Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los actores de amenaza explotan ClickFix para implementar NetSupport Rat en los últimos ataques cibernéticos
  • Tecnología

Los actores de amenaza explotan ClickFix para implementar NetSupport Rat en los últimos ataques cibernéticos

teknomers 12 de Şubat de 2025 (Last updated: 12 de Şubat de 2025) 2 minutes read
Los actores de amenaza explotan ClickFix para implementar NetSupport Rat


11 de febrero de 2025Ravie LakshmananMalware / ciberacente

Los actores de amenaza han observado la técnica de ClickFix cada vez más común para entregar un troyano de acceso remoto llamado NetSupport Rat desde principios de enero de 2025.

NetSupport Rat, típicamente propagada a través de sitios web falsos y actualizaciones falsas del navegador, otorga a los atacantes control total sobre el host de la víctima, lo que les permite monitorear la pantalla del dispositivo en tiempo real, controlar el teclado y el mouse, la carga y descarga de archivos, y lanzar y ejecutar maliciosos comandos.

Originalmente conocido como NetSupport Manager, fue desarrollado como un programa legítimo de soporte de TI remoto, pero desde entonces ha sido reutilizado por actores maliciosos para atacar a las organizaciones y capturar información confidencial, incluidas capturas de pantalla, audio, video y archivos.

“ClickFix es una técnica utilizada por los actores de amenaza para inyectar una página web de captcha falsa en sitios web comprometidos, instruyendo a los usuarios a seguir ciertos pasos para copiar y ejecutar comandos de PowerShell malicioso en su host para descargar y ejecutar cargas útiles de malware”, “Esentire dicho en un análisis.

Ciberseguridad

En las cadenas de ataque identificadas por la compañía de seguridad cibernética, el comando PowerShell se usa para descargar y ejecutar el cliente de rata NetSupport desde un servidor remoto que aloja los componentes maliciosos en forma de archivos de imagen PNG.

El desarrollo se produce cuando el enfoque ClickFix también se está utilizando para propagar una versión actualizada del malware Lumma Stealer que utiliza el cifrado Chacha20 para descifrar un archivo de configuración que contiene la lista de servidores de comando y control (C2).

“Estos cambios proporcionan información sobre las tácticas evasivas empleadas por los desarrolladores que están trabajando activamente para eludir las herramientas actuales de extracción y análisis”, esentire dicho.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Milieudefensie litigados por contra Shell: ‘Ei -porcentaje de emisión esencial para inhibir la crisis climática’
Next: El maltrato en la calle deja a los residentes locales en incertidumbre: "Inesperadamente"

Related Stories

Esta extensión de WordPress expuso las claves de correo electrónico
  • Tecnología

Esta extensión de WordPress expuso las claves de correo electrónico de 100,000 sitios

teknomers 22 de Haziran de 2026
Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026
Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Tras la “lista negra” del Pentágono, China sanciona a decenas de empresas estadounidenses especializadas en defensa

teknomers 22 de Haziran de 2026
  • Finanzas

« Al salir del examen, me eché a llorar »: la trampa de las alternancias inadecuadas

teknomers 22 de Haziran de 2026
  • General

Nestlé, Uber entre los líderes empresariales globales que apoyan un impulso más rápido hacia la electrificación

teknomers 22 de Haziran de 2026
  • Cultura

La mítica piscina Art déco finalmente restaurada en Reims

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.