{"id":118758,"date":"2022-04-28T22:57:59","date_gmt":"2022-04-28T22:57:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-campana-rig-exploit-kit-que-infecta-las-pc-de-las-victimas-con-redline-stealer\/"},"modified":"2022-04-28T22:58:06","modified_gmt":"2022-04-28T22:58:06","slug":"nueva-campana-rig-exploit-kit-que-infecta-las-pc-de-las-victimas-con-redline-stealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-campana-rig-exploit-kit-que-infecta-las-pc-de-las-victimas-con-redline-stealer\/","title":{"rendered":"Nueva campa\u00f1a RIG Exploit Kit que infecta las PC de las v\u00edctimas con RedLine Stealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado una nueva campa\u00f1a que aprovecha un kit de explotaci\u00f3n abusando de una falla de Internet Explorer parcheada por Microsoft el a\u00f1o pasado para entregar el troyano RedLine Stealer.<\/p>\n<p>&#8220;Cuando se ejecuta, RedLine Stealer realiza un reconocimiento contra el sistema de destino (incluido el nombre de usuario, el hardware, los navegadores instalados, el software antivirus) y luego filtra los datos (incluidas las contrase\u00f1as, las tarjetas de cr\u00e9dito guardadas, las billeteras criptogr\u00e1ficas, los inicios de sesi\u00f3n de VPN) a un mando y control remoto. servidor&#8221;, Bitdefender <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/redline-stealer-resurfaces-in-fresh-rig-exploit-kit-campaign\/\" target=\"_blank\">dicho<\/a> en un nuevo informe compartido con The Hacker News.<\/p>\n<p>La mayor\u00eda de los contagios se localizan en Brasil y Alemania, seguidos de Estados Unidos, Egipto, Canad\u00e1, China y Polonia, entre otros.<\/p>\n<p>Los kits de explotaci\u00f3n o los paquetes de explotaci\u00f3n son herramientas integrales que contienen una colecci\u00f3n de vulnerabilidades dise\u00f1adas para aprovechar las vulnerabilidades del software de uso com\u00fan al escanear los sistemas infectados en busca de diferentes tipos de fallas e implementar malware adicional.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El principal m\u00e9todo de infecci\u00f3n utilizado por los atacantes para distribuir kits de explotaci\u00f3n, en este caso el <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2016\/11\/rig-exploit-kit-campaign-happy-puzzling.html\" target=\"_blank\">Kit de explotaci\u00f3n de plataformas<\/a>es a trav\u00e9s de sitios web comprometidos que, cuando se visitan, sueltan el c\u00f3digo de explotaci\u00f3n para finalmente enviar la carga \u00fatil de RedLine Stealer para llevar a cabo ataques de seguimiento.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Kit de explotaci\u00f3n RIG\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1651186679_682_Nueva-campana-RIG-Exploit-Kit-que-infecta-las-PC-de.jpg\" title=\"Kit de explotaci\u00f3n RIG\" \/><\/div>\n<p>La falla en cuesti\u00f3n es CVE-2021-26411 (puntuaci\u00f3n CVSS: 8.8), una vulnerabilidad de corrupci\u00f3n de memoria que afecta a Internet Explorer y que ha sido armada previamente por actores de amenazas vinculados a Corea del Norte.  Microsoft lo abord\u00f3 como parte de sus actualizaciones de Patch Tuesday para marzo de 2021.<\/p>\n<p>&#8220;La muestra de RedLine Stealer entregada por RIG EK viene empaquetada en m\u00faltiples capas de cifrado [&#8230;] para evitar la detecci\u00f3n&#8221;, se\u00f1al\u00f3 la firma rumana de ciberseguridad, y el desempaquetado del malware avanz\u00f3 hasta en seis etapas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>RedLine Stealer, un malware que roba informaci\u00f3n que se vende en foros clandestinos, viene con funciones para filtrar contrase\u00f1as, cookies y datos de tarjetas de cr\u00e9dito guardados en los navegadores, as\u00ed como billeteras criptogr\u00e1ficas, registros de chat, credenciales de inicio de sesi\u00f3n de VPN y texto de archivos seg\u00fan los comandos recibidos de un servidor remoto.<\/p>\n<p>Esta est\u00e1 lejos de ser la \u00fanica campa\u00f1a que involucra la distribuci\u00f3n de RedLine Stealer.  En febrero de 2022, HP <a rel=\"nofollow noopener\" href=\"https:\/\/threatresearch.ext.hp.com\/redline-stealer-disguised-as-a-windows-11-upgrade\/\" target=\"_blank\">detallado<\/a> un ataque de ingenier\u00eda social que usa instaladores de actualizaci\u00f3n falsos de Windows 11 para enga\u00f1ar a los usuarios de Windows 10 para que descarguen y ejecuten el malware.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-rig-exploit-kit-campaign-infecting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado una nueva campa\u00f1a que aprovecha un kit de explotaci\u00f3n abusando de una falla de Internet<\/p>\n","protected":false},"author":1,"featured_media":118759,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,99,23323,4662,38527,8304,4668,246,4667,4654,4658,4659,4653,4655,212,4663,57384,57383,4666,4665,39208,1759,4660],"class_list":["post-118758","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-con","tag-exploit","tag-filtracion-de-datos","tag-infecta","tag-kit","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-redline","tag-rig","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/118758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=118758"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/118758\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/118759"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=118758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=118758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=118758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}