Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos utilizan información bancaria robada para engañar a las víctimas para que descarguen el malware BitRAT
  • Tecnología

Los piratas informáticos utilizan información bancaria robada para engañar a las víctimas para que descarguen el malware BitRAT

teknomers 3 de Ocak de 2023 (Last updated: 3 de Ocak de 2023) 2 minutes read
Los piratas informáticos utilizan información bancaria robada para engañar a


03 de enero de 2023Ravie LakshmanánEstados Unidos

Se ha observado una nueva campaña de malware que utiliza información confidencial robada de un banco como señuelo en correos electrónicos de phishing para lanzar un troyano de acceso remoto llamado BitRAT.

Se cree que el adversario desconocido secuestró la infraestructura de TI de un banco cooperativo colombiano y usó la información para crear mensajes de señuelo convincentes para atraer a las víctimas para que abran archivos adjuntos de Excel sospechosos.

El descubrimiento proviene de la firma de ciberseguridad Qualys, que encontrado evidencia de un volcado de base de datos que comprende 418,777 registros que se dice que se obtuvo al explotar fallas de inyección de SQL.

Los detalles filtrados incluyen números de Cédula (un documento nacional de identidad emitido a los ciudadanos colombianos), direcciones de correo electrónico, números de teléfono, nombres de clientes, registros de pago, detalles de salarios y direcciones, entre otros.

No hay indicios de que la información se haya compartido previamente en ningún foro de la red oscura o de la web clara, lo que sugiere que los propios actores de amenazas obtuvieron acceso a los datos de los clientes para montar los ataques de phishing.

El archivo de Excel, que contiene los datos bancarios extraídos, también incorpora una macro que se usa para descargar una carga útil de DLL de segunda etapa, que está configurada para recuperar y ejecutar BitRAT en el host comprometido.

Software malicioso BitRAT

“Utiliza la biblioteca WinHTTP para descargar cargas útiles integradas de BitRAT desde GitHub al directorio %temp%”, dijo Akshat Pradhan, investigador de Qualys.

Creado a mediados de noviembre de 2022, el repositorio de GitHub se usa para alojar muestras ofuscadas del cargador BitRAT que finalmente se decodifican y lanzan para completar las cadenas de infección.

BitRAT, un malware comercial disponible a la venta en foros clandestinos por solo $ 20, viene con una amplia gama de funcionalidades para robar datos, recolectar credenciales, extraer criptomonedas y descargar binarios adicionales.

“Las RAT comerciales disponibles han estado evolucionando su metodología para propagarse e infectar a sus víctimas”, dijo Pradhan. “También han aumentado el uso de infraestructuras legítimas para alojar sus cargas útiles y los defensores deben dar cuenta de ello”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Lisandro Martínez regresa a Man Utd con la medalla de la Copa del Mundo que le permite al club terminar con el experimento de defensa central de Luke Shaw
Next: ¡PFDK anunció sus decisiones! ¡Penalti a los equipos de la Superliga!

Related Stories

Ejército francés: dependencia de las Big Tech estadounidenses
  • Tecnología

Ejército francés: dependencia de las Big Tech estadounidenses

teknomers 27 de Haziran de 2026
El nuevo submarino nuclear de ataque francés De Grasse está
  • Tecnología

El nuevo submarino nuclear de ataque francés De Grasse está finalmente listo para zarpar.

teknomers 27 de Haziran de 2026
Oferta de Rebajas: el Galaxy Book4 de Samsung por debajo
  • Tecnología

Oferta de Rebajas: el Galaxy Book4 de Samsung por debajo de 600€ en Boulanger con 16 Go RAM

teknomers 27 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Cita del día del emperador romano Trajano: “Si cumplo con mis deberes, úsalo [la espada] por mí; si fallo… – Lecciones inspiradoras sobre liderazgo, responsabilidad, justicia, integridad y por qué con un gran poder viene una gran responsabilidad del optimus princeps (“el mejor gobernante”) conocido por su filosofía duradera de liderazgo ético y gobernanza.

teknomers 27 de Haziran de 2026
  • Finanzas

Canícula: ¿por qué las líneas regionales son las principales víctimas de la supresión de trenes?

teknomers 27 de Haziran de 2026
  • Deporte

Terremotos en Venezuela: fuerte emoción tras la muerte de Yimvert Berroterán, joven promesa del fútbol

teknomers 27 de Haziran de 2026
  • Deporte

PGA Femenina: Nelly Korda sigue a Ina Yoon por seis mientras busca su tercer título consecutivo

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.