Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La operación de malware Ducktail evoluciona con nuevas capacidades maliciosas
  • Tecnología

La operación de malware Ducktail evoluciona con nuevas capacidades maliciosas

teknomers 23 de Kasım de 2022 (Last updated: 23 de Kasım de 2022) 3 minutes read
La operación de malware Ducktail evoluciona con nuevas capacidades maliciosas


Los operadores del ladrón de información Ducktail han demostrado una “voluntad implacable de persistir” y continuaron actualizando su malware como parte de una campaña en curso impulsada financieramente.

“El malware está diseñado para robar cookies del navegador y aprovechar las sesiones autenticadas de Facebook para robar información de la cuenta de Facebook de la víctima”, dijo Mohammad Kazem Hassan Nejad, investigador de WithSecure. dijo en un nuevo análisis.

“En última instancia, la operación secuestra las cuentas comerciales de Facebook a las que la víctima tiene suficiente acceso. El actor de amenazas utiliza su acceso obtenido para publicar anuncios para obtener ganancias monetarias”.

Atribuida a un actor de amenazas vietnamita, la campaña Ducktail está diseñada para apuntar a empresas en los sectores de publicidad y marketing digital que están activos en la plataforma Facebook Ads and Business.

También están dirigidos a personas dentro de posibles empresas que probablemente tengan acceso de alto nivel a las cuentas de Facebook Business. Esto incluye personal de marketing, medios y recursos humanos.

La actividad maliciosa fue documentada por primera vez por la compañía de ciberseguridad finlandesa en julio de 2022. Se cree que la operación está en marcha desde la segunda mitad de 2021, aunque la evidencia apunta a que el actor de amenazas estuvo activo desde finales de 2018.

Malware de cola de pato

Un análisis posterior realizado por Zscaler ThreatLabz el mes pasado descubrió una versión PHP del malware distribuido como instaladores de software descifrado. WithSecure, sin embargo, dijo que la actividad no tiene conexión alguna con la campaña que rastrea bajo el nombre de Ducktail.

La última versión del malware, que resurgió el 6 de septiembre de 2022, luego de que el actor de amenazas se viera obligado a detener sus operaciones el 12 de agosto en respuesta a la divulgación pública, viene con una serie de mejoras incorporadas para eludir la detección.

Las cadenas de infección ahora comienzan con la entrega de archivos que contienen documentos de hojas de cálculo alojados en Apple iCloud y Discord a través de plataformas como LinkedIn y WhatsApp, lo que indica la diversificación de las tácticas de phishing de lanza del actor de amenazas.

La información de la cuenta empresarial de Facebook recopilada por el malware, que se firma mediante certificados digitales obtenidos bajo la apariencia de siete empresas inexistentes diferentes, se extrae mediante Telegram.

“Un cambio interesante que se observó con la última campaña es que [the Telegram command-and-control] los canales ahora incluyen varias cuentas de administrador, lo que indica que el adversario puede estar ejecutando un programa de afiliados”, explicó Nejad.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La bonificación de parada para los cargadores máximos de nitrógeno aún no es popular entre todos
Next: VER EN VIVO Partido España Costa Rica | Copa del Mundo 2022

Related Stories

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Este robot aspirador lavador premium Ecovacs pierde 500€ de un
  • Tecnología

Este robot aspirador lavador premium Ecovacs pierde 500€ de un golpe: ¿el momento ideal para automatizar la limpieza?

teknomers 16 de Haziran de 2026
Nueva ola de calor: este aire acondicionado portátil baja 40
  • Tecnología

Nueva ola de calor: este aire acondicionado portátil baja 40 € a pocos días del Prime Day

teknomers 16 de Haziran de 2026

You May Have Missed

  • Cultura

« Encontramos el sentido de nuestro oficio »: el dúo Terrenoire emprende una gira « regionalizada » diferente a las demás

teknomers 16 de Haziran de 2026
Copa del Mundo 2026: ¿quién será el gran vencedor según
  • Deporte

Copa del Mundo 2026: ¿quién será el gran vencedor según los bookmakers?

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Esta venta de la SNCF te interesará si aún no
  • Entretenimiento

Esta venta de la SNCF te interesará si aún no tienes tus boletos de tren para este verano

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.