{"id":1206123,"date":"2024-02-27T18:13:29","date_gmt":"2024-02-27T18:13:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-xeno-rat-de-codigo-abierto-surge-como-una-potente-amenaza-en-github\/"},"modified":"2024-02-27T18:13:33","modified_gmt":"2024-02-27T18:13:33","slug":"el-troyano-xeno-rat-de-codigo-abierto-surge-como-una-potente-amenaza-en-github","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-xeno-rat-de-codigo-abierto-surge-como-una-potente-amenaza-en-github\/","title":{"rendered":"El troyano Xeno RAT de c\u00f3digo abierto surge como una potente amenaza en GitHub"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Malware\/Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/El-troyano-Xeno-RAT-de-codigo-abierto-surge-como-una.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un troyano de acceso remoto (RAT) de &#8220;intrincado dise\u00f1o&#8221; llamado <strong>Rata xeno<\/strong> se ha puesto a disposici\u00f3n en GitHub, poni\u00e9ndolo a disposici\u00f3n de otros actores sin costo adicional.<\/p>\n<p>Escrito en C# y compatible con los sistemas operativos Windows 10 y Windows 11, el RAT de c\u00f3digo abierto viene con un &#8220;conjunto completo de funciones para la gesti\u00f3n remota del sistema&#8221;, seg\u00fan su desarrollador, que se conoce con el nombre de moom825.<\/p>\n<p>Incluye un proxy inverso SOCKS5 y la capacidad de grabar audio en tiempo real, adem\u00e1s de incorporar una red inform\u00e1tica virtual oculta (<a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/anatomy-of-an-hvnc-attack\/\" target=\"_blank\">hVNC<\/a>) m\u00f3dulo a lo largo de las l\u00edneas de <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/technical-analysis-of-darkvnc\" target=\"_blank\">oscurovnc<\/a>que permite a los atacantes obtener acceso remoto a una computadora infectada.<\/p>\n<p>&#8220;Xeno RAT se desarroll\u00f3 completamente desde cero, lo que garantiza un enfoque \u00fanico y personalizado para las herramientas de acceso remoto&#8221;, dijo el desarrollador. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/moom825\/xeno-rat\" target=\"_blank\">estados<\/a> en la descripci\u00f3n del proyecto.  Otro aspecto destacable es que cuenta con un constructor que permite la creaci\u00f3n de variantes personalizadas del malware. <\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que moom825 tambi\u00e9n es el desarrollador de otro RAT basado en C# llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/moom825\/Discord-RAT-2.0\" target=\"_blank\">DiscordRAT 2.0<\/a>que ha sido distribuido por actores de amenazas dentro de un paquete npm malicioso llamado node-hide-console-windows, como lo revel\u00f3 ReversingLabs en octubre de 2023.<\/p>\n<p>La empresa de ciberseguridad Cyfirma, en un informe publicado la semana pasada, dijo que observ\u00f3 que Xeno RAT se difund\u00eda a trav\u00e9s de la red de entrega de contenido (CDN) de Discord, lo que subraya una vez m\u00e1s c\u00f3mo un aumento de malware asequible y de libre acceso est\u00e1 impulsando un aumento en las campa\u00f1as que utilizan RAT.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709057606_133_El-troyano-Xeno-RAT-de-codigo-abierto-surge-como-una.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709057606_133_El-troyano-Xeno-RAT-de-codigo-abierto-surge-como-una.jpg\" alt=\"Troyano RAT\" border=\"0\" data-original-height=\"447\" data-original-width=\"728\" title=\"Troyano RAT\"\/><\/a><\/div>\n<p>&#8220;El vector principal en forma de archivo de acceso directo, disfrazado de captura de pantalla de WhatsApp, act\u00faa como un descargador&#8221;, afirma la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/xeno-rat-a-new-remote-access-trojan-with-advance-capabilities\/\" target=\"_blank\">dicho<\/a>.  &#8220;El programa de descarga descarga el archivo ZIP de Discord CDN, lo extrae y ejecuta la carga \u00fatil de la siguiente etapa&#8221;.<\/p>\n<p>La secuencia de varias etapas aprovecha una t\u00e9cnica llamada carga lateral de DLL para iniciar una DLL maliciosa y, al mismo tiempo, toma medidas para establecer persistencia y evadir el an\u00e1lisis y la detecci\u00f3n.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando el Centro de inteligencia de seguridad de AhnLab (ASEC) revel\u00f3 el uso de una variante de Gh0st RAT llamada Nood RAT que se utiliza en ataques dirigidos a sistemas Linux, lo que permite a los adversarios recopilar informaci\u00f3n confidencial.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709057609_359_El-troyano-Xeno-RAT-de-codigo-abierto-surge-como-una.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709057609_359_El-troyano-Xeno-RAT-de-codigo-abierto-surge-como-una.jpg\" alt=\"Troyano RAT\" border=\"0\" data-original-height=\"543\" data-original-width=\"728\" title=\"Troyano RAT\"\/><\/a><\/div>\n<p>&#8220;Nood RAT es un malware de puerta trasera que puede recibir comandos del servidor C&#038;C para realizar actividades maliciosas como descargar archivos maliciosos, robar archivos internos del sistema y ejecutar comandos&#8221;, ASEC <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/62144\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Aunque su forma es simple, est\u00e1 equipada con la funci\u00f3n de cifrado para evitar la detecci\u00f3n de paquetes de red y puede recibir comandos de actores de amenazas para llevar a cabo m\u00faltiples actividades maliciosas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/open-source-xeno-rat-trojan-emerges-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de febrero de 2024\ue804Las noticias de los piratas inform\u00e1ticosMalware\/Seguridad de red Un troyano de acceso remoto (RAT)<\/p>\n","protected":false},"author":1,"featured_media":1206124,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,4657,4656,382,4661,706,440,4664,4662,50201,4668,201033,4654,201031,4659,4653,4655,28758,63637,4666,4665,201032,47664,8665,158,4660,233052],"class_list":["post-1206123","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abierto","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques-ciberneticos","tag-codigo","tag-como","tag-como-hackear","tag-filtracion-de-datos","tag-github","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-potente","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-surge","tag-troyano","tag-una","tag-vulnerabilidad-de-software","tag-xeno"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1206123","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1206123"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1206123\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1206124"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1206123"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1206123"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1206123"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}