Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo malware Skuld basado en Golang que roba datos de discordia y navegador de PC con Windows
  • Tecnología

Nuevo malware Skuld basado en Golang que roba datos de discordia y navegador de PC con Windows

teknomers 14 de Haziran de 2023 (Last updated: 14 de Haziran de 2023) 4 minutes read
Nuevo malware Skuld basado en Golang que roba datos de


14 de junio de 2023Ravie LakshmanánAmenaza Cibernética / Malware

Un nuevo ladrón de información basado en Golang llamado Skuld ha comprometido los sistemas de Windows en Europa, el sudeste asiático y los EE. UU.

“Esta nueva variedad de malware intenta robar información sensible de sus víctimas”, investigador de Trellix Ernesto Fernández Provecho dicho en un análisis del martes. “Para realizar esta tarea, busca datos almacenados en aplicaciones como Discord y navegadores web; información del sistema y archivos almacenados en las carpetas de la víctima”.

Skuld, que comparte superposiciones con ladrones disponibles públicamente como Ladrón de Creales, Agarrador de lunay Agarrador BlackCapes obra de un desarrollador que utiliza el alias en línea Deathined en varias plataformas de redes sociales como GitHub, Twitter, Reddit y Tumblr.

La seguridad cibernética

Trellix también detectó un grupo de Telegram llamado deathinews, lo que indica que estas vías en línea podrían usarse para promover la oferta en el futuro como un servicio para otros actores de amenazas.

El malware, al ejecutarse, verifica si se está ejecutando en un entorno virtual en un intento de frustrar el análisis. Además, extrae la lista de procesos en ejecución y la compara con una lista de bloqueo predefinida. Si algún proceso coincide con los presentes en la lista de bloqueo, Skuld procede a terminar el proceso coincidente en lugar de terminarse a sí mismo.

Además de recopilar metadatos del sistema, el malware posee capacidades para recopilar cookies y credenciales almacenadas en navegadores web, así como archivos presentes en las carpetas de perfil de usuario de Windows, incluidos Escritorio, Documentos, Descargas, Imágenes, Música, Videos y OneDrive.

Los artefactos analizados por Trellix muestran que está diseñado para corromper archivos legítimos asociados con Better Discord y Discord Token Protector e inyecta código JavaScript en la aplicación Discord para desviar códigos de respaldo, reflejando una técnica similar a la de otro ladrón de información basado en Rust documentado recientemente por Trend Micro .

PRÓXIMO SEMINARIO WEB

🔐 Dominio de la seguridad de API: comprensión de su verdadera superficie de ataque

Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable. ¡Únase a nuestro seminario web perspicaz!

Únase a la sesión

Las muestras seleccionadas de Skuld también incorporan un módulo clipper para alterar el contenido del portapapeles y robar activos de criptomonedas intercambiando las direcciones de la billetera, que la compañía de seguridad cibernética teorizó que probablemente esté en desarrollo.

La exfiltración de datos se logra mediante un webhook de Discord controlado por el actor o el servicio de carga de Gofile. En el caso de este último, se envía al atacante una URL de referencia para robar el archivo ZIP cargado que contiene los datos robados utilizando la misma funcionalidad de webhook de Discord.

El desarrollo apunta a la adopción constante del lenguaje de programación Go entre los actores de amenazas debido a su “simplicidad, eficiencia y compatibilidad entre plataformas”, lo que lo convierte en un vehículo atractivo para apuntar a múltiples sistemas operativos y expandir su grupo de víctimas.

“Además, la naturaleza compilada de Golang permite a los autores de malware producir ejecutables binarios que son más difíciles de analizar y aplicar ingeniería inversa”, señaló Fernández Provecho. “Esto dificulta que los investigadores de seguridad y las soluciones antimalware tradicionales detecten y mitiguen estas amenazas de manera efectiva”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Un giro especial en el divorcio de Kevin Costner: la esposa se niega a mudarse
Next: Paseo sueños del podio de Canadá

Related Stories

Un error en Android 17 afecta las aplicaciones de Google
  • Tecnología

Un error en Android 17 afecta las aplicaciones de Google para los usuarios en Wi-Fi

teknomers 18 de Haziran de 2026
Jeff Bezos quiere deslocalizar la industria humana en la luna
  • Tecnología

Jeff Bezos quiere deslocalizar la industria humana en la luna para convertir la Tierra en un “planeta-jardín”

teknomers 18 de Haziran de 2026
La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026

You May Have Missed

  • Cultura

Lorie deja « Bonjour » en TF1 tras solo seis meses en antena

teknomers 18 de Haziran de 2026
«Tengo miedo de no poder decir nada más»: tras sus
  • Deporte

«Tengo miedo de no poder decir nada más»: tras sus comentarios racistas hacia los jugadores japoneses, Van der Vaart se defiende diciendo que fue una “broma”

teknomers 18 de Haziran de 2026
Un error en Android 17 afecta las aplicaciones de Google
  • Tecnología

Un error en Android 17 afecta las aplicaciones de Google para los usuarios en Wi-Fi

teknomers 18 de Haziran de 2026
Hellfest, Fête de la musique… los 4 peligros del alcohol
  • salud

Hellfest, Fête de la musique… los 4 peligros del alcohol bajo el calor

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.