Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware SmokeLoader resurge, dirigido a la fabricación y la TI en Taiwán
  • Tecnología

El malware SmokeLoader resurge, dirigido a la fabricación y la TI en Taiwán

teknomers 2 de Aralık de 2024 (Last updated: 2 de Aralık de 2024) 3 minutes read
El malware SmokeLoader resurge, dirigido a la fabricación y la


02 de diciembre de 2024Ravie LakshmananMalware / Criptomoneda

Las entidades taiwanesas de los sectores de fabricación, atención sanitaria y tecnología de la información se han convertido en el objetivo de una nueva campaña que distribuye el malware SmokeLoader.

“SmokeLoader es conocido por su versatilidad y técnicas de evasión avanzadas, y su diseño modular le permite realizar una amplia gama de ataques”, Fortinet FortiGuard Labs dicho en un informe compartido con The Hacker News.

“Si bien SmokeLoader sirve principalmente como descargador para distribuir otro malware, en este caso, lleva a cabo el ataque él mismo descargando complementos de su [command-and-control] servidor.”

SmokeLoader, un programa de descarga de malware anunciado por primera vez en foros de ciberdelincuencia en 2011, está diseñado principalmente para ejecutar cargas útiles secundarias. Además, posee la capacidad de descargar más módulos que aumentan su propia funcionalidad para robar datos, lanzar ataques distribuidos de denegación de servicio (DDoS) y extraer criptomonedas.

Ciberseguridad

“SmokeLoader detecta entornos de análisis, genera tráfico de red falso y ofusca el código para evadir la detección y dificultar el análisis”, un análisis extenso del malware realizado por Zscaler ThreatLabz anotado.

“Los desarrolladores de esta familia de malware han mejorado constantemente sus capacidades introduciendo nuevas características y empleando técnicas de ofuscación para impedir los esfuerzos de análisis”.

La actividad de SmokeLoader sufrió una importante caída tras la Operación Endgame, un esfuerzo liderado por Europol que derribó la infraestructura vinculada a varias familias de malware como IcedID, SystemBC, PikaBot, SmokeLoader, Bumblebee y TrickBot a finales de mayo de 2024.

Se han desmantelado hasta 1.000 dominios C2 vinculados a SmokeLoader y se han limpiado de forma remota más de 50.000 infecciones. Dicho esto, los grupos de amenazas siguen utilizando el malware para distribuir cargas útiles a través de la nueva infraestructura C2.

Software malicioso SmokeLoader

Esto, según zscalerse debe en gran medida a las numerosas versiones crackeadas disponibles públicamente en Internet.

El punto de partida de la última cadena de ataque descubierta por FortiGuard Labs es un correo electrónico de phishing que contiene un archivo adjunto de Microsoft Excel que, cuando se lanza, explota fallas de seguridad de años de antigüedad (por ejemplo, CVE-2017-0199 y CVE-2017-11882) para eliminar un cargador de malware llamado Ande Loader, que luego se utiliza para implementar SmokeLoader en el host comprometido.

Ciberseguridad

SmokeLoader consta de dos componentes: un escenario y un módulo principal. Si bien el propósito del stager es descifrar, descomprimir e inyectar el módulo principal en un proceso explorer.exe, el módulo principal es responsable de establecer persistencia, comunicarse con la infraestructura C2 y procesar comandos.

El malware admite varios complementos que pueden robar credenciales de inicio de sesión y FTP, direcciones de correo electrónico, cookies y otra información de navegadores web, Outlook, Thunderbird, FileZilla y WinSCP.

“SmokeLoader realiza su ataque con sus complementos en lugar de descargar un archivo completo para la etapa final”, dijo Fortinet. “Esto muestra la flexibilidad de SmokeLoader y enfatiza que los analistas deben tener cuidado incluso cuando analizan malware tan conocido como este”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Vea el momento ‘devastador’ en el que una madre descubre que sus niños abrieron TODOS los regalos de Navidad antes de tiempo y su reacción ‘desconcertante’
Next: Residentes preocupados de Loosdrecht defienden a los bomberos: ‘No toquen a nuestros bomberos’

Related Stories

Con sus nuevas gafas conectadas, Meta lanza un soporte de
  • Tecnología

Con sus nuevas gafas conectadas, Meta lanza un soporte de carga a … 65€

teknomers 25 de Haziran de 2026
Apple: China exige tiendas alternativas como Europa
  • Tecnología

Apple: China exige tiendas alternativas como Europa

teknomers 25 de Haziran de 2026
Las preventas de GTA 6 se abrirán pronto, aquí te
  • Tecnología

Las preventas de GTA 6 se abrirán pronto, aquí te decimos dónde comprarlo a partir de la medianoche.

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

¿Y si Taylor Swift y Travis Kelce se casaran… en el Madison Square Garden el 3 de julio? La rumorología crece en Estados Unidos.

teknomers 25 de Haziran de 2026
  • Deporte

Copa Mundial 2026: ¿Bélgica queda fuera? Predicciones de puntaje de Chris Sutton para la segunda ronda de los partidos de grupo

teknomers 25 de Haziran de 2026
En Copenhague, a 6,000 kilómetros de los Bleus, un restaurante
  • Deporte

En Copenhague, a 6,000 kilómetros de los Bleus, un restaurante se ha encariñado con Michael Olise… con quien comparte el mismo nombre

teknomers 25 de Haziran de 2026
Con sus nuevas gafas conectadas, Meta lanza un soporte de
  • Tecnología

Con sus nuevas gafas conectadas, Meta lanza un soporte de carga a … 65€

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.