Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Desert Dexter se dirige a 900 víctimas que usan anuncios de Facebook y enlaces de malware de telegrama
  • Tecnología

Desert Dexter se dirige a 900 víctimas que usan anuncios de Facebook y enlaces de malware de telegrama

teknomers 10 de Mart de 2025 (Last updated: 10 de Mart de 2025) 4 minutes read
Desert Dexter se dirige a 900 víctimas que usan anuncios


10 de marzo de 2025Ravie LakshmananRobo de datos / criptomoneda

Medio Oriente y África del Norte se han convertido en el objetivo de una nueva campaña que ofrece una versión modificada de un malware conocido llamado Asíncrata desde septiembre de 2024.

“La campaña, que aprovecha las redes sociales para distribuir malware, está vinculada al clima geopolítico actual de la región”, los investigadores de tecnologías positivas Klimentiy Galkin y Stanislav Pyzhov dicho En un análisis publicado la semana pasada. “Los atacantes alojan malware en cuentas legítimas de intercambio de archivos en línea o canales de telegrama configurados especialmente para este propósito”.

Se estima que la campaña reclamó aproximadamente 900 víctimas desde el otoño de 2024, agregó la compañía de ciberseguridad rusa, lo que indica su naturaleza generalizada. La mayoría de las víctimas se encuentran en Libia, Arabia Saudita, Egipto, Turquía, Emiratos Árabes Unidos, Qatar y Túnez.

La actividad, atribuida a un actor de amenaza denominado Desierto Dexterfue descubierto en febrero de 2025. Involucra principalmente a crear cuentas temporales y canales de noticias en Facebook. Estas cuentas se utilizan para publicar anuncios que contienen enlaces a un servicio de intercambio de archivos o canal de telegrama.

Ciberseguridad

Los enlaces, a su vez, redirigen a los usuarios a una versión del malware Asyncrat que se ha alterado para incluir un keylogger fuera de línea; buscar 16 extensiones y aplicaciones de billetera de criptomonedas diferentes; y comunicarse con un bot de telegrama.

La cadena Kill comienza con un archivo RAR que incluye un script por lotes o un archivo JavaScript, que se programan para ejecutar un script PowerShell que es responsable de desencadenar la segunda etapa del ataque.

Específicamente, termina los procesos asociados con varios servicios .NET que podrían evitar que el malware comience, elimine los archivos con las extensiones BAT, PS1 y VBS de “C: ProgramData WindowShost” y “C: Usuarios Public” y crea un archivo nuevo VBS en C: ProgramData WindowShost y BAT y PS1 en C: Useros Public Public.

Luego, el script establece la persistencia en el sistema, reúne y exfila la información del sistema a un bot de telegrama, toma una captura de pantalla y, en última instancia, lanza la carga útil de Asyncrat al inyectarla en el ejecutable “aspnet_compiler.exe”.

Actualmente no se sabe quién está detrás de la campaña, aunque los comentarios del idioma árabe en el archivo JavaScript aluden a su posible origen.

Un análisis posterior de los mensajes enviados al Bot de Telegram ha revelado capturas de pantalla del escritorio del atacante llamado “Dextermsi”, con el script de PowerShell, así como una herramienta llamada Rata de enlace de luminosidad. También está presente en Telegram Bot hay un enlace a un canal de telegrama llamado “hábilmente“Sugeriendo que el actor de amenaza podría ser de Libia. El canal fue creado el 5 de octubre de 2024.

“La mayoría de las víctimas son usuarios comunes, incluidos los empleados en los siguientes sectores: producción de petróleo, construcción, tecnología de la información, [and] Agricultura “, dijeron los investigadores.

Ciberseguridad

“Las herramientas utilizadas por Desert Dexter no son particularmente sofisticadas. Sin embargo, la combinación de anuncios de Facebook con servicios legítimos y referencias a la situación geopolítica ha llevado a la infección de numerosos dispositivos”.

El desarrollo se produce como Qianxin reveló Detalles de una campaña de phishing de lanza denominado Elephant Sea elefante que se ha encontrado dirigido a instituciones de investigación científica en China con el objetivo de entregar una puerta trasera capaz de cosechar información confidencial relacionada con las ciencias y las tecnologías oceánicas.

La actividad se ha atribuido a un clúster llamado UTG-Q-011, que, según dijo, es un subconjunto dentro de otro colectivo adversario llamado CNC Group que comparte superposiciones tácticas con Patchwork, un actor de amenaza sospechoso ser de la India.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Esto es lo que no viste con ‘Dancing with the Stars’: obligación de permanecer en silencio, un tropiezo y decepción
Next: Los verdes de Alemania prometen bloquear el paquete de gastos insignia de Merz

Related Stories

Mundial 2026: descarga y añade todos los partidos a tu
  • Tecnología

Mundial 2026: descarga y añade todos los partidos a tu agenda

teknomers 12 de Haziran de 2026
¡Últimos 3 días para obtener 1min.AI Pro para siempre por
  • Tecnología

¡Últimos 3 días para obtener 1min.AI Pro para siempre por 22€: GPT-5, Claude y Gemini en una sola interfaz!

teknomers 12 de Haziran de 2026
Claude Mythos: Orange y Crédit Agricole quieren acceder al potente
  • Tecnología

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente modelo de IA

teknomers 12 de Haziran de 2026

You May Have Missed

  • Deporte

Gudaf Tsegay: la atleta etíope recibe una sanción de cuatro meses por dopaje por TUE

teknomers 12 de Haziran de 2026
  • Cultura

«Es un gran trabajador, no hay duda»: detrás de escena de la gira de Benjamin Biolay

teknomers 12 de Haziran de 2026
Mundial 2026: descarga y añade todos los partidos a tu
  • Tecnología

Mundial 2026: descarga y añade todos los partidos a tu agenda

teknomers 12 de Haziran de 2026
  • General

“Fabricando racismo al financiar a la extrema derecha y a la extrema izquierda…”: Dr. King EXPONE a SPLC en audiencia del Congreso – Teknomers Video

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.