Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo malware ZenRAT dirigido a usuarios de Windows a través de un software de gestión de contraseñas falso
  • Tecnología

Nuevo malware ZenRAT dirigido a usuarios de Windows a través de un software de gestión de contraseñas falso

teknomers 27 de Eylül de 2023 (Last updated: 27 de Eylül de 2023) 4 minutes read
Nuevo malware ZenRAT dirigido a usuarios de Windows a través


27 de septiembre de 2023THNMalware/amenaza cibernética

Una nueva cepa de malware llamada ZenRAT ha surgido en la naturaleza que se distribuye a través de paquetes de instalación falsos del administrador de contraseñas Bitwarden.

“El malware está dirigido específicamente a los usuarios de Windows y redirigirá a las personas que utilizan otros hosts a una página web benigna”, dijo la empresa de seguridad empresarial Proofpoint. dicho en un informe técnico. “El malware es un troyano modular de acceso remoto (RAT) con capacidades de robo de información”.

ZenRAT está alojado en sitios web falsos que pretenden estar asociados con Bitwarden, aunque no está claro cómo se dirige el tráfico a los dominios. Este tipo de malware se ha propagado mediante ataques de phishing, publicidad maliciosa o envenenamiento de SEO en el pasado.

La carga útil (Bitwarden-Installer-version-2023-7-1.exe), descargada de crazygameis[.]com, es una versión troyanizada del paquete de instalación estándar de Bitwarden que contiene un ejecutable .NET malicioso (ApplicationRuntimeMonitor.exe).

La seguridad cibernética

Un aspecto digno de mención de la campaña es que los usuarios que terminan visitando el sitio web engañoso desde sistemas que no son Windows son redirigidos a un sitio clonado. Artículo de opensource.com publicado en marzo de 2018 sobre “Cómo administrar tus contraseñas con Bitwarden, una alternativa a LastPass”.

Además, los usuarios de Windows que hacen clic en los enlaces de descarga marcados para Linux o macOS en la página de Descargas son redirigidos al sitio legítimo de Bitwarden, vault.bitwarden.com.

Un análisis de los metadatos del instalador revela intentos por parte del actor de amenazas de enmascarar el malware como Speccy de Piriform, una utilidad gratuita de Windows para mostrar información de hardware y software.

La firma digital utilizada para firmar el ejecutable no sólo no es válida, sino que también afirma estar firmada por Tim Kosse, un conocido informático alemán conocido por desarrollar el software FTP gratuito multiplataforma FileZilla.

ZenRAT, una vez iniciado, recopila detalles sobre el host, incluido el nombre de la CPU, el nombre de la GPU, la versión del sistema operativo, las credenciales del navegador y las aplicaciones instaladas y el software de seguridad, en un servidor de comando y control (C2) (185.186.72[.]14) operado por los actores de amenazas.

“El cliente inicia la comunicación con el C2”, dijo Proofpoint. “Independientemente del comando y de los datos adicionales transmitidos, el primer paquete siempre tiene 73 bytes”.

ZenRAT también está configurado para transmitir sus registros al servidor en texto plano, que captura una serie de comprobaciones del sistema realizadas por el malware y el estado de ejecución de cada módulo, indicando su uso como un “implante modular extensible”.

Para mitigar dichas amenazas, se recomienda que los usuarios descarguen software sólo de fuentes confiables y garanticen la autenticidad de los sitios web.

La divulgación se produce cuando el ladrón de información conocido como Lumma Stealer ha sido observado comprometiendo las industrias manufacturera, minorista y comercial desde principios de agosto de 2023.

PRÓXIMO SEMINARIO WEB

Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de próxima generación

¿Listo para afrontar nuevos desafíos de ciberseguridad impulsados ​​por la IA? Únase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.

Potencia tus habilidades

“El ladrón de información se entregó a través de descargas no autorizadas disfrazadas de instaladores falsos, como los instaladores de los navegadores Chrome y Edge, y algunos de ellos se distribuyeron a través de PrivateLoader”, eSentire dicho a principios de este mes.

En una campaña relacionada, se descubrió que sitios web fraudulentos que se hacían pasar por Google Business Profile y Google Sheets engañaban a los usuarios para que instalaran un malware ladrón denominado Stealc con el pretexto de una actualización de seguridad.

“Las descargas no autorizadas siguen siendo un método frecuente para difundir malware, como ladrones y cargadores de información”, afirma la empresa canadiense de ciberseguridad. anotado.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Tappara ha sorprendido a todos, pero una amenaza se cierne sobre nosotros.
Next: Empresas de medios están satisfechas con acuerdos para un ambiente de trabajo seguro

Related Stories

La IA da las respuestas correctas, pero nadie sabe realmente
  • Tecnología

La IA da las respuestas correctas, pero nadie sabe realmente por qué

teknomers 12 de Haziran de 2026
Android Auto incorpora Adobe Acrobat Reader y es menos absurdo
  • Tecnología

Android Auto incorpora Adobe Acrobat Reader y es menos absurdo de lo que parece

teknomers 12 de Haziran de 2026
Para recuperar cuota de mercado frente a Anthropic, OpenAI podría
  • Tecnología

Para recuperar cuota de mercado frente a Anthropic, OpenAI podría reducir los precios de ChatGPT.

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio del día: ‘La mujer llora antes de la boda y el hombre…’ Lecciones de vida de un dicho polaco sobre el matrimonio, las relaciones, el amor, la felicidad y el dolor.

teknomers 12 de Haziran de 2026
  • Cultura

Clásica, electro, rock, chanson francófona… Una lluvia de festivales en los Yvelines

teknomers 12 de Haziran de 2026
La IA da las respuestas correctas, pero nadie sabe realmente
  • Tecnología

La IA da las respuestas correctas, pero nadie sabe realmente por qué

teknomers 12 de Haziran de 2026
  • General

Tailandia: en coma desde hace 3 años, “princesa Bha” fallece a los 47 años

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.