{"id":1125260,"date":"2024-01-08T14:54:29","date_gmt":"2024-01-08T14:54:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-sirios-distribuyen-sigilosamente-silver-rat-basado-en-c-a-ciberdelincuentes\/"},"modified":"2024-01-08T14:54:33","modified_gmt":"2024-01-08T14:54:33","slug":"hackers-sirios-distribuyen-sigilosamente-silver-rat-basado-en-c-a-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-sirios-distribuyen-sigilosamente-silver-rat-basado-en-c-a-ciberdelincuentes\/","title":{"rendered":"Hackers sirios distribuyen sigilosamente Silver RAT basado en C# a ciberdelincuentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Hackers-sirios-distribuyen-sigilosamente-Silver-RAT-basado-en-C-a.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas que operan bajo el nombre de Anonymous Arab han lanzado un troyano de acceso remoto (RAT) llamado <strong>RATA plateada<\/strong> que est\u00e1 equipado para eludir el software de seguridad e iniciar sigilosamente aplicaciones ocultas.<\/p>\n<p>&#8220;Los desarrolladores operan en m\u00faltiples foros de hackers y plataformas de redes sociales, mostrando una presencia activa y sofisticada&#8221;, dijo la firma de ciberseguridad Cyfirma. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/a-gamer-turned-malware-developer-diving-into-silverrat-and-its-syrian-roots\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Los actores, considerados de origen sirio y vinculados al desarrollo de otro RAT conocido como S500 RAT, tambi\u00e9n gestionan un canal de Telegram que ofrece diversos servicios, como la distribuci\u00f3n de RAT crackeados, bases de datos filtradas, actividades de tarjetas y la venta de Facebook y X (anteriormente Twitter) bots.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Luego, otros ciberdelincuentes utilizan los robots de redes sociales para promover diversos servicios il\u00edcitos interactuando y comentando autom\u00e1ticamente el contenido de los usuarios.<\/p>\n<p>Las detecciones en estado salvaje de Silver RAT v1.0 se observaron por primera vez en noviembre de 2023, aunque los planes del actor de amenazas para liberar el troyano se hicieron oficiales por primera vez un a\u00f1o antes.  Fue descifrado y filtrado en Telegram alrededor de octubre de 2023.<\/p>\n<p>El malware basado en C# cuenta con una amplia gama de funciones para conectarse a un servidor de comando y control (C2), registrar pulsaciones de teclas, destruir puntos de restauraci\u00f3n del sistema e incluso cifrar datos mediante ransomware.  Tambi\u00e9n hay indicios de que se est\u00e1 trabajando en una versi\u00f3n de Android.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704725668_929_Hackers-sirios-distribuyen-sigilosamente-Silver-RAT-basado-en-C-a.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704725668_929_Hackers-sirios-distribuyen-sigilosamente-Silver-RAT-basado-en-C-a.jpg\" alt=\"RAT de plata para los ciberdelincuentes\" border=\"0\" data-original-height=\"388\" data-original-width=\"728\" title=\"RAT de plata para los ciberdelincuentes\"\/><\/a><\/div>\n<p>&#8220;Mientras generan una carga \u00fatil utilizando el constructor de Silver RAT, los actores de amenazas pueden seleccionar varias opciones con un tama\u00f1o de carga \u00fatil de hasta un m\u00e1ximo de 50 kb&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda.  &#8220;Una vez conectada, la v\u00edctima aparece en el panel Silver RAT controlado por el atacante, que muestra los registros de la v\u00edctima seg\u00fan las funcionalidades elegidas&#8221;.<\/p>\n<p>Una caracter\u00edstica de evasi\u00f3n interesante integrada en Silver RAT es su capacidad de retrasar la ejecuci\u00f3n de la carga \u00fatil en un momento espec\u00edfico, as\u00ed como iniciar aplicaciones de forma encubierta y tomar el control del host comprometido.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un an\u00e1lisis m\u00e1s detallado de la huella en l\u00ednea del autor del malware muestra que uno de los miembros del grupo probablemente tenga veintitantos a\u00f1os y est\u00e9 radicado en Damasco.<\/p>\n<p>&#8220;El desarrollador [&#8230;] parece apoyar a Palestina bas\u00e1ndose en sus publicaciones en Telegram, y los miembros asociados con este grupo est\u00e1n activos en varios \u00e1mbitos, incluidas las redes sociales, plataformas de desarrollo, foros clandestinos y sitios web Clearnet, lo que sugiere su participaci\u00f3n en la distribuci\u00f3n de diversos programas maliciosos&#8221;, dijo Cyfirma.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/syrian-hackers-distributing-stealthy-c.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de enero de 2024\ue804Sala de redacci\u00f3nMalware\/Cibercrimen Los actores de amenazas que operan bajo el nombre de Anonymous<\/p>\n","protected":false},"author":1,"featured_media":1125261,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19772,13476,4664,40916,4662,6369,4668,201033,4654,201031,4659,4653,4655,63637,4666,4665,94317,3875,14906,201032,4660],"class_list":["post-1125260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basado","tag-ciberdelincuentes","tag-como-hackear","tag-distribuyen","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigilosamente","tag-silver","tag-sirios","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1125260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1125260"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1125260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1125261"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1125260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1125260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1125260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}