Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos engañan a los usuarios con descargas falsas de Windows 11 para distribuir el malware Vidar
  • Tecnología

Los piratas informáticos engañan a los usuarios con descargas falsas de Windows 11 para distribuir el malware Vidar

teknomers 20 de Mayıs de 2022 (Last updated: 20 de Mayıs de 2022) 3 minutes read
Los piratas informáticos engañan a los usuarios con descargas falsas


Los dominios fraudulentos que se hacen pasar por el portal de descargas de Windows 11 de Microsoft intentan engañar a los usuarios para que implementen archivos de instalación con troyanos para infectar los sistemas con el malware de robo de información Vidar.

“Los sitios falsificados se crearon para distribuir archivos ISO maliciosos que conducen a una infección de robo de información de Vidar en el punto final”, Zscaler dicho en un informe “Estas variantes del malware Vidar obtienen la configuración C2 de los canales de redes sociales controlados por atacantes alojados en la red Telegram y Mastodon”.

Algunos de los dominios de vectores de distribución no autorizados, que se registraron el mes pasado el 20 de abril, consisten en ms-win11[.]com, win11-serv[.]com y win11install[.]com y ms-teams-aplicación[.]red.

Además, la firma de ciberseguridad advirtió que el actor de amenazas detrás de la campaña de suplantación de identidad también está aprovechando las versiones de Adobe Photoshop y otro software legítimo como Microsoft Teams para entregar el malware Vidar.

El archivo ISO, por su parte, contiene un ejecutable que tiene un tamaño inusualmente grande (más de 300 MB) en un intento de evadir la detección por parte de las soluciones de seguridad y está firmado con un certificado caducado de Avast que probablemente fue robado después del incumplimiento de este último en octubre de 2019.

Pero incrustado dentro del binario de 330 MB hay un ejecutable de 3,3 MB de tamaño que es el malware Vidar, con el resto del contenido del archivo relleno con 0x10 bytes para inflar artificialmente el tamaño.

En la siguiente fase de la cadena de ataque, Vidar establece conexiones a un servidor remoto de comando y control (C2) para recuperar archivos DLL legítimos como sqlite3.dll y vcruntime140.dll para desviar datos valiosos de los sistemas comprometidos.

La seguridad cibernética

También es notable el abuso de Mastodon y Telegram por parte del actor de amenazas para almacenar la dirección IP C2 en el campo de descripción de las cuentas y comunidades controladas por el atacante.

Los hallazgos se suman a una lista de diferentes métodos que se han descubierto en el último mes para distribuir el malware Vidar, incluidos los archivos de ayuda HTML compilada (CHM) de Microsoft y un cargador llamado Colibri.

“Los actores de amenazas que distribuyen el malware Vidar han demostrado su capacidad de ingeniería social para que las víctimas instalen el ladrón de Vidar utilizando temas relacionados con las últimas aplicaciones de software populares”, dijeron los investigadores.

“Como siempre, los usuarios deben tener cuidado al descargar aplicaciones de software de Internet y descargar software solo de los sitios web oficiales de los proveedores”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Investigadores prueban que las llaves electrónicas de Tesla pueden ser hackeadas
Next: Los lectores responden: ‘Envíe a todos los involucrados en la seguridad vial a los Países Bajos en una pasantía’

Related Stories

Para preparar las noches de verano, esta robot-tienda está por
  • Tecnología

Para preparar las noches de verano, esta robot-tienda está por debajo de los 1000€ en Teknomers.

teknomers 8 de Haziran de 2026
El iPhone Ultra de Apple podría hacer temblar ya a
  • Tecnología

El iPhone Ultra de Apple podría hacer temblar ya a los Galaxy Z Fold 8 y Z Flip 8

teknomers 8 de Haziran de 2026
El Galaxy Z Flip 8 podría decepcionar en un aspecto
  • Tecnología

El Galaxy Z Flip 8 podría decepcionar en un aspecto muy esperado

teknomers 8 de Haziran de 2026

You May Have Missed

  • Finanzas

Huelga en la SNCF: TGV, RER, Transilien… las previsiones de tráfico para el miércoles, con fuertes perturbaciones esperadas

teknomers 8 de Haziran de 2026
  • Deporte

Mundial 2026: Omar Artan, el mejor árbitro africano, excluido del territorio americano

teknomers 8 de Haziran de 2026
Senior citizens elaboran su propia cerveza sin alcohol: en Fumel,
  • salud

Senior citizens elaboran su propia cerveza sin alcohol: en Fumel, los residentes de un Ehpad crean “La bière des PAD” y causan sensación.

teknomers 8 de Haziran de 2026
Las exequias de Bernadette Chirac previstas en París el viernes
  • Entretenimiento

Las exequias de Bernadette Chirac previstas en París el viernes antes de un homenaje en Corrèze el domingo

teknomers 8 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.