Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • More_eggs MaaS amplía sus operaciones con RevC2 Backdoor y Venom Loader
  • Tecnología

More_eggs MaaS amplía sus operaciones con RevC2 Backdoor y Venom Loader

teknomers 6 de Aralık de 2024 (Last updated: 6 de Aralık de 2024) 3 minutes read
More_eggs MaaS amplía sus operaciones con RevC2 Backdoor y Venom


06 de diciembre de 2024Ravie LakshmananMalware/Cibercrimen

Los actores de amenazas detrás del malware More_eggs se han vinculado a dos nuevas familias de malware, lo que indica una expansión de su operación de malware como servicio (MaaS).

Esto incluye una novedosa puerta trasera para robar información llamada RevC2 y un cargador con nombre en código Venom Loader, los cuales se implementan utilizando VenomLNK, una herramienta básica que sirve como vector de acceso inicial para el despliegue de cargas útiles de seguimiento.

“RevC2 utiliza WebSockets para comunicarse con su servidor de comando y control (C2). El malware es capaz de robar cookies y contraseñas, proxy del tráfico de red y permite la ejecución remota de código (RCE)”, dijo Muhammed Irfan VA, investigador de Zscaler ThreatLabz. dicho.

Ciberseguridad

“Venom Loader es un nuevo cargador de malware personalizado para cada víctima, utilizando el nombre de la computadora de la víctima para codificar la carga útil”.

Ambas familias de malware se distribuyeron como parte de campañas observadas por la empresa de ciberseguridad entre agosto y octubre de 2024. El actor de amenazas detrás de las ofertas de delitos electrónicos se rastrea como Venom Spider (también conocido como Golden Chickens).

Actualmente se desconoce el mecanismo de distribución exacto, pero el punto de partida de una de las campañas es VenomLNK, que, además de mostrar una imagen señuelo PNG, ejecuta RevC2. La puerta trasera está equipada para robar contraseñas y cookies de los navegadores Chromium, ejecutar comandos de shell, tomar capturas de pantalla, tráfico proxy usando SOCKS5 y ejecutar comandos como un usuario diferente.

Puerta trasera RevC2 y cargador Venom

La segunda campaña también comienza con VenomLNK para entregar una imagen de señuelo, mientras ejecuta sigilosamente Venom Loader. El cargador es responsable de lanzar More_eggs lite, una variante liviana de la puerta trasera de JavaScript que solo proporciona capacidades RCE.

Ciberseguridad

Los nuevos hallazgos son una señal de que los autores de malware continúan actualizando y perfeccionando su conjunto de herramientas personalizadas con nuevo malware a pesar de que el año pasado se descubrió que dos personas de Canadá y Rumania ejecutaban la plataforma MaaS.

La divulgación se produce cuando ANY.RUN detalló un malware de carga sin archivos previamente no documentado denominado PSLoramyra, que se ha utilizado para entregar el malware de código abierto Quasar RAT.

“Este malware avanzado aprovecha los scripts de PowerShell, VBS y BAT para inyectar cargas útiles maliciosas en un sistema, ejecutarlas directamente en la memoria y establecer un acceso persistente”, dice. dicho.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Mujer asaltada (77) toca el timbre de un vecino ‘ensangrentada’: ‘Terrible’
Next: La entrada a la playa de Camperduin está parcialmente arrasada y el pabellón sufre daños

Related Stories

Pixar licencia a sus empleados mientras sus películas triunfan: choque
  • Tecnología

Pixar licencia a sus empleados mientras sus películas triunfan: choque en Disney

teknomers 22 de Temmuz de 2026
Piratería de cuentas en Francia, CyberGhost VPN como recurso
  • Tecnología

Piratería de cuentas en Francia, CyberGhost VPN como recurso

teknomers 22 de Temmuz de 2026
Cdiscount quiere cerrar las Rebajas con broche de oro y
  • Tecnología

Cdiscount quiere cerrar las Rebajas con broche de oro y liquida este laptop gaming de Lenovo con RTX 5070.

teknomers 22 de Temmuz de 2026

You May Have Missed

  • General

Un año en un agujero de zorro: soldado ucraniano sobrevive bajo la línea del frente

teknomers 22 de Temmuz de 2026
  • General

Derechos de aduana: la administración Trump intenta reconstruir su muro arancelario estadounidense

teknomers 22 de Temmuz de 2026
  • Finanzas

« Ma Dacia tiene más de 315 000 km, ¿y qué? »: cada vez más francilianos utilizan su coche viejo hasta el final

teknomers 22 de Temmuz de 2026
  • Deporte

Tour de France: todos los corredores fueron sometidos a un control antidopaje durante el día de descanso del lunes

teknomers 22 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.