Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo ladrón ‘VietCredCare’ dirigido a anunciantes de Facebook en Vietnam
  • Tecnología

Nuevo ladrón ‘VietCredCare’ dirigido a anunciantes de Facebook en Vietnam

teknomers 21 de Şubat de 2024 (Last updated: 21 de Şubat de 2024) 3 minutes read
Nuevo ladrón 'VietCredCare' dirigido a anunciantes de Facebook en Vietnam


21 de febrero de 2024Sala de redacciónMalware/amenaza cibernética

Los anunciantes de Facebook en Vietnam son el objetivo de un ladrón de información hasta ahora desconocido denominado VietnamCredCare al menos desde agosto de 2022.

El malware es “notable por su capacidad para filtrar automáticamente las cookies de sesión de Facebook y las credenciales robadas de dispositivos comprometidos, y evaluar si estas cuentas administran perfiles comerciales y si mantienen un saldo de crédito meta publicitario positivo”, dijo Group-IB, con sede en Singapur. dicho en un nuevo informe compartido con The Hacker News.

El objetivo final del esquema de distribución de malware a gran escala es facilitar la toma de control de cuentas corporativas de Facebook apuntando a individuos vietnamitas que administran los perfiles de Facebook de empresas y organizaciones destacadas.

Los actores de amenazas detrás de la operación utilizan las cuentas de Facebook que han sido incautadas con éxito para publicar contenido político o propagar phishing y estafas de afiliados para obtener ganancias financieras.

La seguridad cibernética

VietCredCare se ofrece a otros aspirantes a ciberdelincuentes bajo el modelo de ladrón como servicio y se anuncia en Facebook, YouTube y Telegram. Se considera que está administrado por personas de habla vietnamita.

Los clientes tienen la opción de comprar acceso a una botnet administrada por los desarrolladores del malware o adquirir acceso al código fuente para reventa o uso personal. También se les proporciona un bot de Telegram personalizado para gestionar la exfiltración y entrega de credenciales desde un dispositivo infectado.

El malware basado en .NET se distribuye a través de enlaces a sitios falsos en publicaciones de redes sociales y plataformas de mensajería instantánea, haciéndose pasar por software legítimo como Microsoft Office o Acrobat Reader para engañar a los visitantes para que los instalen.

Ladrón de VietCredCare

Uno de sus principales puntos de venta es su capacidad para extraer credenciales, cookies e ID de sesión de navegadores web como Google Chrome, Microsoft Edge y Cốc Cốc, lo que indica su enfoque vietnamita.

También puede recuperar la dirección IP de una víctima, verificar si Facebook es un perfil comercial y evaluar si la cuenta en cuestión administra actualmente algún anuncio, al mismo tiempo que toma medidas para evadir la detección deshabilitando la interfaz de escaneo antimalware de Windows (AARMI) y agregándose a la lista de exclusión de Windows Defender Antivirus.

“La funcionalidad principal de VietCredCare para filtrar las credenciales de Facebook pone a las organizaciones tanto del sector público como del privado en riesgo de sufrir daños financieros y de reputación si sus cuentas confidenciales se ven comprometidas”, dijo Vesta Matveeva, jefa del Departamento de Investigación de Delitos de Alta Tecnología para APAC.

La seguridad cibernética

Las credenciales pertenecientes a varias agencias gubernamentales, universidades, plataformas de comercio electrónico, bancos y empresas vietnamitas han sido desviadas a través del malware ladrón.

VietCredCare es también la última incorporación a una larga lista de malware ladrón, como Ducktail y NodeStealer, que se originó en el ecosistema cibercriminal vietnamita con la intención de atacar cuentas de Facebook.

“El modelo de negocio de ladrones como servicio permite a los actores de amenazas con poca o ninguna habilidad técnica ingresar al campo del delito cibernético, lo que da como resultado que más víctimas inocentes resulten perjudicadas”, dijo Group-IB.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Cientos de soldados ucranianos capturados o desaparecidos tras la caída de Avdiivka
Next: Una foto, un cierto ambiente familiar, la hipótesis de un coqueteo y luego la confirmación de un interés. ¿Qué hay entre Giorgia Soleri, Ghali y… su madre (que se parece a ella)?

Related Stories

Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026
SpaceX va a adquirir esta herramienta de codificación asistida por
  • Tecnología

SpaceX va a adquirir esta herramienta de codificación asistida por IA valorada en… 60 mil millones de dólares.

teknomers 16 de Haziran de 2026
Este TV MiniLED de Samsung combina HDR10+ y 144Hz para
  • Tecnología

Este TV MiniLED de Samsung combina HDR10+ y 144Hz para gaming por menos de 600€

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de la Copa Mundial Femenina T20: Nat Sciver-Brunt se retira lesionada mientras Inglaterra derrota a Irlanda

teknomers 16 de Haziran de 2026
  • Finanzas

La Banque de France ajusta a la baja su previsión de crecimiento para 2026

teknomers 16 de Haziran de 2026
  • Deporte

«Deschamps tuvo que recordarles que la Copa del Mundo había comenzado»: Édouard Cissé analiza el despertar de los Bleus frente a Senegal

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.