{"id":1115425,"date":"2024-01-01T09:25:56","date_gmt":"2024-01-01T09:25:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-jinxloader-dirigido-a-usuarios-con-malware-formbook-y-xloader\/"},"modified":"2024-01-01T09:26:00","modified_gmt":"2024-01-01T09:26:00","slug":"nuevo-jinxloader-dirigido-a-usuarios-con-malware-formbook-y-xloader","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-jinxloader-dirigido-a-usuarios-con-malware-formbook-y-xloader\/","title":{"rendered":"Nuevo JinxLoader dirigido a usuarios con malware Formbook y XLoader"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Web oscura<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nuevo cargador de malware basado en Go llamado <strong>JinxLoader<\/strong> est\u00e1 siendo utilizado por actores de amenazas para entregar cargas \u00fatiles de la siguiente etapa, como Formbook y su sucesor XLoader.<\/p>\n<p>El <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/unit42.paloaltonetworks.com\/unit42-threat-intelligence-roundup\/\" target=\"_blank\">divulgaci\u00f3n<\/a> proviene de las firmas de ciberseguridad Palo Alto Networks Unit 42 y Symantec, las cuales destacaron secuencias de ataques de varios pasos que llevaron al despliegue de JinxLoader a trav\u00e9s de ataques de phishing.<\/p>\n<p>&#8220;El malware rinde homenaje al personaje de League of Legends <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Jinx_(League_of_Legends)\" target=\"_blank\">Gafe<\/a>presentando al personaje en su cartel publicitario y [command-and-control] panel de inicio de sesi\u00f3n&#8221;, Symantec <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin#blt659864ea768c848a_en-us\" target=\"_blank\">dicho<\/a>.  &#8220;La funci\u00f3n principal de JinxLoader es sencilla: cargar malware&#8221;.<\/p>\n<p>Unidad 42 <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/twitter.com\/Unit42_Intel\/status\/1730237085246775562\" target=\"_blank\">revel\u00f3<\/a> a finales de noviembre de 2023 que el servicio de malware fue <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/hackforums.net\/showthread.php?tid=6240136\" target=\"_blank\">primero anunciado<\/a> en foros de pirater\u00eda[.]neto el 30 de abril de 2023, por $60 al mes, $120 al a\u00f1o o una tarifa vitalicia de $200.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los ataques comienzan con correos electr\u00f3nicos de phishing que se hacen pasar por la Compa\u00f1\u00eda Nacional de Petr\u00f3leo de Abu Dhabi (ADNOC), instando a los destinatarios a abrir archivos adjuntos RAR protegidos con contrase\u00f1a que, al abrirlos, eliminan el ejecutable JinxLoader, que posteriormente act\u00faa como puerta de entrada para Formbook o XLoader.<\/p>\n<p>El desarrollo se produce cuando ESET revel\u00f3 un aumento en las infecciones, entregando otra familia de malware de cargador novato denominada Rugmi para propagar una amplia gama de ladrones de informaci\u00f3n.<\/p>\n<p>Tambi\u00e9n se produce en medio de un aumento en las campa\u00f1as que distribuyen DarkGate y PikaBot, con un actor de amenazas conocido como TA544 (tambi\u00e9n conocido como Narwal Spider). <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin#blt8d93b54bf19f8f9d_en-us\" target=\"_blank\">aprovechando<\/a> nuevas variantes de malware de carga llamado IDAT Loader para implementar malware Remcos RAT o SystemBC.<\/p>\n<p>Es m\u00e1s, los actores de amenazas detr\u00e1s de Meduza Stealer han <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.resecurity.com\/blog\/article\/new-version-of-medusa-stealer-released-in-dark-web\" target=\"_blank\">liberado<\/a> una versi\u00f3n actualizada del malware (versi\u00f3n 2.2) en la web oscura con soporte ampliado para billeteras de criptomonedas basadas en navegador y un capturador de tarjetas de cr\u00e9dito (CC) mejorado.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En una se\u00f1al de que el malware ladr\u00f3n sigue siendo un mercado lucrativo para los ciberdelincuentes, los investigadores han descubierto una nueva familia de ladrones conocida como Vortex Stealer que es capaz de filtrar datos del navegador, tokens de Discord, sesiones de Telegram, informaci\u00f3n del sistema y archivos de menos de 2 MB. en tama\u00f1o.<\/p>\n<p>&#8220;La informaci\u00f3n robada se archivar\u00e1 y se cargar\u00e1 en Gofile o Anonfiles; el malware tambi\u00e9n la publicar\u00e1 en el Discord del autor mediante webhooks&#8221;, Symantec <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin#bltdb7ddc90f25fd25f_en-us\" target=\"_blank\">dicho<\/a>.  &#8220;Tambi\u00e9n es capaz de publicar en Telegram a trav\u00e9s de un bot de Telegram&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/new-jinxloader-targeting-users-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de enero de 2024\ue804Sala de redacci\u00f3nMalware\/Web oscura Un nuevo cargador de malware basado en Go llamado JinxLoader<\/p>\n","protected":false},"author":1,"featured_media":1115426,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,4671,4662,144790,223555,4668,201033,4669,4654,201031,4659,4653,4655,480,4666,4665,201032,7528,4660,72871],"class_list":["post-1115425","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dirigido","tag-filtracion-de-datos","tag-formbook","tag-jinxloader","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-usuarios","tag-vulnerabilidad-de-software","tag-xloader"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1115425","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1115425"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1115425\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1115426"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1115425"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1115425"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1115425"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}