{"id":1207156,"date":"2024-02-28T09:29:29","date_gmt":"2024-02-28T09:29:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-timbrestealer-que-se-propaga-a-traves-de-una-estafa-de-phishing-con-tematica-fiscal-se-dirige-a-los-usuarios-de-ti\/"},"modified":"2024-02-28T09:29:34","modified_gmt":"2024-02-28T09:29:34","slug":"el-malware-timbrestealer-que-se-propaga-a-traves-de-una-estafa-de-phishing-con-tematica-fiscal-se-dirige-a-los-usuarios-de-ti","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-timbrestealer-que-se-propaga-a-traves-de-una-estafa-de-phishing-con-tematica-fiscal-se-dirige-a-los-usuarios-de-ti\/","title":{"rendered":"El malware TimbreStealer que se propaga a trav\u00e9s de una estafa de phishing con tem\u00e1tica fiscal se dirige a los usuarios de TI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque de phishing\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/El-malware-TimbreStealer-que-se-propaga-a-traves-de-una.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los usuarios mexicanos han sido blanco de se\u00f1uelos de phishing con temas fiscales al menos desde noviembre de 2023 para distribuir un malware de Windows previamente no documentado llamado <strong>TimbreStealer<\/strong>.<\/p>\n<p>Cisco Talos, que <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/timbrestealer-campaign-targets-mexican-users\/\" target=\"_blank\">descubierto<\/a> la actividad, describi\u00f3 a los autores como h\u00e1biles y que el &#8220;actor de amenazas hab\u00eda utilizado previamente t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) similares para distribuir un troyano bancario conocido como Mispadu en septiembre de 2023.<\/p>\n<p>Adem\u00e1s de emplear sofisticadas t\u00e9cnicas de ofuscaci\u00f3n para eludir la detecci\u00f3n y garantizar la persistencia, la campa\u00f1a de phishing utiliza geocercas para identificar a los usuarios en M\u00e9xico, devolviendo un archivo PDF en blanco inocuo en lugar del malicioso si se contacta con los sitios de carga \u00fatil desde otras ubicaciones.<\/p>\n<p>Algunas de las maniobras evasivas notables incluyen aprovechar cargadores personalizados y llamadas directas al sistema para evitar el monitoreo API convencional, adem\u00e1s de utilizar Heaven&#8217;s Gate para ejecutar c\u00f3digo de 64 bits dentro de un proceso de 32 bits, un enfoque que tambi\u00e9n fue adoptado recientemente por HijackLoader.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El malware viene con varios m\u00f3dulos integrados para la orquestaci\u00f3n, descifrado y protecci\u00f3n del binario principal, al mismo tiempo que ejecuta una serie de comprobaciones para determinar si est\u00e1 ejecutando un entorno sandbox, si el idioma del sistema no es el ruso y si la zona horaria est\u00e1 dentro de Am\u00e9rica Latina. regi\u00f3n.<\/p>\n<p>El m\u00f3dulo orquestador tambi\u00e9n busca archivos y claves de registro para verificar que la m\u00e1quina no haya sido infectada previamente, antes de iniciar un componente de instalaci\u00f3n de carga \u00fatil que muestra un archivo se\u00f1uelo benigno al usuario, ya que en \u00faltima instancia desencadena la ejecuci\u00f3n de la carga \u00fatil principal de TimbreStealer. .<\/p>\n<p>La carga \u00fatil est\u00e1 dise\u00f1ada para recopilar una amplia gama de datos, incluida informaci\u00f3n de credenciales de diferentes carpetas, metadatos del sistema y las URL a las que se accede, buscar archivos que coincidan con extensiones espec\u00edficas y verificar la presencia de software de escritorio remoto. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709112567_998_El-malware-TimbreStealer-que-se-propaga-a-traves-de-una.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709112567_998_El-malware-TimbreStealer-que-se-propaga-a-traves-de-una.jpg\" alt=\"Malware TimbreStealer\" border=\"0\" data-original-height=\"527\" data-original-width=\"728\" title=\"Malware TimbreStealer\"\/><\/a><\/div>\n<p>Cisco Talos dijo que identific\u00f3 superposiciones con una campa\u00f1a de spam de Mispadu observada en septiembre de 2023, aunque las industrias objetivo de TimbreStealer son variadas y se centran en los sectores de fabricaci\u00f3n y transporte.<\/p>\n<p>La divulgaci\u00f3n se produce en medio de la aparici\u00f3n de una nueva versi\u00f3n de otro ladr\u00f3n de informaci\u00f3n llamado Atomic (tambi\u00e9n conocido como AMOS), que es capaz de recopilar datos de los sistemas Apple macOS, como contrase\u00f1as de cuentas de usuarios locales, credenciales de Mozilla Firefox y navegadores basados \u200b\u200ben Chromium, billeteras criptogr\u00e1ficas. informaci\u00f3n y archivos de inter\u00e9s, utilizando una combinaci\u00f3n inusual de c\u00f3digo Python y Apple Script.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La nueva variante cae y utiliza un script Python para permanecer encubierta&#8221;, investigador de Bitdefender Andrei Lapusneanu <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/when-stealers-converge-new-variant-of-atomic-stealer-in-the-wild\/\" target=\"_blank\">dicho<\/a>se\u00f1alando que el bloque Apple Script para recopilar archivos confidenciales de la computadora de la v\u00edctima muestra un &#8220;nivel significativamente alto de similitud&#8221; con la puerta trasera RustDoor.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709112569_476_El-malware-TimbreStealer-que-se-propaga-a-traves-de-una.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709112569_476_El-malware-TimbreStealer-que-se-propaga-a-traves-de-una.jpg\" alt=\"\" border=\"0\" data-original-height=\"462\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Tambi\u00e9n sigue la aparici\u00f3n de nuevas familias de malware ladr\u00f3n como <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/malware-development-competition-fuels-creation-of-20-malware\/\" target=\"_blank\">XSSLite<\/a>que se lanz\u00f3 como parte de una competencia de desarrollo de malware organizada por el foro XSS, incluso cuando cepas existentes como <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/62177\/\" target=\"_blank\">Agente Tesla<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.infostealers.com\/article\/pony-fareit-stealer-loader-and-botnet\/\" target=\"_blank\">Poni<\/a> (tambi\u00e9n conocido como Fareit o Siplog) continu\u00f3 utiliz\u00e1ndose para el robo de informaci\u00f3n y su posterior venta en mercados de ladrones de registros como <a rel=\"nofollow noopener\" href=\"https:\/\/cyberint.com\/blog\/dark-web\/the-genesis-of-exodus-logs-market\/\" target=\"_blank\">\u00e9xodo<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/timbrestealer-malware-spreading-via-tax.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de febrero de 2024\ue804Sala de redacci\u00f3nAtaque de phishing\/malware Los usuarios mexicanos han sido blanco de se\u00f1uelos de<\/p>\n","protected":false},"author":1,"featured_media":1207157,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,4193,1589,4662,3349,4668,201033,36,4669,4654,201031,4659,4653,4655,8178,8342,4666,4665,201032,59213,233165,116,158,7528,4660],"class_list":["post-1207156","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dirige","tag-estafa","tag-filtracion-de-datos","tag-fiscal","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-propaga","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tematica","tag-timbrestealer","tag-traves","tag-una","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1207156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1207156"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1207156\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1207157"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1207156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1207156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1207156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}