{"id":1120889,"date":"2024-01-05T07:50:30","date_gmt":"2024-01-05T07:50:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-bandook-rat-resurge-dirigida-a-maquinas-con-windows\/"},"modified":"2024-01-05T07:50:34","modified_gmt":"2024-01-05T07:50:34","slug":"nueva-variante-bandook-rat-resurge-dirigida-a-maquinas-con-windows","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-bandook-rat-resurge-dirigida-a-maquinas-con-windows\/","title":{"rendered":"Nueva variante Bandook RAT resurge, dirigida a m\u00e1quinas con Windows"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nueva-variante-Bandook-RAT-resurge-dirigida-a-maquinas-con-Windows.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una nueva variante de troyano de acceso remoto llamada <strong>Bandook<\/strong> Se ha observado que se propaga mediante ataques de phishing con el objetivo de infiltrarse en m\u00e1quinas con Windows, lo que subraya la continua evoluci\u00f3n del malware.<\/p>\n<p>Fortinet FortiGuard Labs, que identific\u00f3 la actividad en octubre de 2023, dijo que el malware se distribuye a trav\u00e9s de un archivo PDF que incorpora un enlace a un archivo .7z protegido con contrase\u00f1a.<\/p>\n<p>&#8220;Despu\u00e9s de que la v\u00edctima extrae el malware con la contrase\u00f1a del archivo PDF, el malware inyecta su carga \u00fatil en msinfo32.exe&#8221;, afirma el investigador de seguridad Pei Han Liao. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/bandook-persistent-threat-that-keeps-evolving\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Bandook, detectado por primera vez en 2007, es un malware disponible en el mercado que viene con una amplia gama de funciones para obtener control remoto de los sistemas infectados.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En julio de 2021, la empresa eslovaca de ciberseguridad ESET detall\u00f3 una campa\u00f1a de ciberespionaje que aprovech\u00f3 una variante mejorada de Bandook para violar redes corporativas en pa\u00edses de habla hispana como Venezuela.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704441030_385_Nueva-variante-Bandook-RAT-resurge-dirigida-a-maquinas-con-Windows.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704441030_385_Nueva-variante-Bandook-RAT-resurge-dirigida-a-maquinas-con-Windows.jpg\" alt=\"RATA bandook\" border=\"0\" data-original-height=\"225\" data-original-width=\"728\" title=\"RATA bandook\"\/><\/a><\/div>\n<p>El punto de partida de la \u00faltima secuencia de ataque es un componente inyector dise\u00f1ado para descifrar y cargar la carga \u00fatil en <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-microsoft-system-information-msinfo32-exe-tool-10d335d8-5834-90b4-8452-42c58e61f9fc\" target=\"_blank\">msinfo32.exe<\/a>un binario leg\u00edtimo de Windows que recopila informaci\u00f3n del sistema para diagnosticar problemas inform\u00e1ticos.<\/p>\n<p>El malware, adem\u00e1s de realizar cambios en el Registro de Windows para establecer persistencia en el host comprometido, establece contacto con un servidor de comando y control (C2) para recuperar cargas \u00fatiles e instrucciones adicionales.<\/p>\n<p>&#8220;Estas acciones se pueden clasificar a grandes rasgos como manipulaci\u00f3n de archivos, manipulaci\u00f3n de registros, descargas, robo de informaci\u00f3n, ejecuci\u00f3n de archivos, invocaci\u00f3n de funciones en archivos DLL desde el C2, control de la computadora de la v\u00edctima, eliminaci\u00f3n de procesos y desinstalaci\u00f3n de malware&#8221;, dijo Han Liao.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/new-bandook-rat-variant-resurfaces.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de enero de 2024\ue804Sala de redacci\u00f3nMalware\/Ciberespionaje Una nueva variante de troyano de acceso remoto llamada Bandook Se<\/p>\n","protected":false},"author":1,"featured_media":1120890,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,224119,4664,99,8317,4662,4668,201033,27516,4654,201031,4659,4653,4655,212,63637,55389,4666,4665,201032,25649,4660,20385],"class_list":["post-1120889","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bandook","tag-como-hackear","tag-con","tag-dirigida","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-maquinas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-rat","tag-resurge","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-variante","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1120889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1120889"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1120889\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1120890"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1120889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1120889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1120889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}