{"id":1159489,"date":"2024-01-30T10:20:30","date_gmt":"2024-01-30T10:20:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-de-malware-zloader-aparece-con-compatibilidad-con-windows-de-64-bits\/"},"modified":"2024-01-30T10:20:34","modified_gmt":"2024-01-30T10:20:34","slug":"nueva-variante-de-malware-zloader-aparece-con-compatibilidad-con-windows-de-64-bits","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-de-malware-zloader-aparece-con-compatibilidad-con-windows-de-64-bits\/","title":{"rendered":"Nueva variante de malware ZLoader aparece con compatibilidad con Windows de 64 bits"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nueva-variante-de-malware-ZLoader-aparece-con-compatibilidad-con-Windows.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los cazadores de amenazas han identificado una nueva campa\u00f1a que ofrece la <strong>Cargador Z<\/strong> malware, que resurgi\u00f3 casi dos a\u00f1os despu\u00e9s de que la infraestructura de la botnet fuera desmantelada en abril de 2022.<\/p>\n<p>Se dice que se ha estado desarrollando una nueva variante del malware desde septiembre de 2023, dijo Zscaler ThreatLabz en un an\u00e1lisis publicado este mes.<\/p>\n<p>&#8220;La nueva versi\u00f3n de Zloader realiz\u00f3 cambios significativos en el m\u00f3dulo de carga, que agreg\u00f3 cifrado RSA, actualiz\u00f3 el algoritmo de generaci\u00f3n de dominio y ahora est\u00e1 compilado para sistemas operativos Windows de 64 bits por primera vez&#8221;, afirman los investigadores Santiago Vicente e Ismael Garc\u00eda P\u00e9rez. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/zloader-no-longer-silent-night\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>ZLoader, tambi\u00e9n conocido con los nombres de Terdot, DELoader o Silent Night, es una rama del troyano bancario Zeus que apareci\u00f3 por primera vez en 2015, antes de pasar a funcionar como un cargador para cargas \u00fatiles de la siguiente etapa, incluido el ransomware.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>ZLoader, que normalmente se distribuye a trav\u00e9s de correos electr\u00f3nicos de phishing y anuncios maliciosos en motores de b\u00fasqueda, sufri\u00f3 un duro golpe despu\u00e9s de que un grupo de empresas lideradas por la Unidad de Delitos Digitales (DCU) de Microsoft tom\u00f3 el control de 65 dominios que se utilizaban para controlar y comunicarse con los hosts infectados.<\/p>\n<p>Las \u00faltimas versiones del malware, rastreadas como 2.1.6.0 y 2.1.7.0, incorporan c\u00f3digo basura y ofuscaci\u00f3n de cadenas para resistir los esfuerzos de an\u00e1lisis.  Tambi\u00e9n se espera que cada artefacto ZLoader tenga un nombre de archivo espec\u00edfico para ejecutarse en el host comprometido.<\/p>\n<p>&#8220;Esto podr\u00eda evadir los entornos limitados de malware que cambian el nombre de los archivos de muestra&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>Adem\u00e1s de cifrar el <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/zloader-loads-again-new-zloader-variant-returns#:~:text=source%C2%A0IP%C2%A0address.-,Configuration,-ZLoader%C2%A0continues%20the\" target=\"_blank\">configuraci\u00f3n est\u00e1tica<\/a> Al utilizar RC4 con una clave alfanum\u00e9rica codificada para ocultar informaci\u00f3n relacionada con el nombre de la campa\u00f1a y los servidores de comando y control (C2), se ha observado que el malware depende de una versi\u00f3n actualizada del algoritmo de generaci\u00f3n de dominio como medida alternativa en el caso de que los servidores C2 primarios sean inaccesibles.<\/p>\n<p>El m\u00e9todo de comunicaci\u00f3n de respaldo se observ\u00f3 por primera vez en la versi\u00f3n 1.1.22.0 de ZLoader, que se propag\u00f3 como parte de campa\u00f1as de phishing detectadas en marzo de 2020.<\/p>\n<p>&#8220;Zloader fue una amenaza importante durante muchos a\u00f1os y su regreso probablemente resultar\u00e1 en nuevos ataques de ransomware&#8221;, dijeron los investigadores.  &#8220;El derribo operativo detuvo temporalmente la actividad, pero no el grupo de amenaza detr\u00e1s de ella&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo llega como Red Canary. <a rel=\"nofollow noopener\" href=\"https:\/\/redcanary.com\/blog\/msix-installers\/\" target=\"_blank\">prevenido<\/a> de un aumento en el volumen de campa\u00f1as que aprovechan archivos MSIX para distribuir malware como NetSupport RAT, ZLoader y FakeBat (tambi\u00e9n conocido como EugenLoader), desde julio de 2023, lo que llev\u00f3 a Microsoft a desactivar el controlador de protocolo de forma predeterminada a finales de diciembre de 2023.<\/p>\n<p>Tambi\u00e9n sigue la aparici\u00f3n de nuevas familias de malware ladr\u00f3n como <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/from-screen-captures-to-crypto-wallets-analyzing-the-multi-faceted-threat-of-rage-stealer\/\" target=\"_blank\">Ladr\u00f3n de ira<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/russian-stealer-log-aggregator-releases-fully-native-infostealer\/\" target=\"_blank\">Ladr\u00f3n de monstruos<\/a> que se est\u00e1n utilizando como v\u00eda de acceso inicial para el robo de informaci\u00f3n y como plataforma de lanzamiento para ciberataques m\u00e1s graves.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/new-zloader-malware-variant-surfaces.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de enero de 2024\ue804Sala de redacci\u00f3nMalware\/amenaza cibern\u00e9tica Los cazadores de amenazas han identificado una nueva campa\u00f1a que<\/p>\n","protected":false},"author":1,"featured_media":1159490,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9229,4661,90566,4664,26826,99,4662,4668,201033,4669,4654,201031,4659,4653,4655,212,4666,4665,201032,25649,4660,20385,49146],"class_list":["post-1159489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aparece","tag-ataques-ciberneticos","tag-bits","tag-como-hackear","tag-compatibilidad","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-variante","tag-vulnerabilidad-de-software","tag-windows","tag-zloader"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1159489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1159489"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1159489\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1159490"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1159489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1159489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1159489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}