Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Puerta de malware Spikes 4x en 2025, desplegando Purelogs para atacar a las empresas rusas
  • Tecnología

Puerta de malware Spikes 4x en 2025, desplegando Purelogs para atacar a las empresas rusas

teknomers 21 de Mayıs de 2025 (Last updated: 21 de Mayıs de 2025) 4 minutes read
Puerta de malware Spikes 4x en 2025, desplegando Purelogs para


21 de mayo de 2025Ravie LakshmananSeguridad de malware / Windows

Las organizaciones rusas se han convertido en el objetivo de una campaña de phishing que distribuye malware llamado Purerat, según nuevos hallazgos de Kaspersky.

“La campaña dirigida a los negocios rusos comenzó en marzo de 2023, pero en el primer tercio de 2025 el número de ataques cuadruplados en comparación con el mismo período en 2024”, el proveedor de ciberseguridad dicho.

Las cadenas de ataque, que no se han atribuido a ningún actor de amenaza específico, comienzan con un correo electrónico de phishing que contiene un archivo adjunto de archivos rar o un enlace al archivo que se disfraza de una palabra de Microsoft o un documento PDF mediante el uso de extensiones dobles (“DOC_054_[redacted].pdf.rar “).

Presente dentro del archivo de archivo hay un ejecutable que, cuando se lanza, se copia en la ubicación “%AppData%” de la máquina Windows comprometida con el nombre “Task.exe” y crea un script de Visual Basic llamado “Task.VBS” en la carpeta de inicio de VBS.

Ciberseguridad

El ejecutable luego procede a desempaquetar otro ejecutable “ckcfb.exe”, ejecuta la utilidad del sistema “installUtil.exe” e inyecta en él el módulo descifrado. “Ckcfb.exe”, por su parte, extrae y descifra un archivo dll “spydgozoi.dll” que incorpora la carga útil principal del malware Purerat.

Pureat establece conexiones SSL con un servidor de comando y control (C2) y transmite información del sistema, incluidos detalles sobre los productos antivirus instalados, el nombre de la computadora y el tiempo transcurrido desde el inicio del sistema. En respuesta, el servidor C2 envía módulos auxiliares para realizar una variedad de acciones maliciosas –

  • PlugInpCOption, que es capaz de ejecutar comandos para la autoselección, reiniciar el archivo ejecutable y cerrar o reiniciar la computadora
  • Pluginwindownotify, que verifica el nombre de la ventana activa para palabras clave como contraseña, banco, whatsapp, y realiza acciones de seguimiento apropiadas como transferencias de fondos no autorizadas
  • PluginClipper, que funciona como un malware de la clipper al sustituir las direcciones de la billetera de criptomonedas copiadas en el portapapeles del sistema con uno controlado por el atacante

“El troyano incluye módulos para descargar y ejecutar archivos arbitrarios que proporcionan acceso completo al sistema de archivos, registro, procesos, cámara y micrófono, implementar la funcionalidad de Keylogger y dar a los atacantes la capacidad de controlar secretamente la computadora utilizando el principio de escritorio remoto”, dijo Kaspersky.

El ejecutable original que lanza “ckcfb.exe” simultáneamente también extrae un segundo binario denominado “stilkrip.exe”, que es un descargador disponible comercialmente denominado pureecrypter que se ha utilizado para entregar varias cargas útiles en el pasado. Está activo desde 2022.

Ciberseguridad

“Stilkrip.exe” está diseñado para descargar “bghwwhmlr.wav”, que sigue la secuencia de ataque mencionada anteriormente para ejecutar “installutil.exe” y finalmente lanzar “ttcxxewxtly.exe”, un ejecutable que impide y ejecuta una carga útil DLL llamada puraelogs (“bftvbho.dll”).

Purelogs es un robador de información listo para usar que puede cosechar datos de navegadores web, clientes de correo electrónico, servicios de VPN, aplicaciones de mensajería, extensiones de navegador de billetera, administradores de contraseñas, aplicaciones de billeteras de criptomonedas y otros programas como Filezilla y WinsCP.

“El Purerat Backdoor y el robador de Purelogs tienen una amplia funcionalidad que permite a los atacantes obtener acceso ilimitado a sistemas infectados y datos confidenciales de la organización”, dijo Kaspersky. “El vector principal de los ataques a las empresas ha sido y sigue siendo correos electrónicos con archivos adjuntos o enlaces maliciosos”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Vive: Engel amenaza contra Rublev que
Next: Los vecinos se sorprendieron después de la sangrienta violencia en Hoofddorp Home

Related Stories

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026
Buena noticia para los suscriptores de Canal+: la cadena revela
  • Tecnología

Buena noticia para los suscriptores de Canal+: la cadena revela la lista de sus contenidos en UHD y UHD HDR

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Dow Jones S&P 500 Nasdaq hoy 29 de junio: Dow Jones alcanza un récord por encima de 52,000 mientras Alphabet debuta en el índice, S&P 500 sube y Nasdaq salta más del 2% liderado por acciones tecnológicas en el rally de Wall Street – así se desempeñó el mercado de valores de EE. UU. hoy (29 de junio)

teknomers 29 de Haziran de 2026
  • General

Quería revelar “toda la verdad” sobre el ejército a Vladimir Poutine: ¿quién es Alexandre Lunin, el excomandante ruso arrestado?

teknomers 29 de Haziran de 2026
  • General

Lecciones de vida de Oscar Wilde sobre la resiliencia: Cita del Día del genio literario irlandés Oscar Wilde: ‘La experiencia es simplemente el nombre que los hombres dieron a sus errores…’- Lecciones de vida sobre el fracaso, la autorreflexión y el aprendizaje de las imperfecciones de la vida del famoso novela gótica El retrato de Dorian Gray.

teknomers 29 de Haziran de 2026
  • Deporte

Alex Scott: Bournemouth rechaza el interés del Arsenal por el mediocampista

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.