Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La nueva ciberamenaza ‘Boolka’ implementa el troyano BMANAGER mediante ataques SQLi
  • Tecnología

La nueva ciberamenaza ‘Boolka’ implementa el troyano BMANAGER mediante ataques SQLi

teknomers 25 de Haziran de 2024 (Last updated: 25 de Haziran de 2024) 3 minutes read
La nueva ciberamenaza 'Boolka' implementa el troyano BMANAGER mediante ataques


25 de junio de 2024Sala de redacciónRobo de datos/seguridad web

Un actor de amenazas previamente indocumentado apodado boolka Se ha observado que compromete sitios web con scripts maliciosos para entregar un troyano modular con nombre en código. BMGERENTE.

“El actor de amenazas detrás de esta campaña ha estado llevando a cabo ataques oportunistas de inyección SQL contra sitios web en varios países desde al menos 2022”, afirman los investigadores del Grupo IB Rustam Mirkasymov y Martijn van den Berk. dicho en un informe publicado la semana pasada.

“Durante los últimos tres años, los actores de amenazas han estado infectando sitios web vulnerables con scripts JavaScript maliciosos capaces de interceptar cualquier dato ingresado en un sitio web infectado”.

La seguridad cibernética

Boolka recibe su nombre del código JavaScript insertado en el sitio web que dirige a un servidor de comando y control llamado “boolka[.]tk” cada vez que un visitante desprevenido llega al sitio infectado.

JavaScript también está diseñado para recopilar y filtrar entradas e interacciones de los usuarios en un formato codificado en Base64, lo que indica el uso del malware para capturar detalles confidenciales como credenciales y otra información personal.

Además, redirige a los usuarios a una página de carga falsa que solicita a las víctimas que descarguen e instalen una extensión del navegador cuando, en realidad, descarga un descargador para el troyano BMANAGER, que, a su vez, intenta recuperar el malware desde una URL codificada. . El marco de distribución de malware se basa en la Marco BeEF.

Ataques SQLi

El troyano, por su parte, sirve como conducto para implementar cuatro módulos adicionales, incluido BMBACKUP (recopila archivos de rutas particulares), BMHOOK (registra qué aplicaciones se están ejecutando y tienen foco en el teclado), BMLOG (registra las pulsaciones de teclas) y BMREADER (exporta datos robados). También configura la persistencia en el host mediante tareas programadas.

“La mayoría de las muestras utilizan una base de datos SQL local”, señalaron los investigadores. “La ruta y el nombre de esta base de datos están codificados en los ejemplos que se ubicarán en: C:Users{user}AppDataLocalTempcoollog.db, siendo usuario el nombre de usuario del usuario que inició sesión. “

La seguridad cibernética

Boolka es el tercer actor después de GambleForce y ResumeLooters que aprovecha los ataques de inyección SQL para robar datos confidenciales en los últimos meses.

“Desde los ataques oportunistas de inyección SQL en 2022 hasta el desarrollo de su propia plataforma de entrega de malware y troyanos como BMANAGER, las operaciones de Boolka demuestran que las tácticas del grupo se han vuelto más sofisticadas con el tiempo”, concluyeron los investigadores.

“La inyección de fragmentos de JavaScript maliciosos en sitios web vulnerables para la filtración de datos, y luego el uso del marco BeEF para la entrega de malware, refleja el desarrollo paso a paso de las competencias del atacante”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: VER EN VIVO el partido Holanda – Austria | Mira el partido de la EURO 2024 en vivo
Next: Segundo sospechoso (18) arrestado por su participación en el tiroteo fatal en IJmuiden

Related Stories

Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026
Apple: un chip grabado a 1,4 nm para el iPhone
  • Tecnología

Apple: un chip grabado a 1,4 nm para el iPhone a partir de 2028

teknomers 17 de Haziran de 2026
Altavoz Google Home: precio, fecha de lanzamiento y características técnicas
  • Tecnología

Altavoz Google Home: precio, fecha de lanzamiento y características técnicas del nuevo altavoz conectado bajo Gemini

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Altos funcionarios estadounidenses divulgan el texto del acuerdo con Irán

teknomers 17 de Haziran de 2026
  • Cultura

Shakira reaparece en el escenario tras la polémica de la Copa del Mundo y parece divertirse con los rumores.

teknomers 17 de Haziran de 2026
  • Finanzas

Los candidatos a la compra de Duralex tienen hasta el 6 de agosto para presentar su solicitud.

teknomers 17 de Haziran de 2026
Copa del Mundo: Neymar celebrado por una valla de honor
  • Deporte

Copa del Mundo: Neymar celebrado por una valla de honor de sus compañeros tras su regreso a los entrenamientos colectivos con Brasil

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.