Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los ciberdelincuentes usan Quantum Builder vendido en Dark Web para entregar el agente de malware Tesla
  • Tecnología

Los ciberdelincuentes usan Quantum Builder vendido en Dark Web para entregar el agente de malware Tesla

teknomers 28 de Eylül de 2022 (Last updated: 28 de Eylül de 2022) 2 minutes read
Los ciberdelincuentes usan Quantum Builder vendido en Dark Web para


Se está utilizando un generador de malware recientemente descubierto llamado Quantum Builder para entregar el troyano de acceso remoto (RAT) Agent Tesla.

“Esta campaña presenta mejoras y un cambio hacia los archivos LNK (acceso directo de Windows) en comparación con ataques similares en el pasado”, los investigadores de Zscaler ThreatLabz, Niraj Shivtarkar y Avinash Kumar. dijo en un artículo del martes.

La seguridad cibernética

Quantum Builder, que se vende en la web oscura por 189 € al mes, es una herramienta personalizable para generar archivos de acceso directo maliciosos, así como cargas útiles HTA, ISO y PowerShell para entregar malware de próxima etapa en las máquinas objetivo, en este caso Agent Tesla.

La cadena de ataque de varias etapas comienza con un spear-phishing que contiene un archivo adjunto GZIP que incluye un acceso directo diseñado para ejecutar el código de PowerShell responsable de iniciar una aplicación HTML remota (HTA) usando MSHTA.

Los correos electrónicos de phishing pretenden ser un mensaje de confirmación de pedido de un proveedor chino de terrones y azúcar en roca, con el archivo LNK disfrazado de documento PDF.

El archivo HTA, a su vez, descifra y ejecuta otro script de carga de PowerShell, que actúa como un descargador para obtener el malware Agent Tesla y ejecutarlo con privilegios administrativos.

En una segunda variante de la secuencia de infección, el archivo GZIP se reemplaza por un archivo ZIP, al mismo tiempo que se adoptan más estrategias de ofuscación para camuflar la actividad maliciosa.

La seguridad cibernética

Quantum Builder ha sido testigo de un aumento en el uso en los últimos meses, con actores de amenazas que lo utilizan para distribuir una variedad de malware, como RedLine Stealer, IcedID, GuLoader, RemcosRAT y AsyncRAT.

“Los actores de amenazas evolucionan continuamente sus tácticas y hacen uso de los creadores de malware que se venden en el mercado del delito cibernético”, dijeron los investigadores.

“Esta campaña del Agente Tesla es la última de una serie de ataques en los que se ha utilizado Quantum Builder para crear cargas maliciosas en campañas contra varias organizaciones”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Sam Smith ha crecido en confianza: "Tengo un montón de maravillosa atención romántica"
Next: El liberalismo occidental sigue patinando sobre hielo delgado

Related Stories

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026
Apple y OpenClaw: por qué Siri podría convertirse en un
  • Tecnología

Apple y OpenClaw: por qué Siri podría convertirse en un agente IA capaz de operar tus aplicaciones por ti.

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Irán e Irán en las gradas mientras la política y el fútbol se entrelazan

teknomers 16 de Haziran de 2026
  • General

¿Puede $100 millones superar el respaldo de Trump? Lo que hay que ver en las elecciones del martes.

teknomers 16 de Haziran de 2026
  • Finanzas

VivaTech 2026: de la medtech a las energías del futuro, las regiones muestran su fuerza

teknomers 16 de Haziran de 2026
Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra
  • Deporte

Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra a Hervé Renard tras solo un partido

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.