Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva versión PHP de Ducktail Malware secuestrando cuentas comerciales de Facebook
  • Tecnología

Nueva versión PHP de Ducktail Malware secuestrando cuentas comerciales de Facebook

teknomers 14 de Ekim de 2022 (Last updated: 14 de Ekim de 2022) 2 minutes read
Nueva versión PHP de Ducktail Malware secuestrando cuentas comerciales de


Una versión PHP de un malware que roba información llamado Cola de pato se ha descubierto en la naturaleza que se distribuye en forma de instaladores descifrados para aplicaciones y juegos legítimos, según los últimos hallazgos de Zscaler.

“Al igual que las versiones anteriores (.NetCore), la última versión (PHP) también tiene como objetivo extraer información confidencial relacionada con las credenciales del navegador guardadas, la información de la cuenta de Facebook, etc.”, Tarun Dewan y Stuti Chaturvedi, investigadores de Zscaler ThreatLabz. dijo.

La seguridad cibernética

Ducktail, que surgió en el panorama de amenazas a fines de 2021, se atribuye a un actor de amenazas vietnamita no identificado, con el malware diseñado principalmente para secuestrar cuentas comerciales y publicitarias de Facebook.

La operación cibercriminal con motivación financiera fue documentada por primera vez por la empresa finlandesa de ciberseguridad WithSecure (anteriormente F-Secure) a finales de julio de 2022.

Hackear cuentas comerciales de Facebook

Si bien se descubrió que las versiones anteriores del malware usaban Telegram como un canal de comando y control (C2) para filtrar información, la variante de PHP detectada en agosto de 2022 establece conexiones a un sitio web recién alojado para almacenar los datos en formato JSON.

Las cadenas de ataque observadas por Zscaler implican incrustar el malware en archivos ZIP alojados en servicios de intercambio de archivos como mediafire.[.]com, haciéndose pasar por versiones descifradas de Microsoft Office, juegos y archivos relacionados con la pornografía.

La seguridad cibernética

La ejecución del instalador, a su vez, activa un script PHP que, en última instancia, inicia el código responsable de robar y extraer datos de los navegadores web, las billeteras de criptomonedas y las cuentas de Facebook Business.

“Parece que los actores de amenazas detrás de la campaña del ladrón Ducktail están continuamente haciendo cambios o mejoras en los mecanismos de entrega y el enfoque para robar una amplia variedad de información confidencial del usuario y del sistema dirigida a los usuarios en general”, dijeron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ideas y "arrancar" extrañando el FC
Next: Spotify Stock Higher: camisetas del Barça como parte del acuerdo de patrocinio de Spotify con el emblema del búho del rapero Drake

Related Stories

PlayStation eliminará el acceso a cientos de películas de Studio
  • Tecnología

PlayStation eliminará el acceso a cientos de películas de Studio Canal… incluso si las has comprado

teknomers 30 de Haziran de 2026
El telescopio europeo Euclid revela el corazón de la Vía
  • Tecnología

El telescopio europeo Euclid revela el corazón de la Vía Láctea como nunca antes, con imágenes impresionantes

teknomers 29 de Haziran de 2026
Esta batería portátil de 130W pierde el 40% de su
  • Tecnología

Esta batería portátil de 130W pierde el 40% de su precio, una oferta perfecta para las vacaciones que se acercan.

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Lección de vida africana sobre la unidad en la diversidad: Proverbio africano del día: ‘La leche y la miel tienen colores diferentes, pero comparten lo mismo…’ – lecciones de vida inspiradoras sobre la unidad en la diversidad, la coexistencia pacífica y por qué la armonía surge de entender las diferencias.

teknomers 30 de Haziran de 2026
  • Deporte

DIRECTO. Países Bajos – Marruecos: sigue el choque más esperado de los octavos de final de la Copa del Mundo

teknomers 30 de Haziran de 2026
  • Cultura

«Soy una niña del servicio público»: Maïtena Biraben sucede a Nagui en France Inter

teknomers 30 de Haziran de 2026
PlayStation eliminará el acceso a cientos de películas de Studio
  • Tecnología

PlayStation eliminará el acceso a cientos de películas de Studio Canal… incluso si las has comprado

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.