{"id":1231390,"date":"2024-06-10T15:57:19","date_gmt":"2024-06-10T15:57:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/more_eggs-malware-disfrazado-de-curriculums-apunta-a-reclutadores-en-un-ataque-de-phishing\/"},"modified":"2024-06-10T15:57:24","modified_gmt":"2024-06-10T15:57:24","slug":"more_eggs-malware-disfrazado-de-curriculums-apunta-a-reclutadores-en-un-ataque-de-phishing","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/more_eggs-malware-disfrazado-de-curriculums-apunta-a-reclutadores-en-un-ataque-de-phishing\/","title":{"rendered":"More_eggs Malware disfrazado de curr\u00edculums apunta a reclutadores en un ataque de phishing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque de phishing\/crimen cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/More_eggs-Malware-disfrazado-de-curriculums-apunta-a-reclutadores-en-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han detectado un ataque de phishing que distribuye el malware More_eggs haci\u00e9ndolo pasar por un curr\u00edculum, una t\u00e9cnica detectada originalmente hace m\u00e1s de dos a\u00f1os.<\/p>\n<p>El ataque, que no tuvo \u00e9xito, tuvo como objetivo una empresa an\u00f3nima del sector de servicios industriales en mayo de 2024, seg\u00fan la empresa canadiense de ciberseguridad eSentire. <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/more-eggs-activity-persists-via-fake-job-applicant-lures\" target=\"_blank\">revelado<\/a> la semana pasada.<\/p>\n<p>&#8220;Espec\u00edficamente, el individuo objetivo era un reclutador que fue enga\u00f1ado por el actor de amenazas haci\u00e9ndole creer que era un solicitante de empleo y lo atrajo a su sitio web para descargar el cargador&#8221;, dijo.<\/p>\n<p>More_eggs, que se cree que es obra de un actor de amenazas conocido como Golden Chickens (tambi\u00e9n conocido como Venom Spider), es una puerta trasera modular capaz de recopilar informaci\u00f3n confidencial.  Se ofrece a otros actores criminales bajo un modelo de malware como servicio (MaaS).<\/p>\n<p>El a\u00f1o pasado, eSentire desenmascar\u00f3 las identidades reales de dos personas, Chuck de Montreal y Jack, que se dice que dirigen la operaci\u00f3n.<\/p>\n<p>La \u00faltima cadena de ataques implica que actores maliciosos respondan a ofertas de trabajo de LinkedIn con un enlace a un sitio de descarga de curr\u00edculum falso que resulta en la descarga de un archivo de acceso directo de Windows (LNK) malicioso.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/1p-d-v4\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718016424_202_Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que la actividad anterior de More_eggs se ha dirigido a profesionales en LinkedIn con ofertas de trabajo armadas para enga\u00f1arlos y descargar el malware.<\/p>\n<p>&#8220;Navegar a la misma URL d\u00edas despu\u00e9s da como resultado el curr\u00edculum del individuo en HTML simple, sin indicaci\u00f3n de redireccionamiento o descarga&#8221;, se\u00f1al\u00f3 eSentire.<\/p>\n<p>Luego, el archivo LNK se usa para recuperar una DLL maliciosa aprovechando un programa leg\u00edtimo de Microsoft llamado ie4uinit.exe, despu\u00e9s de lo cual la biblioteca se ejecuta usando regsvr32.exe para establecer persistencia, recopilar datos sobre el host infectado y eliminar cargas \u00fatiles adicionales, incluido el Basado en JavaScript <a rel=\"nofollow noopener\" href=\"https:\/\/quointelligence.eu\/2020\/07\/golden-chickens-evolution-of-the-maas\/\" target=\"_blank\">More_huevos puerta trasera<\/a>.<\/p>\n<p>&#8220;Las campa\u00f1as de More_eggs todav\u00eda est\u00e1n activas y sus operadores contin\u00faan utilizando t\u00e1cticas de ingenier\u00eda social, como hacerse pasar por solicitantes de empleo que buscan postularse para un puesto particular y atraer a las v\u00edctimas (espec\u00edficamente a los reclutadores) para que descarguen su malware&#8221;, dijo eSentire.<\/p>\n<p>&#8220;Adem\u00e1s, campa\u00f1as como more_eggs, que utilizan la oferta MaaS, parecen ser escasas y selectivas en comparaci\u00f3n con las t\u00edpicas redes de distribuci\u00f3n de malspam&#8221;.<\/p>\n<p>El desarrollo se produce cuando la firma de ciberseguridad tambi\u00e9n revel\u00f3 detalles de una campa\u00f1a de descarga no autorizada que emplea sitios web falsos para que la herramienta activadora de Windows KMSPico distribuya Vidar Stealer.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718035038_100_More_eggs-Malware-disfrazado-de-curriculums-apunta-a-reclutadores-en-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718035038_100_More_eggs-Malware-disfrazado-de-curriculums-apunta-a-reclutadores-en-un.png\" alt=\"Ataque de suplantaci\u00f3n de identidad\" border=\"0\" data-original-height=\"661\" data-original-width=\"728\" title=\"Ataque de suplantaci\u00f3n de identidad\"\/><\/a><\/div>\n<p>&#8220;El kmspico[.]El sitio ws est\u00e1 alojado detr\u00e1s de Cloudflare Turnstile y requiere entrada humana (ingresando un c\u00f3digo) para descargar el paquete ZIP final&#8221;, eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/autoit-delivering-vidar-stealer-via-drive-by-downloads\" target=\"_blank\">anotado<\/a>.  &#8220;Estos pasos son inusuales para una p\u00e1gina de descarga de aplicaciones leg\u00edtima y se realizan para ocultar la p\u00e1gina y la carga \u00fatil final de los rastreadores web automatizados&#8221;.<\/p>\n<p>Campa\u00f1as similares de ingenier\u00eda social tambi\u00e9n han creado sitios similares que se hacen pasar por software leg\u00edtimo como Advanced IP Scanner para implementar Cobalt Strike y Trustwave SpiderLabs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/fake-advanced-ip-scanner-installer-delivers-dangerous-cobaltstrike-backdoor\/\" target=\"_blank\">dicho<\/a> la semana pasada.<\/p>\n<p>Tambi\u00e9n sigue a la aparici\u00f3n de un nuevo kit de phishing llamado V3B que se ha utilizado para identificar a los clientes bancarios en la Uni\u00f3n Europea con el objetivo de robar credenciales y contrase\u00f1as de un solo uso (OTP).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se dice que el kit, que se ofrece por entre $ 130 y $ 450 por mes a trav\u00e9s de un modelo de phishing como servicio (PhaaS) a trav\u00e9s de la web oscura y un canal dedicado de Telegram, ha estado activo desde marzo de 2023. Est\u00e1 dise\u00f1ado para admitir a m\u00e1s de 54 bancos. ubicadas en Austria, B\u00e9lgica, Finlandia, Francia, Alemania, Grecia, Irlanda, Italia, Luxemburgo y los Pa\u00edses Bajos.<\/p>\n<p>El aspecto m\u00e1s importante de V3B es que presenta plantillas personalizadas y localizadas para imitar varios procesos de autenticaci\u00f3n y verificaci\u00f3n comunes a los sistemas de comercio electr\u00f3nico y banca en l\u00ednea de la regi\u00f3n.<\/p>\n<p>Tambi\u00e9n viene con capacidades avanzadas para interactuar con las v\u00edctimas en tiempo real y obtener su OTP y <a rel=\"nofollow noopener\" href=\"https:\/\/www.commerzbank.com\/portal\/fr\/cb\/de\/firmenkunden\/services\/apps\/phototan-15\/photoTan.html\" target=\"_blank\">FotoTAN<\/a> c\u00f3digos, as\u00ed como ejecutar un secuestro de inicio de sesi\u00f3n con c\u00f3digo QR (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/phishing-emails-abusing-qr-codes-surge\" target=\"_blank\">QRLjacking<\/a>) ataque a servicios como WhatsApp que permiten iniciar sesi\u00f3n mediante c\u00f3digos QR.<\/p>\n<p>&#8220;Desde entonces han construido una base de clientes centrada en las instituciones financieras europeas&#8221;, Resecurity <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/cybercriminals-attack-banking-customers-in-eu-with-v3b-phishing-kit\" target=\"_blank\">dicho<\/a>.  &#8220;Actualmente, se estima que cientos de ciberdelincuentes est\u00e1n utilizando este kit para cometer fraudes, dejando a las v\u00edctimas con cuentas bancarias vac\u00edas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/moreeggs-malware-disguised-as-resumes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de junio de 2024\ue804Sala de redacci\u00f3nAtaque de phishing\/crimen cibern\u00e9tico Investigadores de ciberseguridad han detectado un ataque de<\/p>\n","protected":false},"author":1,"featured_media":1231391,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,1247,4661,4664,998,8847,4662,4668,201033,4669,236043,4654,201031,4659,4653,4655,8178,58263,4666,4665,201032,4660],"class_list":["post-1231390","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-curriculums","tag-disfrazado","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-more_eggs","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-reclutadores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1231390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1231390"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1231390\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1231391"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1231390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1231390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1231390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}