Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • More_eggs MaaS amplía sus operaciones con RevC2 Backdoor y Venom Loader
  • Tecnología

More_eggs MaaS amplía sus operaciones con RevC2 Backdoor y Venom Loader

teknomers 6 de Aralık de 2024 (Last updated: 6 de Aralık de 2024) 3 minutes read
More_eggs MaaS amplía sus operaciones con RevC2 Backdoor y Venom


06 de diciembre de 2024Ravie LakshmananMalware/Cibercrimen

Los actores de amenazas detrás del malware More_eggs se han vinculado a dos nuevas familias de malware, lo que indica una expansión de su operación de malware como servicio (MaaS).

Esto incluye una novedosa puerta trasera para robar información llamada RevC2 y un cargador con nombre en código Venom Loader, los cuales se implementan utilizando VenomLNK, una herramienta básica que sirve como vector de acceso inicial para el despliegue de cargas útiles de seguimiento.

“RevC2 utiliza WebSockets para comunicarse con su servidor de comando y control (C2). El malware es capaz de robar cookies y contraseñas, proxy del tráfico de red y permite la ejecución remota de código (RCE)”, dijo Muhammed Irfan VA, investigador de Zscaler ThreatLabz. dicho.

Ciberseguridad

“Venom Loader es un nuevo cargador de malware personalizado para cada víctima, utilizando el nombre de la computadora de la víctima para codificar la carga útil”.

Ambas familias de malware se distribuyeron como parte de campañas observadas por la empresa de ciberseguridad entre agosto y octubre de 2024. El actor de amenazas detrás de las ofertas de delitos electrónicos se rastrea como Venom Spider (también conocido como Golden Chickens).

Actualmente se desconoce el mecanismo de distribución exacto, pero el punto de partida de una de las campañas es VenomLNK, que, además de mostrar una imagen señuelo PNG, ejecuta RevC2. La puerta trasera está equipada para robar contraseñas y cookies de los navegadores Chromium, ejecutar comandos de shell, tomar capturas de pantalla, tráfico proxy usando SOCKS5 y ejecutar comandos como un usuario diferente.

Puerta trasera RevC2 y cargador Venom

La segunda campaña también comienza con VenomLNK para entregar una imagen de señuelo, mientras ejecuta sigilosamente Venom Loader. El cargador es responsable de lanzar More_eggs lite, una variante liviana de la puerta trasera de JavaScript que solo proporciona capacidades RCE.

Ciberseguridad

Los nuevos hallazgos son una señal de que los autores de malware continúan actualizando y perfeccionando su conjunto de herramientas personalizadas con nuevo malware a pesar de que el año pasado se descubrió que dos personas de Canadá y Rumania ejecutaban la plataforma MaaS.

La divulgación se produce cuando ANY.RUN detalló un malware de carga sin archivos previamente no documentado denominado PSLoramyra, que se ha utilizado para entregar el malware de código abierto Quasar RAT.

“Este malware avanzado aprovecha los scripts de PowerShell, VBS y BAT para inyectar cargas útiles maliciosas en un sistema, ejecutarlas directamente en la memoria y establecer un acceso persistente”, dice. dicho.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Mujer asaltada (77) toca el timbre de un vecino ‘ensangrentada’: ‘Terrible’
Next: La entrada a la playa de Camperduin está parcialmente arrasada y el pabellón sufre daños

Related Stories

Philips Hue reduce sus precios con nuevas lámparas Play y
  • Tecnología

Philips Hue reduce sus precios con nuevas lámparas Play y bombillas de vela Matter

teknomers 22 de Haziran de 2026
Galaxy S27: ¿una mala sorpresa a la vista para la
  • Tecnología

Galaxy S27: ¿una mala sorpresa a la vista para la pantalla y la fotografía?

teknomers 22 de Haziran de 2026
Esta extensión de WordPress expuso las claves de correo electrónico
  • Tecnología

Esta extensión de WordPress expuso las claves de correo electrónico de 100,000 sitios

teknomers 22 de Haziran de 2026

You May Have Missed

  • General

DIRECTO. Acuerdo Estados Unidos-Irán: ¿en qué punto están las negociaciones? ¿Qué espera Donald Trump? Envíanos tus preguntas.

teknomers 22 de Haziran de 2026
  • General

La puerta giratoria de Gran Bretaña: La caída de seis primeros ministros en una década de agitación política

teknomers 22 de Haziran de 2026
  • Deporte

Championship All-Ireland: Tyrone se enfrentará a Kerry y Monaghan se medirá contra Louth en los cuartos de final

teknomers 22 de Haziran de 2026
  • Finanzas

En el ahorro de Maxime, 28 años, que heredó un millón de euros: «Son sumas que me sobrepasan»

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.