{"id":1168973,"date":"2024-02-05T04:36:21","date_gmt":"2024-02-05T04:36:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-bancario-mispadu-aprovecha-el-defecto-smartscreen-de-windows\/"},"modified":"2024-02-05T04:36:25","modified_gmt":"2024-02-05T04:36:25","slug":"el-nuevo-troyano-bancario-mispadu-aprovecha-el-defecto-smartscreen-de-windows","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-bancario-mispadu-aprovecha-el-defecto-smartscreen-de-windows\/","title":{"rendered":"El nuevo troyano bancario Mispadu aprovecha el defecto SmartScreen de Windows"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Seguridad financiera<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/El-nuevo-troyano-bancario-Mispadu-aprovecha-el-defecto-SmartScreen-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas detr\u00e1s del troyano bancario Mispadu se han convertido en los \u00faltimos en explotar una falla de seguridad de Windows SmartScreen, ahora parcheada, para comprometer a los usuarios en M\u00e9xico.<\/p>\n<p>Los ataques implican una nueva variante del malware que se observ\u00f3 por primera vez en 2019, dijo la Unidad 42 de Palo Alto Networks en un informe publicado la semana pasada.<\/p>\n<p>Mispadu, que se propaga a trav\u00e9s de correos electr\u00f3nicos de phishing, es un ladr\u00f3n de informaci\u00f3n basado en Delphi conocido por infectar espec\u00edficamente a v\u00edctimas en la regi\u00f3n de Am\u00e9rica Latina (LATAM).  En marzo de 2023, Metabase Q revel\u00f3 que las campa\u00f1as de spam de Mispadu recopilaron no menos de 90.000 credenciales de cuentas bancarias desde agosto de 2022.<\/p>\n<p>Tambi\u00e9n es parte de la familia m\u00e1s grande de malware bancario de LATAM, incluido Grandoreiro, que fue desmantelado por las autoridades policiales brasile\u00f1as la semana pasada.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La \u00faltima cadena de infecci\u00f3n identificada por la Unidad 42 emplea archivos de acceso directo a Internet maliciosos contenidos en archivos ZIP falsos que aprovechan CVE-2023-36025 (puntuaci\u00f3n CVSS: 8,8), una falla de derivaci\u00f3n de alta gravedad en Windows SmartScreen.  Microsoft lo abord\u00f3 en noviembre de 2023.<\/p>\n<p>&#8220;Este exploit gira en torno a la creaci\u00f3n de un archivo de acceso directo a Internet (.URL) dise\u00f1ado espec\u00edficamente o un hiperv\u00ednculo que apunta a archivos maliciosos que pueden eludir las advertencias de SmartScreen&#8221;, afirman los investigadores de seguridad Daniela Shalev y Josh Grunzweig. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/mispadu-infostealer-variant\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;La omisi\u00f3n es simple y se basa en un par\u00e1metro que hace referencia a un recurso compartido de red, en lugar de una URL. El archivo .URL creado contiene un enlace al recurso compartido de red de un actor de amenazas con un binario malicioso&#8221;.<\/p>\n<p>Mispadu, una vez lanzado, revela sus verdaderos colores al apuntar selectivamente a las v\u00edctimas seg\u00fan su ubicaci\u00f3n geogr\u00e1fica (es decir, Am\u00e9rica o Europa occidental) y configuraciones del sistema, y \u200b\u200bluego procede a establecer contacto con un servidor de comando y control (C2) para realizar un seguimiento. sobre la exfiltraci\u00f3n de datos.<\/p>\n<p>En los \u00faltimos meses, la falla de Windows ha sido explotada libremente por m\u00faltiples grupos de ciberdelincuentes para entregar malware DarkGate y Phemedrone Stealer.<\/p>\n<p>M\u00e9xico tambi\u00e9n se ha convertido en el principal objetivo de varias campa\u00f1as durante el a\u00f1o pasado que, seg\u00fan se ha descubierto, propagan <a rel=\"nofollow noopener\" href=\"https:\/\/www.hunters.security\/en\/blog\/dissecting-new-infostealer-campaign-targeting-mexico\" target=\"_blank\">ladrones de informaci\u00f3n<\/a> y troyanos de acceso remoto como AllaKore RAT, AsyncRAT, Babylon RAT.  Este constituye un grupo con motivaci\u00f3n financiera denominado <a rel=\"nofollow noopener\" href=\"https:\/\/www.metabaseq.com\/ta588\/\" target=\"_blank\">TA558<\/a> que ha atacado a los sectores de hoteler\u00eda y viajes en la regi\u00f3n LATAM desde 2018.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Advertencia-surge-nuevo-malware-en-ataques-que-explotan-las-vulnerabilidades.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando Sekoia detall\u00f3 el funcionamiento interno de DICELOADER (tambi\u00e9n conocido como Lizar o Tirion), un descargador personalizado probado en el tiempo utilizado por el grupo ruso de crimen electr\u00f3nico rastreado como FIN7.  El malware ha sido observado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/evolution-of-fin7\" target=\"_blank\">entregado<\/a> a trav\u00e9s de unidades USB maliciosas (tambi\u00e9n conocidas como BadUSB) en el pasado.<\/p>\n<p>&#8220;DICELOADER es eliminado por un script de PowerShell junto con otro malware del arsenal del conjunto de intrusiones como Carbanak RAT&#8221;, la empresa francesa de ciberseguridad <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/unveiling-the-intricacies-of-diceloader\/\" target=\"_blank\">dicho<\/a>destacando sus sofisticados m\u00e9todos de ofuscaci\u00f3n para ocultar las direcciones IP C2 y las comunicaciones de red.<\/p>\n<p>Tambi\u00e9n sigue al descubrimiento de AhnLab de dos nuevas campa\u00f1as maliciosas de miner\u00eda de criptomonedas que emplean <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/60845\/\" target=\"_blank\">archivos con trampas explosivas<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/61164\/\" target=\"_blank\">trucos de juegos<\/a> para implementar malware minero que extrae Monero y Zephyr.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/new-mispadu-banking-trojan-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de febrero de 2024\ue804Sala de redacci\u00f3nMalware\/Seguridad financiera Los actores de amenazas detr\u00e1s del troyano bancario Mispadu se<\/p>\n","protected":false},"author":1,"featured_media":1168974,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,4661,141,4664,11192,4662,4668,201033,153607,4654,201031,4659,4653,4655,480,4666,4665,229180,201032,8665,4660,20385],"class_list":["post-1168973","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-defecto","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mispadu","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-smartscreen","tag-software-malicioso-ransomware","tag-troyano","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1168973","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1168973"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1168973\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1168974"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1168973"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1168973"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1168973"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}