{"id":1220631,"date":"2024-03-07T09:00:33","date_gmt":"2024-03-07T09:00:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-ladron-de-informacion-sobre-serpientes-basado-en-python-que-se-difunde-a-traves-de-mensajes-de-facebook\/"},"modified":"2024-03-07T09:00:37","modified_gmt":"2024-03-07T09:00:37","slug":"nuevo-ladron-de-informacion-sobre-serpientes-basado-en-python-que-se-difunde-a-traves-de-mensajes-de-facebook","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-ladron-de-informacion-sobre-serpientes-basado-en-python-que-se-difunde-a-traves-de-mensajes-de-facebook\/","title":{"rendered":"Nuevo ladr\u00f3n de informaci\u00f3n sobre serpientes basado en Python que se difunde a trav\u00e9s de mensajes de Facebook"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ladr\u00f3n de informaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Nuevo-ladron-de-informacion-sobre-serpientes-basado-en-Python-que.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas est\u00e1n utilizando los mensajes de Facebook para un ladr\u00f3n de informaci\u00f3n basado en Python llamado Snake, que est\u00e1 dise\u00f1ado para capturar credenciales y otros datos confidenciales.<\/p>\n<p>&#8220;Las credenciales obtenidas de usuarios desprevenidos se transmiten a diferentes plataformas como Discord, GitHub y Telegram&#8221;, afirma Kotaro Ogino, investigador de Cybereason. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/unboxing-snake-python-infostealer-lurking-through-messaging-service\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>Detalles sobre la campa\u00f1a <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/idclickthat\/status\/1692210489663905972\" target=\"_blank\">surgi\u00f3 por primera vez<\/a> en la plataforma de redes sociales X en agosto de 2023. Los ataques implican el env\u00edo de archivos RAR o ZIP aparentemente inofensivos a los usuarios potenciales que, al abrirlos, activan la secuencia de infecci\u00f3n.<\/p>\n<p>Las etapas intermedias involucran dos descargadores (un script por lotes y un script cmd), siendo este \u00faltimo responsable de descargar y ejecutar el ladr\u00f3n de informaci\u00f3n desde un repositorio GitLab controlado por el actor.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cybereason dijo que detect\u00f3 tres variantes diferentes del ladr\u00f3n, siendo la tercera un ejecutable ensamblado por PyInstaller.  El malware, por su parte, est\u00e1 dise\u00f1ado para recopilar datos de diferentes navegadores web, incluido C\u1ed1c C\u1ed1c, lo que sugiere un enfoque vietnamita.<\/p>\n<p>La informaci\u00f3n recopilada, que incluye credenciales y cookies, luego se extrae en forma de archivo ZIP a trav\u00e9s de la API de Telegram Bot.  El ladr\u00f3n tambi\u00e9n est\u00e1 dise\u00f1ado para volcar informaci\u00f3n de cookies espec\u00edfica de Facebook, una indicaci\u00f3n de que el actor de la amenaza probablemente est\u00e9 buscando secuestrar las cuentas para sus propios fines.<\/p>\n<p>La conexi\u00f3n vietnamita se ve reforzada a\u00fan m\u00e1s por la convenci\u00f3n de nomenclatura de los repositorios GitHub y GitLab y el hecho de que el c\u00f3digo fuente contiene referencias al idioma vietnamita.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709802032_148_Nuevo-ladron-de-informacion-sobre-serpientes-basado-en-Python-que.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709802032_148_Nuevo-ladron-de-informacion-sobre-serpientes-basado-en-Python-que.jpg\" alt=\"Ladr\u00f3n de informaci\u00f3n de serpientes\" border=\"0\" data-original-height=\"458\" data-original-width=\"728\" title=\"Ladr\u00f3n de informaci\u00f3n de serpientes\"\/><\/a><\/div>\n<p>&#8220;Todas las variantes son compatibles con el navegador C\u1ed1c C\u1ed1c, que es un navegador vietnamita muy conocido y utilizado ampliamente por la comunidad vietnamita&#8221;, dijo Ogino.<\/p>\n<p>Durante el a\u00f1o pasado, aparecieron m\u00faltiples ladrones de informaci\u00f3n dirigidos a las cookies de Facebook, entre ellos S1deload Stealer, MrTonyScam, NodeStealer y VietCredCare.<\/p>\n<p>El desarrollo se produce cuando Meta se ha hundido. <a rel=\"nofollow noopener\" href=\"https:\/\/ag.ny.gov\/press-release\/2024\/attorney-general-james-leads-bipartisan-coalition-calling-meta-protect-users\" target=\"_blank\">cr\u00edticas en estados unidos<\/a> por no ayudar a las v\u00edctimas cuyas cuentas han sido pirateadas, y pide a la empresa que tome medidas inmediatas para abordar un &#8220;aumento dram\u00e1tico y persistente&#8221; en los incidentes de apropiaci\u00f3n de cuentas.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n sigue al descubrimiento de que los actores de amenazas est\u00e1n &#8220;utilizando un sitio web de trampas de juegos clonado, envenenamiento de SEO y un error en GitHub para enga\u00f1ar a los posibles hackers de juegos para que ejecuten malware Lua&#8221;, seg\u00fan OALABS Research.<\/p>\n<p>Espec\u00edficamente, los operadores de malware est\u00e1n aprovechando una vulnerabilidad de GitHub que permite que un archivo cargado asociado con un problema en un repositorio persista incluso en escenarios donde el problema nunca se guarda.<\/p>\n<p>&#8220;Esto significa que cualquiera puede cargar un archivo en cualquier repositorio git en GitHub y no dejar ning\u00fan rastro de que el archivo existe excepto el enlace directo&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/research.openanalysis.net\/github\/lua\/2024\/03\/03\/lua-malware.html\" target=\"_blank\">dicho<\/a>y agrega que el malware viene equipado con capacidades para comunicaciones de comando y control (C2).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/new-python-based-snake-info-stealer.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2024\ue804Sala de redacci\u00f3nVulnerabilidad \/ Ladr\u00f3n de informaci\u00f3n Los actores de amenazas est\u00e1n utilizando los<\/p>\n","protected":false},"author":1,"featured_media":1220632,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19772,4664,58591,4468,4662,768,4668,6346,201033,821,4654,201031,4659,4653,4655,480,39018,4666,4665,6679,131,201032,116,4660],"class_list":["post-1220631","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-difunde","tag-facebook","tag-filtracion-de-datos","tag-informacion","tag-la-seguridad-informatica","tag-ladron","tag-las-noticias-de-los-piratas-informaticos","tag-mensajes","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-python","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-serpientes","tag-sobre","tag-software-malicioso-ransomware","tag-traves","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1220631","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1220631"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1220631\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1220632"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1220631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1220631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1220631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}