{"id":1045233,"date":"2023-11-14T08:40:02","date_gmt":"2023-11-14T08:40:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-vietnamitas-utilizan-nuevo-malware-impulsado-por-delphi-para-atacar-a-los-especialistas-en-marketing-indios\/"},"modified":"2023-11-14T08:40:06","modified_gmt":"2023-11-14T08:40:06","slug":"hackers-vietnamitas-utilizan-nuevo-malware-impulsado-por-delphi-para-atacar-a-los-especialistas-en-marketing-indios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-vietnamitas-utilizan-nuevo-malware-impulsado-por-delphi-para-atacar-a-los-especialistas-en-marketing-indios\/","title":{"rendered":"Hackers vietnamitas utilizan nuevo malware impulsado por Delphi para atacar a los especialistas en marketing indios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">ChatGPT \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Hackers-vietnamitas-utilizan-nuevo-malware-impulsado-por-Delphi-para-atacar.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas vietnamitas detr\u00e1s del malware ladr\u00f3n Ducktail han sido vinculados a una nueva campa\u00f1a que se llev\u00f3 a cabo entre marzo y principios de octubre de 2023, dirigida a profesionales de marketing en India con el objetivo de secuestrar cuentas comerciales de Facebook.<\/p>\n<p>&#8220;Una caracter\u00edstica importante que la distingue es que, a diferencia de campa\u00f1as anteriores, que se basaban en aplicaciones .NET, esta utiliz\u00f3 Delphi como lenguaje de programaci\u00f3n&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/ducktail-fashion-week\/111017\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/gridinsoft.com\/blogs\/ducktail-malware-analysis\/\" target=\"_blank\">Cola de pato<\/a>junto con Duckport y NodeStealer, es parte de un ecosistema de cibercrimen que opera desde Vietnam, en el que los atacantes utilizan principalmente anuncios patrocinados en Facebook para propagar anuncios maliciosos y desplegar malware capaz de saquear las cookies de inicio de sesi\u00f3n de las v\u00edctimas y, en \u00faltima instancia, tomar el control de sus cuentas.<\/p>\n<p>Estos ataques se\u00f1alan principalmente a los usuarios que pueden tener acceso a una cuenta comercial de Facebook.  Luego, los estafadores utilizan el acceso no autorizado para colocar anuncios con fines de lucro, perpetuando a\u00fan m\u00e1s las infecciones.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En la campa\u00f1a documentada por la firma rusa de ciberseguridad, a los objetivos potenciales que buscan un cambio de carrera se les env\u00edan archivos que contienen un ejecutable malicioso disfrazado con un \u00edcono de PDF para enga\u00f1arlos y ejecutar el binario.<\/p>\n<p>Al hacerlo, el archivo malicioso guarda un script de PowerShell llamado param.ps1 y un documento PDF se\u00f1uelo localmente en la carpeta &#8220;C:UsersPublic&#8221; de Windows.<\/p>\n<p>&#8220;El script utiliza el visor de PDF predeterminado en el dispositivo para abrir el se\u00f1uelo, hace una pausa de cinco minutos y luego finaliza el proceso del navegador Chrome&#8221;, dijo Kaspersky.<\/p>\n<p>El ejecutable principal tambi\u00e9n descarga e inicia una biblioteca fraudulenta llamada libEGL.dll, que escanea &#8220;C:ProgramDataMicrosoftWindowsStart MenuPrograms&#8221; y &#8220;C:ProgramDataMicrosoftInternet ExplorerQuick LaunchUser Pinned Carpetas TaskBar&#8221; para cualquier acceso directo (es decir, archivo LNK) a un navegador web basado en Chromium.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699951201_654_Hackers-vietnamitas-utilizan-nuevo-malware-impulsado-por-Delphi-para-atacar.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699951201_654_Hackers-vietnamitas-utilizan-nuevo-malware-impulsado-por-Delphi-para-atacar.jpg\" alt=\"Malware impulsado por Delphi\" border=\"0\" data-original-height=\"196\" data-original-width=\"728\" title=\"Malware impulsado por Delphi\"\/><\/a><\/div>\n<p>La siguiente etapa implica alterar el archivo de acceso directo LNK del navegador a\u00f1adiendo un sufijo en la l\u00ednea de comando &#8220;&#8211;load-extension&#8221; para iniciar una extensi\u00f3n maliciosa que se hace pasar por la leg\u00edtima. <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/docs\/answer\/6388102?hl=en\" target=\"_blank\">Complemento de Google Docs sin conexi\u00f3n<\/a> volar bajo el radar.<\/p>\n<p>La extensi\u00f3n, por su parte, est\u00e1 dise\u00f1ada para enviar informaci\u00f3n sobre todas las pesta\u00f1as abiertas a un servidor controlado por un actor registrado en Vietnam y secuestrar las cuentas comerciales de Facebook.<\/p>\n<h2 style=\"text-align: left;\">Google demanda a estafadores por utilizar se\u00f1uelos Bard para difundir malware<\/h2>\n<p>Los hallazgos subrayan un cambio estrat\u00e9gico en las t\u00e9cnicas de ataque de Ducktail y surgen cuando Google <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/outreach-initiatives\/public-policy\/taking-legal-action-to-protect-users-of-ai-and-small-businesses\/\" target=\"_blank\">present\u00f3 una demanda<\/a> contra tres individuos desconocidos en India y Vietnam por capitalizar el inter\u00e9s del p\u00fablico en herramientas de inteligencia artificial generativa como Bard para difundir malware a trav\u00e9s de Facebook y robar credenciales de inicio de sesi\u00f3n en redes sociales.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los demandados distribuyen enlaces a su malware a trav\u00e9s de publicaciones en redes sociales, anuncios (es decir, <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/ads\/library\/?id=626911742949786\" target=\"_blank\">patrocinado<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/ads\/library\/?id=6636108133103762\" target=\"_blank\">publicaciones<\/a>), y p\u00e1ginas, cada una de las cuales pretende ofrecer versiones descargables de Bard u otros productos de inteligencia artificial de Google&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.courtlistener.com\/docket\/67998406\/google-llc-v-does-1-3\/\" target=\"_blank\">presunto<\/a> en su denuncia.<\/p>\n<p>&#8220;Cuando un usuario que inici\u00f3 sesi\u00f3n en una cuenta de redes sociales hace clic en los enlaces que se muestran en los anuncios de los demandados o en sus p\u00e1ginas, los enlaces redirigen a un sitio web externo desde el cual se descarga un archivo RAR, un tipo de archivo, en la computadora del usuario&#8221;.<\/p>\n<p>Los archivos de almacenamiento incluyen un archivo de instalaci\u00f3n que es capaz de instalar una extensi\u00f3n de navegador experta en robar las cuentas de redes sociales de las v\u00edctimas.<\/p>\n<p>A principios de mayo, Meta dijo que observ\u00f3 actores de amenazas que creaban extensiones de navegador enga\u00f1osas disponibles en tiendas web oficiales que afirman ofrecer herramientas relacionadas con ChatGPT y que detect\u00f3 y bloque\u00f3 m\u00e1s de 1,000 URL \u00fanicas para que no se compartieran en sus servicios.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/vietnamese-hackers-using-new-delphi.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de noviembre de 2023\ue804Sala de redacci\u00f3nChatGPT \/ Malware Los actores de amenazas vietnamitas detr\u00e1s del malware ladr\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1045234,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,4664,110647,36125,4662,6369,35439,19611,4668,201033,36,4669,13556,4654,201031,4659,4653,4655,480,18,231,4666,4665,201032,10365,32716,4660],"class_list":["post-1045233","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-delphi","tag-especialistas","tag-filtracion-de-datos","tag-hackers","tag-impulsado","tag-indios","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-malware","tag-marketing","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-por","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-utilizan","tag-vietnamitas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1045233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1045233"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1045233\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1045234"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1045233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1045233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1045233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}