{"id":1068892,"date":"2023-11-29T09:29:18","date_gmt":"2023-11-29T09:29:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-ultima-variante-de-djvu-ransomware-xaro-disfrazada-de-software-descifrado\/"},"modified":"2023-11-29T09:29:22","modified_gmt":"2023-11-29T09:29:22","slug":"la-ultima-variante-de-djvu-ransomware-xaro-disfrazada-de-software-descifrado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-ultima-variante-de-djvu-ransomware-xaro-disfrazada-de-software-descifrado\/","title":{"rendered":"La \u00faltima variante de DJVU Ransomware, &#8216;Xaro&#8217;, disfrazada de software descifrado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ransomware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/La-ultima-variante-de-DJVU-Ransomware-Xaro-disfrazada-de-software.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que una variante de una cepa de ransomware conocida como DJVU se distribuye en forma de software descifrado.<\/p>\n<p>&#8220;Si bien este patr\u00f3n de ataque no es nuevo, se han observado incidentes que involucran una variante DJVU que agrega la extensi\u00f3n .xaro a los archivos afectados y exige un rescate por un descifrador, infectando sistemas junto con una gran cantidad de cargadores de productos b\u00e1sicos y ladrones de informaci\u00f3n&#8221;, dijo el investigador de seguridad de Cybereason, Ralph Villanueva. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/threat-alert-djvu-variant-delivered-by-loader-masquerading-as-freeware\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La nueva variante ha recibido el nombre en c\u00f3digo Xaro de la firma estadounidense de ciberseguridad.<\/p>\n<p>DJVU, en s\u00ed mismo un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2022\/09\/djvu-the-ransomware-that-seems-strangely-familiar\" target=\"_blank\">variante del ransomware STOP<\/a>, normalmente llega a escena haci\u00e9ndose pasar por servicios o aplicaciones leg\u00edtimos.  Tambi\u00e9n se entrega como carga \u00fatil de SmokeLoader.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un aspecto importante de los ataques DJVU es la implementaci\u00f3n de malware adicional, como ladrones de informaci\u00f3n (por ejemplo, RedLine Stealer y Vidar), lo que los hace m\u00e1s da\u00f1inos por naturaleza.<\/p>\n<p>En la \u00faltima cadena de ataques documentada por Cybereason, Xaro se propaga como un archivo comprimido de una fuente dudosa que se hace pasar por un sitio que ofrece software gratuito leg\u00edtimo.<\/p>\n<p>Al abrir el archivo, se ejecuta un supuesto binario de instalaci\u00f3n de un software de escritura de PDF llamado CutePDF que, en realidad, es un servicio de descarga de malware de pago por instalaci\u00f3n conocido como PrivateLoader.<\/p>\n<p>PrivateLoader, por su parte, establece contacto con un servidor de comando y control (C2) para recuperar una amplia gama de familias de malware de carga y ladrones como RedLine Stealer, Vidar, Lumma Stealer, Amadey, SmokeLoader, Nymaim, GCleaner, XMRig y Fabookie, adem\u00e1s de dejar caer a Xaro.<\/p>\n<p>&#8220;Este enfoque r\u00e1pido para la descarga y ejecuci\u00f3n de malware b\u00e1sico se observa com\u00fanmente en infecciones de PrivateLoader que se originan en sitios de software gratuito o pirateado sospechosos&#8221;, explic\u00f3 Villanueva.<\/p>\n<p>El objetivo parece ser recopilar y filtrar informaci\u00f3n confidencial para una doble extorsi\u00f3n, as\u00ed como garantizar el \u00e9xito del ataque incluso si una de las cargas \u00fatiles es bloqueada por un software de seguridad.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Xaro, adem\u00e1s de generar una instancia del ladr\u00f3n de informaci\u00f3n Vidar, es capaz de cifrar archivos en el host infectado, antes de enviar una nota de rescate, instando a la v\u00edctima a ponerse en contacto con el actor de la amenaza para pagar 980 d\u00f3lares por la clave privada y la herramienta de descifrado. un precio que cae un 50% a $490 si se aborda dentro de las 72 horas.<\/p>\n<p>En todo caso, la actividad ilustra los riesgos que implica descargar software gratuito de fuentes no confiables.  El mes pasado, Sucuri detall\u00f3 otra campa\u00f1a llamada <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2023\/10\/fakeupdateru-chrome-update-infection-spreads-trojan-malware.html\" target=\"_blank\">Actualizaci\u00f3n falsaRU<\/a> en el que los visitantes de sitios web comprometidos reciben avisos falsos de actualizaci\u00f3n del navegador para entregar RedLine Stealer.<\/p>\n<p>&#8220;Se sabe que los actores de amenazas prefieren el software gratuito disfrazado como una forma de implementar c\u00f3digo malicioso de forma encubierta&#8221;, dijo Villanueva.  &#8220;Las redes empresariales que buscan defenderse a s\u00ed mismas y a sus datos deben comprender cuidadosamente la velocidad y la amplitud del impacto en las m\u00e1quinas infectadas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/djvu-ransomwares-latest-variant-xaro.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de noviembre de 2023\ue804Sala de redacci\u00f3nRansomware\/amenaza cibern\u00e9tica Se ha observado que una variante de una cepa de<\/p>\n","protected":false},"author":1,"featured_media":1068893,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,21847,56013,218524,4662,4668,201033,4654,201031,4659,4653,4655,4883,4666,4665,6246,201032,1726,25649,4660,218525],"class_list":["post-1068892","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-descifrado","tag-disfrazada","tag-djvu","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-ultima","tag-variante","tag-vulnerabilidad-de-software","tag-xaro"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1068892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1068892"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1068892\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1068893"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1068892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1068892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1068892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}