{"id":1155082,"date":"2024-01-27T08:07:47","date_gmt":"2024-01-27T08:07:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-allakore-rat-se-dirige-a-empresas-mexicanas-con-trucos-de-fraude-financiero\/"},"modified":"2024-01-27T08:07:52","modified_gmt":"2024-01-27T08:07:52","slug":"el-malware-allakore-rat-se-dirige-a-empresas-mexicanas-con-trucos-de-fraude-financiero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-allakore-rat-se-dirige-a-empresas-mexicanas-con-trucos-de-fraude-financiero\/","title":{"rendered":"El malware AllaKore RAT se dirige a empresas mexicanas con trucos de fraude financiero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Actualizaci\u00f3n de software\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/El-malware-AllaKore-RAT-se-dirige-a-empresas-mexicanas-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las instituciones financieras mexicanas est\u00e1n bajo el radar de una nueva campa\u00f1a de phishing que ofrece una versi\u00f3n modificada de un troyano de acceso remoto de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.allakore\" target=\"_blank\">AllaKore RAT<\/a>.<\/p>\n<p>El equipo de investigaci\u00f3n e inteligencia de BlackBerry atribuy\u00f3 la actividad a un actor de amenazas desconocido con base en Am\u00e9rica Latina y motivado financieramente.  La campa\u00f1a ha estado activa desde al menos 2021.<\/p>\n<p>&#8220;Los se\u00f1uelos utilizan esquemas de nombres del Instituto Mexicano del Seguro Social (IMSS) y enlaces a documentos leg\u00edtimos y benignos durante el proceso de instalaci\u00f3n&#8221;, dijo la empresa canadiense. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2024\/01\/mexican-banks-and-cryptocurrency-platforms-targeted-with-allakore-rat\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado a principios de esta semana.<\/p>\n<p>&#8220;La carga \u00fatil AllaKore RAT est\u00e1 muy modificada para permitir que los actores de amenazas env\u00eden credenciales bancarias robadas e informaci\u00f3n de autenticaci\u00f3n \u00fanica a un servidor de comando y control (C2) con fines de fraude financiero&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los ataques parecen estar dise\u00f1ados para se\u00f1alar particularmente a las grandes empresas con ingresos brutos superiores a los 100 millones de d\u00f3lares.  Las entidades objetivo abarcan los sectores minorista, agr\u00edcola, p\u00fablico, manufacturero, de transporte, de servicios comerciales, de bienes de capital y bancario.<\/p>\n<p>La cadena de infecci\u00f3n comienza con un archivo ZIP que se distribuye mediante phishing o un compromiso drive-by, que contiene un archivo de instalaci\u00f3n MSI que descarga un descargador .NET responsable de confirmar la geolocalizaci\u00f3n mexicana de la v\u00edctima y recuperar el AllaKore RAT alterado, un Delphi. -basado en RAT observado por primera vez en 2015.<\/p>\n<p>&#8220;AllaKore RAT, aunque algo b\u00e1sico, tiene la potente capacidad de registrar teclas, capturar pantallas, cargar\/descargar archivos e incluso tomar control remoto de la m\u00e1quina de la v\u00edctima&#8221;, dijo BlackBerry.<\/p>\n<p>Las nuevas funciones agregadas al malware por el actor de amenazas incluyen soporte para comandos relacionados con fraude bancario, apuntar a bancos mexicanos y plataformas de comercio de cifrado, lanzar un shell inverso, extraer contenido del portapapeles y buscar y ejecutar cargas \u00fatiles adicionales.<\/p>\n<p>Los v\u00ednculos del actor de amenazas con Am\u00e9rica Latina provienen del uso de las IP de Starlink de M\u00e9xico utilizadas en la campa\u00f1a, as\u00ed como de la adici\u00f3n de instrucciones en espa\u00f1ol a la carga \u00fatil RAT modificada.  Adem\u00e1s, los se\u00f1uelos empleados s\u00f3lo funcionan para empresas que son lo suficientemente grandes como para reportar directamente al Instituto Mexicano del Seguro Social (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Mexican_Social_Security_Institute\" target=\"_blank\">IMSS<\/a>) departamento.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este actor de amenazas ha estado apuntando persistentemente a entidades mexicanas con el fin de obtener ganancias financieras&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Esta actividad ha continuado durante m\u00e1s de dos a\u00f1os y no muestra signos de detenerse&#8221;.<\/p>\n<p>Los hallazgos llegan como IOActive <a rel=\"nofollow noopener\" href=\"https:\/\/labs.ioactive.com\/2024\/01\/atm-security-owning-bitcoin-atm.html\" target=\"_blank\">dicho<\/a> identific\u00f3 tres vulnerabilidades en los cajeros autom\u00e1ticos bitcoin de Lamassu Douro (CVE-2024-0175, CVE-2024-0176 y CVE-2024-0177) que podr\u00edan permitir a un atacante con acceso f\u00edsico tomar el control total de los dispositivos y robar los activos del usuario.<\/p>\n<p>Los ataques son posibles aprovechando el mecanismo de actualizaci\u00f3n de software del cajero autom\u00e1tico y la capacidad del dispositivo para leer c\u00f3digos QR para suministrar su propio archivo malicioso y desencadenar la ejecuci\u00f3n de c\u00f3digo arbitrario.  Los problemas fueron <a rel=\"nofollow noopener\" href=\"https:\/\/support.lamassu.is\/hc\/en-us\/articles\/20747552619149-Security-update-for-Douros-2023-10-26-\" target=\"_blank\">fijado<\/a> por la empresa suiza en octubre de 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/allakore-rat-malware-targeting-mexican.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de enero de 2024\ue804Sala de redacci\u00f3nActualizaci\u00f3n de software\/malware Las instituciones financieras mexicanas est\u00e1n bajo el radar de<\/p>\n","protected":false},"author":1,"featured_media":1155083,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,161473,4661,4664,99,4193,3581,4662,2105,5880,4668,201033,4669,56897,4654,201031,4659,4653,4655,63637,4666,4665,201032,18962,4660],"class_list":["post-1155082","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-allakore","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dirige","tag-empresas","tag-filtracion-de-datos","tag-financiero","tag-fraude","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mexicanas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-trucos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1155082","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1155082"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1155082\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1155083"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1155082"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1155082"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1155082"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}