Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los expertos advierten sobre los ataques cibernéticos para “romper el hielo” dirigidos a la industria del juego y las apuestas
  • Tecnología

Los expertos advierten sobre los ataques cibernéticos para “romper el hielo” dirigidos a la industria del juego y las apuestas

teknomers 1 de Şubat de 2023 (Last updated: 1 de Şubat de 2023) 3 minutes read
Los expertos advierten sobre los ataques cibernéticos para "romper el


01 de febrero de 2023Ravie LakshmanánJuegos / Ataque cibernético

Una nueva campaña de ataque se ha dirigido a los sectores de juegos y apuestas desde al menos septiembre de 2022, solo unos meses antes de la ICE Londres 2023 evento de feria comercial de la industria del juego que está programado para la próxima semana.

Empresa de ciberseguridad israelí Joes de seguridad está rastreando el clúster de actividad bajo el nombre rompehielosafirmando que las intrusiones emplean tácticas inteligentes de ingeniería social para implementar una puerta trasera de JavaScript.

La secuencia de ataque procede de la siguiente manera: el autor de la amenaza se hace pasar por un cliente mientras inicia una conversación con un agente de soporte de un sitio web de juegos e insta a la persona del otro lado a abrir una imagen de captura de pantalla alojada en Dropbox.

Joes de seguridad dicho que el actor de amenazas es “muy consciente del hecho de que el servicio al cliente es operado por humanos”.

Al hacer clic en el enlace malicioso enviado en el chat, se recupera una carga LNK o, alternativamente, un archivo VBScript como opción de respaldo, el primero de los cuales está configurado para descargar y ejecutar un paquete MSI que contiene un implante Node.js.

El archivo JavaScript tiene todas las características de una puerta trasera típica, lo que permite al actor de amenazas enumerar procesos en ejecución, robar contraseñas y cookies, filtrar archivos arbitrarios, tomar capturas de pantalla, ejecutar VBScript importado desde un servidor remoto e incluso abrir un proxy inverso en el comprometido. anfitrión.

Industria del juego y apuestas

Si la víctima ejecuta el descargador de VBS, la infección culmina con la implementación de Houdiniun troyano de acceso remoto basado en VBS que data de 2013.

Actualmente se desconocen los orígenes de los actores de amenazas, aunque se ha observado que usan un inglés entrecortado durante sus conversaciones con los agentes de servicio al cliente. Algunos indicadores de compromiso (IoC) asociados con la campaña fueron previamente compartido por MalwareHunterTeam en octubre de 2022.

“Este es un vector de ataque altamente efectivo para la industria del juego y las apuestas”, dijo Felipe Duarte, investigador principal de amenazas de Security Joes.

“El malware de segunda etapa de JavaScript compilado nunca antes es muy complejo de diseccionar, lo que demuestra que estamos tratando con un actor de amenazas hábil con el potencial de ser patrocinado por un propietario de intereses”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¡Se ha anunciado la distribución de funciones en MHK!
Next: El armiño blanco posa en el pólder Eemnes

Related Stories

Durante las Rebajas tienes -820€ en un monitor PC gamer
  • Tecnología

Durante las Rebajas tienes -820€ en un monitor PC gamer 4K 3D sin gafas de 27″ y 165 Hz de Samsung

teknomers 3 de Temmuz de 2026
Ciberataques a hospitales: 5 jóvenes franceses de 16 a 22
  • Tecnología

Ciberataques a hospitales: 5 jóvenes franceses de 16 a 22 años detenidos tras filtraciones de datos

teknomers 3 de Temmuz de 2026
PS5, PS6: la muerte anunciada del disco en 2028 es
  • Tecnología

PS5, PS6: la muerte anunciada del disco en 2028 es una muy mala noticia para los jugadores

teknomers 3 de Temmuz de 2026

You May Have Missed

  • General

“Prácticamente todo lo que necesitamos”: Trump afirma que Irán ha aceptado casi todas las condiciones de EE. UU.

teknomers 3 de Temmuz de 2026
  • General

Guerra en Ucrania: ¿el misterioso objeto interceptado cerca de Moscú es el primer misil balístico disparado por Kiev?

teknomers 3 de Temmuz de 2026
  • General

“Está más caliente que el infierno”: Neoyorquinos y mascotas buscan alivio mientras la ola de calor abrasa la ciudad – Teknomers

teknomers 3 de Temmuz de 2026
  • Deporte

Copa del Mundo 2026: Portugal quiere honrar a Diogo Jota ganando la Copa del Mundo

teknomers 3 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.