Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos utilizan ModernLoader para infectar sistemas con ladrones y criptomineros
  • Tecnología

Los piratas informáticos utilizan ModernLoader para infectar sistemas con ladrones y criptomineros

teknomers 30 de Ağustos de 2022 (Last updated: 30 de Ağustos de 2022) 3 minutes read
Los piratas informáticos utilizan ModernLoader para infectar sistemas con ladrones


Se han encontrado hasta tres campañas dispares pero relacionadas entre marzo y junio de 2022 para entregar una variedad de malware, incluidos ModernLoader, RedLine Stealer y mineros de criptomonedas en sistemas comprometidos.

“Los actores usan PowerShell, ensamblajes .NET y archivos HTA y VBS para propagarse a través de una red objetivo, y finalmente eliminan otras piezas de malware, como el troyano SystemBC y DCRat, para habilitar varias etapas de sus operaciones”, dijo el investigador de Cisco Talos, Vanja. Svajcer dijo en un reporte compartido con The Hacker News.

La seguridad cibernética

El implante malicioso en cuestión, Cargador modernoestá diseñado para proporcionar a los atacantes control remoto sobre la máquina de la víctima, lo que les permite implementar malware adicional, robar información confidencial o incluso atrapar la computadora en una red de bots.

Cisco Talos atribuyó las infecciones a un actor de amenazas previamente indocumentado pero de habla rusa, citando el uso de herramientas listas para usar. Los objetivos potenciales incluían usuarios de Europa del Este en Bulgaria, Polonia, Hungría y Rusia.

Las cadenas de infección descubiertas por la firma de ciberseguridad involucran intentos de comprometer aplicaciones web vulnerables como WordPress y CPanel para distribuir el malware a través de archivos que se hacen pasar por tarjetas de regalo falsas de Amazon.

Ladrones, criptomineros y RAT

La carga útil de la primera etapa es un archivo de aplicación HTML (HTA) que ejecuta un script de PowerShell alojado en el servidor de comando y control (C2) para iniciar la implementación de cargas útiles intermedias que finalmente inyectan el malware mediante una técnica llamada proceso de vaciado.

Descrito como un simple troyano de acceso remoto .NET, ModernLoader (también conocido como bot Avatar) está equipado con funciones para recopilar información del sistema, ejecutar comandos arbitrarios o descargar y ejecutar un archivo desde el servidor C2, lo que permite al adversario alterar los módulos en tiempo real. tiempo.

La seguridad cibernética

La investigación de Cisco también descubrió dos campañas anteriores en marzo de 2022 con un modus operandi similar que aprovechan ModerLoader como las principales comunicaciones C2 de malware y sirven malware adicional, incluidos XMRig, RedLine Stealer, SystemBC, DCRat y un ladrón de tokens de Discord, entre otros.

“Estas campañas retratan a un actor que experimenta con diferentes tecnologías”, dijo Svajcer. “El uso de herramientas listas para usar muestra que el actor comprende los TTP necesarios para una campaña de malware exitosa, pero sus habilidades técnicas no están lo suficientemente desarrolladas para desarrollar completamente sus propias herramientas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Camionero que mató a un ciclista en Gante, pudo haber tenido un ataque de epilepsia
Next: Por qué el euro está renunciando a sus ganancias frente al dólar

Related Stories

iPhone a molette, Apple Car... Un repaso en vídeo sobre
  • Tecnología

iPhone a molette, Apple Car… Un repaso en vídeo sobre los mayores fracasos de Cupertino

teknomers 9 de Haziran de 2026
Claude Fable 5: el modelo más potente de Anthropic ya
  • Tecnología

Claude Fable 5: el modelo más potente de Anthropic ya está disponible

teknomers 9 de Haziran de 2026
Test de Secretlab ATLAS: la primera silla ergonómica de la
  • Tecnología

Test de Secretlab ATLAS: la primera silla ergonómica de la marca

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Mundial 2026: el acceso al estadio del partido inaugural en México bloqueado por miles de manifestantes, a dos días del Mundial

teknomers 9 de Haziran de 2026
  • General

Copa del Mundo 2026: las sacudidas de un terremoto sentidas en Miami a tres días del inicio del Mundial

teknomers 9 de Haziran de 2026
¿Hacia el fin de los excesos en los honorarios? Para
  • salud

¿Hacia el fin de los excesos en los honorarios? Para reducir la factura de los pacientes, un informe de l’Assurance maladie propone su eliminación.

teknomers 9 de Haziran de 2026
La alcaldía RN de Castres desprograma su obra « Passeport », Alexis
  • Entretenimiento

La alcaldía RN de Castres desprograma su obra « Passeport », Alexis Michalik denuncia una violación a la libertad de creación

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.