{"id":1110305,"date":"2023-12-28T08:28:27","date_gmt":"2023-12-28T08:28:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-cargador-de-malware-rugmi-surge-con-cientos-de-detecciones-diarias\/"},"modified":"2023-12-28T08:28:32","modified_gmt":"2023-12-28T08:28:32","slug":"el-nuevo-cargador-de-malware-rugmi-surge-con-cientos-de-detecciones-diarias","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-cargador-de-malware-rugmi-surge-con-cientos-de-detecciones-diarias\/","title":{"rendered":"El nuevo cargador de malware Rugmi surge con cientos de detecciones diarias"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-nuevo-cargador-de-malware-Rugmi-surge-con-cientos-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas est\u00e1n utilizando un nuevo cargador de malware para ofrecer una amplia gama de ladrones de informaci\u00f3n, como Lumma Stealer (tambi\u00e9n conocido como LummaC2), Vidar, RecordBreaker (tambi\u00e9n conocido como Raccoon Stealer V2) y <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=Backdoor:Win32\/Rescoms.A\" target=\"_blank\">Rescoms<\/a>.<\/p>\n<p>La empresa de ciberseguridad ESET est\u00e1 rastreando el troyano con el nombre <strong>Win\/TrojanDownloader.Rugmi<\/strong>.<\/p>\n<p>&#8220;Este malware es un cargador con tres tipos de componentes: un descargador que descarga una carga \u00fatil cifrada, un cargador que ejecuta la carga \u00fatil desde recursos internos y otro cargador que ejecuta la carga \u00fatil desde un archivo externo en el disco&#8221;, explic\u00f3 la empresa. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/eset-threat-report-h2-2023\/\" target=\"_blank\">dicho<\/a> en su Informe de amenazas H2 2023.<\/p>\n<p>Los datos de telemetr\u00eda recopilados por la empresa muestran que las detecciones del cargador Rugmi aumentaron en octubre y noviembre de 2023, pasando de n\u00fameros diarios de un solo d\u00edgito a cientos por d\u00eda.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>De USUARIO a ADMIN: aprenda c\u00f3mo los piratas inform\u00e1ticos obtienen el control total<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Descubra las t\u00e1cticas secretas que utilizan los piratas inform\u00e1ticos para convertirse en administradores, c\u00f3mo detectarlos y bloquearlos antes de que sea demasiado tarde.  Reg\u00edstrese hoy para nuestro seminario web.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>El malware ladr\u00f3n normalmente se vende bajo un modelo de malware como servicio (MaaS) a otros actores de amenazas mediante suscripci\u00f3n.  Lumma Stealer, por ejemplo, se anuncia en foros clandestinos por 250 d\u00f3lares al mes.  El plan m\u00e1s caro cuesta 20.000 d\u00f3lares, pero tambi\u00e9n da a los clientes acceso al c\u00f3digo fuente y el derecho a venderlo.<\/p>\n<p>Hay evidencia que sugiere que el c\u00f3digo base asociado con los ladrones de Mars, Arkei y Vidar ha sido reutilizado para crear Lumma.<\/p>\n<p>Adem\u00e1s de adaptar continuamente sus t\u00e1cticas para evadir la detecci\u00f3n, la herramienta disponible en el mercado se distribuye a trav\u00e9s de una variedad de m\u00e9todos que van desde publicidad maliciosa hasta actualizaciones falsas del navegador e instalaciones pirateadas de software popular como VLC media player y OpenAI ChatGPT.<\/p>\n<p>Otra t\u00e9cnica se refiere al uso de la red de entrega de contenido (CDN) de Discord para alojar y propagar el malware, como <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/j\/beware-lumma-stealer-distributed-via-discord-cdn-.html\" target=\"_blank\">revel\u00f3<\/a> por Trend Micro en octubre de 2023.<\/p>\n<p>Esto implica aprovechar una combinaci\u00f3n de cuentas de Discord aleatorias y comprometidas para enviar mensajes directos a objetivos potenciales, ofreci\u00e9ndoles $10 o una suscripci\u00f3n a Discord Nitro a cambio de su ayuda en un proyecto.<\/p>\n<p>Luego, se insta a los usuarios que acepten la oferta a descargar un archivo ejecutable alojado en Discord CDN que se hace pasar por iMagic Inventory pero, en realidad, contiene la carga \u00fatil de Lumma Stealer.<\/p>\n<p>&#8220;Las soluciones de malware listas para usar contribuyen a la proliferaci\u00f3n de campa\u00f1as maliciosas porque hacen que el malware est\u00e9 disponible incluso para actores de amenazas potencialmente menos capacitados t\u00e9cnicamente&#8221;, dijo ESET.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Ofrecer una gama m\u00e1s amplia de funciones sirve para hacer que Lumma Stealer sea a\u00fan m\u00e1s atractivo como producto&#8221;.<\/p>\n<p>Las revelaciones se producen cuando McAfee Labs revel\u00f3 una nueva variante de NetSupport RAT, que surgi\u00f3 de su progenitor leg\u00edtimo NetSupport Manager y desde entonces ha sido utilizada por corredores de acceso inicial para recopilar informaci\u00f3n y realizar acciones adicionales sobre las v\u00edctimas de inter\u00e9s.<\/p>\n<p>&#8220;La infecci\u00f3n comienza con archivos JavaScript ofuscados, que sirven como punto de entrada inicial para el malware&#8221;, McAfee <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/beneath-the-surface-how-hackers-turn-netsupport-against-users\/\" target=\"_blank\">dicho<\/a>y agrega que destaca las &#8220;t\u00e1cticas en evoluci\u00f3n empleadas por los ciberdelincuentes&#8221;.<\/p>\n<p>La ejecuci\u00f3n del archivo JavaScript avanza la cadena de ataque mediante la ejecuci\u00f3n de comandos de PowerShell para recuperar el control remoto y el malware ladr\u00f3n de un servidor controlado por el actor.  Los principales objetivos de la campa\u00f1a incluyen Estados Unidos y Canad\u00e1.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-rugmi-malware-loader-surges-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de diciembre de 2023\ue804Sala de redacci\u00f3nMalware\/amenaza cibern\u00e9tica Los actores de amenazas est\u00e1n utilizando un nuevo cargador de<\/p>\n","protected":false},"author":1,"featured_media":1110306,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13640,1475,4664,99,222966,18273,4662,4668,201033,4669,4654,201031,4659,4653,4655,480,222965,4666,4665,201032,47664,4660],"class_list":["post-1110305","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cargador","tag-cientos","tag-como-hackear","tag-con","tag-detecciones","tag-diarias","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-rugmi","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-surge","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1110305","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1110305"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1110305\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1110306"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1110305"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1110305"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1110305"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}