Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva campaña de malware NullMixer que roba los datos de pago y las credenciales de los usuarios
  • Tecnología

Nueva campaña de malware NullMixer que roba los datos de pago y las credenciales de los usuarios

teknomers 27 de Eylül de 2022 (Last updated: 27 de Eylül de 2022) 3 minutes read
Nueva campaña de malware NullMixer que roba los datos de


Los ciberdelincuentes continúan aprovechándose de los usuarios que buscan software descifrado al dirigirlos a sitios web fraudulentos que alojan instaladores armados que implementan malware llamado mezclador nulo en sistemas comprometidos.

“Cuando un usuario extrae y ejecuta NullMixer, arroja una cantidad de archivos de malware a la máquina comprometida”, dijo la firma de seguridad cibernética Kaspersky en un informe del lunes. “Lanza una amplia variedad de binarios maliciosos para infectar la máquina, como puertas traseras, banqueros, descargadores, spyware y muchos otros”.

Además de desviar las credenciales de los usuarios, la dirección, los datos de la tarjeta de crédito, las criptomonedas e incluso las cookies de sesión de la cuenta de Facebook y Amazon, lo que hace que NullMixer sea insidioso es su capacidad para descargar docenas de troyanos a la vez, lo que amplía significativamente la escala de las infecciones.

La seguridad cibernética

Las cadenas de ataque generalmente comienzan cuando un usuario intenta descargar software descifrado de uno de los sitios, lo que conduce a un archivo protegido con contraseña que contiene un archivo ejecutable que, por su parte, descarga y ejecuta un segundo binario de configuración diseñado para entregar una variedad de archivos maliciosos

Malware NullMixer

Estos sitios web maliciosos aprovechan las técnicas de envenenamiento de optimización de motores de búsqueda (SEO), como el relleno de palabras clave, para destacarlos en los resultados de los motores de búsqueda. Tácticas similares han sido adoptado por los actores detrás de las campañas GootLoader y SolarMarker.

NullMixer, el mes pasado, se vinculó a la distribución de una extensión falsa de Google Chrome llamada FB Stealer, que es capaz de robar credenciales de Facebook y sustituir motores de búsqueda.

Algunas de las otras familias de malware prominentes distribuidas por el cuentagotas incluyen DanaBot y una gran cantidad de malware que roba información, como LadrónfríoPseudoManuscrypt, Raccoon Stealer, Redline Stealer y Vidar.

La seguridad cibernética

También se implementan con NullMixer descargadores de troyanos como FormatLoader, GCleaner, LegionLoader (también conocido como Satacom), LgoogLoader, PrivateLoader, SgnitLoader, ShortLoader y SmokeLoader, así como el ladrón de billeteras de criptomonedas C-Joker.

Kaspersky dijo que bloqueó los intentos de infectar a más de 47.778 víctimas en todo el mundo, con la mayoría de los usuarios ubicados en Brasil, India, Rusia, Italia, Alemania, Francia, Egipto, Turquía y EE. UU. El actor de amenazas que opera NullMixer no ha sido atribuido a un grupo conocido.

Los últimos hallazgos son otra indicación de que el malware y las aplicaciones no deseadas se propagan cada vez más a través de software pirateado. También se recomienda verificar las cuentas en línea con regularidad en busca de transacciones desconocidas.

“Cualquier descarga de archivos de recursos no confiables es un verdadero juego de ruleta: nunca se sabe cuándo se activará y qué amenaza obtendrá esta vez”, dijo el investigador de Kaspersky Haim Zigel. dijo. “Al recibir NullMixer, los usuarios reciben varias amenazas a la vez”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bredene quiere que se posponga Beaufort: "ahorro de 40.000 euros"
Next: Conductor llevado al hospital después de un accidente en Zeeweg en Overveen

Related Stories

Franquicia basada en TVA: ¿estás afectado por la facturación electrónica?
  • Tecnología

Franquicia basada en TVA: ¿estás afectado por la facturación electrónica?

teknomers 25 de Haziran de 2026
Rebajas, Prime Day: ante la urgencia de las buenas ofertas,
  • Tecnología

Rebajas, Prime Day: ante la urgencia de las buenas ofertas, los franceses bajan la guardia

teknomers 25 de Haziran de 2026
iPhone 18 Pro: finalmente, el aumento de precio podría ser
  • Tecnología

iPhone 18 Pro: finalmente, el aumento de precio podría ser menos elevado de lo previsto

teknomers 25 de Haziran de 2026

You May Have Missed

  • Deporte

Liverpool: El futuro de Cody Gakpo en Anfield en la balanza este verano

teknomers 25 de Haziran de 2026
  • General

Sky, propiedad de Comcast, alcanza un acuerdo para comprar la unidad de transmisión de ITV, según fuentes

teknomers 25 de Haziran de 2026
  • General

Terremotos en Venezuela dejan al menos 32 muertos y más de 700 heridos; Rodriguez agradece a las naciones que apoyan los esfuerzos de ayuda – Teknomers

teknomers 25 de Haziran de 2026
Noruega-Francia: «Una ola de tormentas» potencialmente «graves» esperada en Boston
  • Deporte

Noruega-Francia: «Una ola de tormentas» potencialmente «graves» esperada en Boston este viernes, ¿el partido de los Bleus nuevamente perturbado?

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.