femenina en el castillo de Aubiac

teknomers 30 de Haziran de 2026
La cadena MCM del grupo M6 dejará de emitir a
  • Entretenimiento

La cadena MCM del grupo M6 dejará de emitir a partir de este martes por la noche.

teknomers 30 de Haziran de 2026
  • General

Cita del día por Bernard Meltzer: “Bien aventurados los que dan sin recordar. Y bien aventurados los que…” Significado, lecciones de vida, relevancia.

teknomers 30 de Haziran de 2026
  • Deporte

Wimbledon 2026: Damir Dzumhur acusa a Arthur Fery de ‘deshonestidad’

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.