Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos utilizan información bancaria robada para engañar a las víctimas para que descarguen el malware BitRAT
  • Tecnología

Los piratas informáticos utilizan información bancaria robada para engañar a las víctimas para que descarguen el malware BitRAT

teknomers 3 de Ocak de 2023 (Last updated: 3 de Ocak de 2023) 2 minutes read
Los piratas informáticos utilizan información bancaria robada para engañar a


03 de enero de 2023Ravie LakshmanánEstados Unidos

Se ha observado una nueva campaña de malware que utiliza información confidencial robada de un banco como señuelo en correos electrónicos de phishing para lanzar un troyano de acceso remoto llamado BitRAT.

Se cree que el adversario desconocido secuestró la infraestructura de TI de un banco cooperativo colombiano y usó la información para crear mensajes de señuelo convincentes para atraer a las víctimas para que abran archivos adjuntos de Excel sospechosos.

El descubrimiento proviene de la firma de ciberseguridad Qualys, que encontrado evidencia de un volcado de base de datos que comprende 418,777 registros que se dice que se obtuvo al explotar fallas de inyección de SQL.

Los detalles filtrados incluyen números de Cédula (un documento nacional de identidad emitido a los ciudadanos colombianos), direcciones de correo electrónico, números de teléfono, nombres de clientes, registros de pago, detalles de salarios y direcciones, entre otros.

No hay indicios de que la información se haya compartido previamente en ningún foro de la red oscura o de la web clara, lo que sugiere que los propios actores de amenazas obtuvieron acceso a los datos de los clientes para montar los ataques de phishing.

El archivo de Excel, que contiene los datos bancarios extraídos, también incorpora una macro que se usa para descargar una carga útil de DLL de segunda etapa, que está configurada para recuperar y ejecutar BitRAT en el host comprometido.

Software malicioso BitRAT

“Utiliza la biblioteca WinHTTP para descargar cargas útiles integradas de BitRAT desde GitHub al directorio %temp%”, dijo Akshat Pradhan, investigador de Qualys.

Creado a mediados de noviembre de 2022, el repositorio de GitHub se usa para alojar muestras ofuscadas del cargador BitRAT que finalmente se decodifican y lanzan para completar las cadenas de infección.

BitRAT, un malware comercial disponible a la venta en foros clandestinos por solo $ 20, viene con una amplia gama de funcionalidades para robar datos, recolectar credenciales, extraer criptomonedas y descargar binarios adicionales.

“Las RAT comerciales disponibles han estado evolucionando su metodología para propagarse e infectar a sus víctimas”, dijo Pradhan. “También han aumentado el uso de infraestructuras legítimas para alojar sus cargas útiles y los defensores deben dar cuenta de ello”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Lisandro Martínez regresa a Man Utd con la medalla de la Copa del Mundo que le permite al club terminar con el experimento de defensa central de Luke Shaw
Next: ¡PFDK anunció sus decisiones! ¡Penalti a los equipos de la Superliga!

Related Stories

  • Tecnología

Alternativa al smartphone para un niño: ¡la Garmin Bounce 2 está a su mejor precio en las rebajas!

teknomers 27 de Haziran de 2026
Lenovo alerta sobre la memoria RAM: los precios nunca volverán
  • Tecnología

Lenovo alerta sobre la memoria RAM: los precios nunca volverán al nivel del año pasado

teknomers 27 de Haziran de 2026
Apple estaría preparando un iRing, una anillo conectado para desafiar
  • Tecnología

Apple estaría preparando un iRing, una anillo conectado para desafiar a Samsung y Oura.

teknomers 27 de Haziran de 2026

You May Have Missed

  • General

La HHS de Trump descubre un presunto fraude de $10 mil millones en Obamacare; 3M eliminados, 2.6M más inscripciones en ACA en el punto de mira – Teknomers

teknomers 27 de Haziran de 2026
  • Finanzas

Stockman, la empresa discreta que crea maniquíes para la alta costura: una inmersión en los talleres del lujo

teknomers 27 de Haziran de 2026
  • Deporte

Rugby: ¿por qué el bouclier Brennus estuvo en Franconville la víspera de la final del Top 14?

teknomers 27 de Haziran de 2026
  • Cultura

« Toy Story »: del menos bueno al mejor, hemos clasificado las aventuras de Woody, Buzz el Fuego y Jessie

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.