{"id":1137857,"date":"2024-01-16T19:22:20","date_gmt":"2024-01-16T19:22:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-la-falla-de-windows-para-implementar-el-ladron-de-criptosifones-phemedrone\/"},"modified":"2024-01-16T19:22:24","modified_gmt":"2024-01-16T19:22:24","slug":"los-piratas-informaticos-aprovechan-la-falla-de-windows-para-implementar-el-ladron-de-criptosifones-phemedrone","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-la-falla-de-windows-para-implementar-el-ladron-de-criptosifones-phemedrone\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan la falla de Windows para implementar el ladr\u00f3n de criptosifones Phemedrone"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Seguridad de Windows<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-piratas-informaticos-aprovechan-la-falla-de-Windows-para-implementar.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que los actores de amenazas aprovechan una falla de seguridad ahora parcheada en Microsoft Windows para implementar un ladr\u00f3n de informaci\u00f3n de c\u00f3digo abierto llamado <strong>Ladr\u00f3n de femedronas<\/strong>.<\/p>\n<p>&#8220;Phemedrone apunta a navegadores web y datos de carteras de criptomonedas y aplicaciones de mensajer\u00eda como Telegram, Steam y Discord&#8221;, afirman los investigadores de Trend Micro Peter Girnus, Aliakbar Zahravi y Simon Zuckerbraun. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/a\/cve-2023-36025-exploited-for-defense-evasion-in-phemedrone-steal.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Tambi\u00e9n toma capturas de pantalla y recopila informaci\u00f3n del sistema sobre el hardware, la ubicaci\u00f3n y los detalles del sistema operativo. Los datos robados luego se env\u00edan a los atacantes a trav\u00e9s de Telegram o su servidor de comando y control (C&#038;C)&#8221;.<\/p>\n<p>Los ataques aprovechan <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-36025\" target=\"_blank\">CVE-2023-36025<\/a> (Puntuaci\u00f3n CVSS: 8,8), una vulnerabilidad de elusi\u00f3n de seguridad en Windows SmartScreen, que podr\u00eda explotarse enga\u00f1ando a un usuario para que haga clic en un acceso directo a Internet (.URL) especialmente dise\u00f1ado o en un hiperv\u00ednculo que apunte a un archivo de acceso directo a Internet.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft abord\u00f3 la deficiencia explotada activamente como parte de sus actualizaciones del martes de parches de noviembre de 2023.<\/p>\n<p>El proceso de infecci\u00f3n implica que el actor de la amenaza aloje archivos maliciosos de accesos directos a Internet en Discord o servicios en la nube como FileTransfer.io, y los enlaces tambi\u00e9n se enmascaran mediante acortadores de URL como <a rel=\"nofollow noopener\" href=\"https:\/\/www.shorturl.at\/\" target=\"_blank\">URL corta<\/a>.<\/p>\n<p>La ejecuci\u00f3n del archivo .URL con trampa explosiva le permite conectarse a un servidor controlado por un actor y ejecutar un archivo del panel de control (.CPL) de una manera que elude Windows Defender SmartScreen aprovechando CVE-2023-36025.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705432940_782_Los-piratas-informaticos-aprovechan-la-falla-de-Windows-para-implementar.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705432940_782_Los-piratas-informaticos-aprovechan-la-falla-de-Windows-para-implementar.jpg\" alt=\"Flujo de malware\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Flujo de malware\"\/><\/a><\/div>\n<p>&#8220;Cuando el archivo malicioso .CPL se ejecuta a trav\u00e9s del proceso binario del Panel de control de Windows, a su vez llama a rundll32.exe para ejecutar la DLL&#8221;, dijeron los investigadores.  &#8220;Esta DLL maliciosa act\u00faa como un cargador que luego llama a Windows PowerShell para descargar y ejecutar la siguiente etapa del ataque, alojada en GitHub&#8221;.<\/p>\n<p>La siguiente carga \u00fatil es un cargador de PowerShell (&#8220;DATA3.txt&#8221;) que act\u00faa como plataforma de lanzamiento para Donut, un cargador de c\u00f3digo shell de c\u00f3digo abierto que descifra y ejecuta Phemedrone Stealer.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Escrito en C#, sus desarrolladores mantienen activamente Phemedrone Stealer en <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/nullixx\/Phemedrone-Stealer\" target=\"_blank\">GitHub<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/t.me\/s\/freakcodingplace\" target=\"_blank\">Telegrama<\/a>facilitando el robo de informaci\u00f3n confidencial de sistemas comprometidos.<\/p>\n<p>El desarrollo es una vez m\u00e1s una se\u00f1al de que los actores de amenazas se est\u00e1n volviendo cada vez m\u00e1s flexibles y adaptando r\u00e1pidamente sus cadenas de ataque para capitalizar los exploits recientemente revelados e infligir el m\u00e1ximo da\u00f1o.<\/p>\n<p>&#8220;A pesar de haber sido parcheados, los actores de amenazas contin\u00faan encontrando formas de explotar CVE-2023-36025 y evadir las protecciones SmartScreen de Windows Defender para infectar a los usuarios con una gran cantidad de tipos de malware, incluido ransomware y ladrones como Phemedrone Stealer&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/hackers-weaponize-windows-flaw-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de enero de 2024\ue804Sala de redacci\u00f3nCriptomoneda \/ Seguridad de Windows Se ha observado que los actores de<\/p>\n","protected":false},"author":1,"featured_media":1137858,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4664,225853,2503,4662,32935,6214,4668,6346,201033,36,4654,201031,4659,4653,4655,18,225854,6213,4666,4665,201032,4660,20385],"class_list":["post-1137857","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-criptosifones","tag-falla","tag-filtracion-de-datos","tag-implementar","tag-informaticos","tag-la-seguridad-informatica","tag-ladron","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-phemedrone","tag-piratas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1137857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1137857"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1137857\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1137858"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1137857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1137857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1137857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}