Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Explotación de envenenamiento cuentas CRM para lanzar ataques de envenenamiento por frase de semillas de criptomonedas
  • Tecnología

Explotación de envenenamiento cuentas CRM para lanzar ataques de envenenamiento por frase de semillas de criptomonedas

teknomers 7 de Nisan de 2025 (Last updated: 7 de Nisan de 2025) 4 minutes read
Explotación de envenenamiento cuentas CRM para lanzar ataques de envenenamiento


07 de abril de 2025Ravie LakshmananSeguridad en la nube / criptomoneda

Una campaña maliciosa doblada Envenenado está aprovechando las credenciales comprometidas asociadas con las herramientas de gestión de relaciones con el cliente (CRM) y los proveedores de correo electrónico a granel para enviar mensajes de spam que contienen frases de semillas de criptomonedas en un intento de drenar las billeteras digitales de las víctimas.

“Los destinatarios del spam a granel están atacados con un ataque de envenenamiento por frase de semillas de criptomoneda”, Silent Push dicho en un análisis. “Como parte del ataque, la intoxicación proporciona frases de semillas de seguridad para lograr que las víctimas potenciales copiaran y pegaran en nuevas billeteras de criptomonedas para un compromiso futuro”.

Los objetivos de envenenamiento incluyen organizaciones empresariales e individuos fuera de la industria de las criptomonedas. Las compañías criptográficas como Coinbase y Ledger, y los proveedores de correo electrónico a granel como MailChimp, SendGrid, Hubspot, Mailgun y Zoho se encuentran entre las compañías criptográficas específicas.

Ciberseguridad

Se evalúa que la actividad es distinta de dos actores de amenaza de amenaza poco alineados dispersos de araña y criptochameleon, que son parte de un ecosistema de delito cibernético más amplio llamado Com. Algunos aspectos de la campaña fueron revelados previamente por el investigador de seguridad Troy Hunt y Computadora Bleeping mes pasado.

Los ataques involucran a los actores de amenaza que establecen páginas de phishing lookalike para empresas prominentes de CRM y correo electrónico a granel, con el objetivo de engañar a los objetivos de alto valor para proporcionar sus credenciales. Una vez que se obtienen las credenciales, los adversarios proceden a crear una clave API para garantizar la persistencia, incluso si su propietario restablece la contraseña robada.

En la siguiente fase, los operadores exportan listas de correo probablemente utilizando una herramienta automatizada y envíen spam desde esas cuentas comprometidas. Los mensajes de spam de la cadena de suministro posterior a CRM-compromiso informan a los usuarios que necesitan configurar una nueva billetera Coinbase utilizando la frase semilla integrada en el correo electrónico.

El objetivo final de los ataques es usar la misma frase de recuperación para secuestrar las cuentas y transferir fondos de esas billeteras. Los enlaces a la araña dispersa y el criptochameleon provienen del uso de un dominio (“MailChimp-Sso[.]com “) que se ha identificado previamente como utilizado por el primero, así como la orientación histórica de Cryptochameleon de Coinbase y Ledger.

Dicho esto, el kit de phishing Usado por envenenamiento no comparte ninguna similitud con los utilizados por los otros dos grupos de amenazas, lo que plantea la posibilidad de que sea un nuevo kit de phishing de Cryptochameleon o es un actor de amenaza diferente que simplemente usa una artesanía similar.

Ciberseguridad

El desarrollo se produce como un actor de amenaza de habla rusa que se ha observado utilizando páginas de phishing alojadas en las páginas de Cloudflare.dev y trabajadores.dev para entregar malware que puede controlar de forma remota hosts de Windows. A iteración anterior Se descubrió que la campaña también había distribuido el robador de información de STEALC.

“Esta reciente campaña aprovecha las páginas de phishing de la marca Cloudflare temática en torno a los avisos de eliminación de DMCA (Ley de Derechos de Autor Digital Millennium) atendido en múltiples dominios”, Hunt.io dicho.

“El señuelo abusa del protocolo de la búsqueda de MS para descargar un archivo LNK malicioso disfrazado de PDF a través de una doble extensión. Una vez ejecutado, el malware se verifica con un telegrama operado por el atacante que devuelve la dirección IP de la víctima antes de la transición para pasar por la transición Pirámide C2 para controlar el huésped infectado “.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Quién es la madre de Phil Foden, Claire Rowlands?
Next: El jefe de JPMorgan, Dimon advierte, los riesgos de la guerra comercial y los precios más altos

Related Stories

Canícula: estos 5 climatizadores resisten a la escasez
  • Tecnología

Canícula: estos 5 climatizadores resisten a la escasez

teknomers 24 de Temmuz de 2026
Anthropic lanza Claude Opus 5, su IA más potente y
  • Tecnología

Anthropic lanza Claude Opus 5, su IA más potente y la más económica de operar

teknomers 24 de Temmuz de 2026
Doctolib usurpado en el marco de una vasta estafa, con
  • Tecnología

Doctolib usurpado en el marco de una vasta estafa, con un e-mail que promete un kit médico gratuito

teknomers 24 de Temmuz de 2026

You May Have Missed

  • General

Lecciones de vida: Cita del Día de Charlize Theron: “He estado trabajando mucho, y yo… – Lecciones inspiradoras sobre carrera, pasión, colaboración, creatividad y por qué el trabajo en equipo convierte los sueños en realidad, por la sudafricano-estadounidense conocida por sus actuaciones atemporales y profundas reflexiones sobre el trabajo arduo y el crecimiento personal.

teknomers 24 de Temmuz de 2026
  • Deporte

3M Open: Michael Kim se siente ‘bastante genial’ tras una ronda histórica de 59

teknomers 24 de Temmuz de 2026
  • General

Lecciones de vida: aprendiendo del pasado para el éxito futuro – La mentalidad japonesa del día: ‘El pasado es el futuro del…’ – este dicho japonés enseña lecciones inspiradoras sobre cómo las decisiones de hoy pueden moldear tu mañana y por qué aprender de las experiencias pasadas puede ayudarte a construir un mejor futuro.

teknomers 24 de Temmuz de 2026
  • Deporte

Tour de France: Paul Seixas listo para dar un gran golpe

teknomers 24 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.