Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El gusano Raspberry Robin evoluciona para atacar los sectores financiero y de seguros en Europa
  • Tecnología

El gusano Raspberry Robin evoluciona para atacar los sectores financiero y de seguros en Europa

teknomers 3 de Ocak de 2023 (Last updated: 3 de Ocak de 2023) 3 minutes read
El gusano Raspberry Robin evoluciona para atacar los sectores financiero


03 de enero de 2023Ravie LakshmanánPost-Explotación / Malware

Los sectores financiero y de seguros en Europa han sido objeto de la petirrojo frambuesa gusano, ya que el malware continúa evolucionando sus capacidades posteriores a la explotación mientras permanece bajo el radar.

“Lo que es único sobre el malware es que está muy ofuscado y es muy complejo de desmontar estáticamente”, Security Joes dijo en un nuevo informe publicado el lunes.

Las intrusiones, observadas contra organizaciones de habla hispana y portuguesa, se destacan por recopilar más datos de la máquina de la víctima que los documentados anteriormente, y el malware ahora exhibe técnicas sofisticadas para resistir el análisis.

Varios actores de amenazas están utilizando Raspberry Robin, también llamado gusano QNAP, como un medio para afianzarse en las redes de destino. Difundido a través de unidades USB infectadas y otros métodos, el marco se ha utilizado recientemente en ataques dirigidos a los sectores de telecomunicaciones y gobierno.

Microsoft está rastreando a los operadores de Raspberry Robin bajo el alias DEV-0856.

La investigación forense de Security Joes sobre uno de esos ataques ha revelado el uso de un archivo 7-Zip, que se descarga del navegador de la víctima a través de la ingeniería social y contiene un archivo de instalación MSI diseñado para descargar varios módulos.

Gusano petirrojo de frambuesa

En otro caso, se dice que la víctima descargó un archivo ZIP a través de un anuncio fraudulento alojado en un dominio que se sabe que distribuye adware.

El archivo de almacenamiento, almacenado en un servidor Discord, contiene un código JavaScript codificado que, al ejecutarse, descarga un descargador que está protegido con numerosas capas de ofuscación y encriptación para evadir la detección.

El descargador de shellcode está diseñado principalmente para obtener ejecutables adicionales, pero también ha visto actualizaciones significativas que le permiten perfilar a sus víctimas para entregar cargas útiles apropiadas, en algunos casos incluso recurriendo a una forma de engaño al servir malware falso.

Esto implica recopilar el identificador único universal del host (UUID), el nombre del procesador, los dispositivos de visualización conectados y la cantidad de minutos transcurridos desde el inicio del sistema, junto con el nombre de host y la información de nombre de usuario recopilada por versiones anteriores del malware.

Luego, los datos de reconocimiento se cifran con una clave codificada y se transmiten a un servidor de comando y control (C2), que responde con un binario de Windows que luego se ejecuta en la máquina.

“No solo descubrimos una versión del malware que es varias veces más compleja, sino que también encontramos que la baliza C2, que solía tener una URL con un nombre de usuario y un nombre de host en texto sin formato, ahora tiene una sólida carga cifrada RC4”, amenaza. dijo el investigador Felipe Duarte.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Semiconductores: Corea del Sur está atrapada entre Estados Unidos y China
Next: ¡La noticia que alegra a Montero del Beşiktaş! Hijo fuera de cuidados intensivos

Related Stories

Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026
El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026

You May Have Missed

Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026
Mundial 2026: México clasificado primero para los octavos de final
  • Deporte

Mundial 2026: México clasificado primero para los octavos de final tras su victoria ante Corea del Sur

teknomers 19 de Haziran de 2026
El barrio Beausoleil acoge su "village santé"
  • salud

El barrio Beausoleil acoge su “village santé”

teknomers 19 de Haziran de 2026
Con su Fête de la musique en París, La France
  • Entretenimiento

Con su Fête de la musique en París, La France insoumise ha (al menos) logrado acaparar la atención

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.