Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Haskers Gang regala malware ZingoStealer a otros ciberdelincuentes de forma gratuita
  • Tecnología

Haskers Gang regala malware ZingoStealer a otros ciberdelincuentes de forma gratuita

teknomers 15 de Nisan de 2022 (Last updated: 15 de Nisan de 2022) 3 minutes read
Haskers Gang regala malware ZingoStealer a otros ciberdelincuentes de forma


Un actor de amenazas relacionado con el crimeware conocido como Pandilla Haskers ha lanzado un malware de robo de información llamado ZingoStealer de forma gratuita, lo que permite que otros grupos criminales aprovechen la herramienta para fines nefastos.

“Tiene la capacidad de robar información confidencial de las víctimas y puede descargar malware adicional a los sistemas infectados”, los investigadores de Cisco Talos, Edmund Brumaghin y Vanja Svajcer. dicho en un informe compartido con The Hacker News.

“En muchos casos, esto incluye la Ladrón de línea roja y un malware de minería de criptomonedas basado en XMRig que se conoce internamente como ‘ZingoMiner'”.

Pero en un giro interesante, el grupo criminal anunció el jueves que la propiedad del proyecto ZingoStealer está cambiando de manos a un nuevo actor de amenazas, además de ofrecer vender el código fuente por un precio negociable de $500.

La seguridad cibernética

Desde su inicio el mes pasado, se dice que ZingoStealer está experimentando un desarrollo constante y se implementa específicamente contra las víctimas de habla rusa al empaquetarlo como trucos de juegos y software pirateado. Se sabe que Haskers Gang está activo desde al menos enero de 2020.

Además de recopilar información confidencial, como credenciales, robar información de billeteras de criptomonedas y extraer criptomonedas en los sistemas de las víctimas, el malware aprovecha Telegram como un canal de exfiltración y una plataforma para distribuir actualizaciones.

Los clientes del producto pueden optar por pagar alrededor de $3 para encerrar el malware en una encriptador llamado ExoCrypt que permite evadir las defensas antivirus sin tener que depender de una solución de cifrado de terceros.

La incorporación del software de minería de criptomonedas XMRig en el ladrón, dijeron los investigadores, es un intento por parte del autor del malware de monetizar aún más sus esfuerzos mediante el uso de sistemas infectados por afiliados para generar monedas Monero.

Las campañas maliciosas que entregan el malware toman la forma de una utilidad de modificación de juegos o un crack de software, y los actores de amenazas publican videos de YouTube que anuncian las características de las herramientas y su descripción, incluido un enlace a un archivo alojado en Google Drive o Mega que contiene el Carga útil de ZingoStealer.

La seguridad cibernética

Dicho esto, Cisco Talos señaló que los ejecutables también se alojan en Discord CDN, lo que aumenta la posibilidad de que el ladrón de información se esté diseminando dentro de los servidores de Discord relacionados con los juegos.

Software malicioso ZingoStealer

ZingoStealer, por su parte, está diseñado como un binario .NET que es capaz de recopilar metadatos del sistema e información almacenada por navegadores web como Google Chrome, Mozilla Firefox, Opera y Opera GX, al mismo tiempo que extrae detalles de las billeteras de criptomonedas.

Además, el malware está equipado para implementar malware secundario a discreción del atacante, como RedLine Stealer, un ladrón de información más rico en funciones que saquea datos de varias aplicaciones, navegadores y carteras y extensiones de criptomonedas. Potencialmente, esto puede explicar por qué los autores de malware están ofreciendo ZingoStealer de forma gratuita a cualquier adversario.

“Los usuarios deben ser conscientes de las amenazas que representan este tipo de aplicaciones y deben asegurarse de que solo ejecutan aplicaciones distribuidas a través de mecanismos legítimos”, dijeron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Semana después del ciberataque: aún no es posible el tráfico de correo electrónico
Next: La encuesta: los gatos deben quedarse en casa por la noche en primavera

Related Stories

Se sabe por qué SpaceX alquila su superordenador a Anthropic,
  • Tecnología

Se sabe por qué SpaceX alquila su superordenador a Anthropic, y es bastante embarazoso.

teknomers 17 de Haziran de 2026
Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las transmisiones en streaming ilegales

teknomers 17 de Haziran de 2026
Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las difusiones streaming ilegales

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Lionel Messi ofrece una clase magistral en la Copa del Mundo para la historia

teknomers 17 de Haziran de 2026
  • General

El presidente ruso Vladimir Putin recibe a los líderes de la ASEAN en medio de la presión del G7 sobre la guerra en Ucrania.

teknomers 17 de Haziran de 2026
  • General

DIRECTO. Medio Oriente: petroleros iraníes cruzan el estrecho de Ormuz antes de la firma del acuerdo entre Irán y Estados Unidos.

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Preocupación por serpientes en los campamentos de entrenamiento

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.