{"id":1240744,"date":"2024-06-17T06:30:08","date_gmt":"2024-06-17T06:30:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-nicerat-se-dirige-a-usuarios-surcoreanos-a-traves-de-software-descifrado\/"},"modified":"2024-06-17T06:30:12","modified_gmt":"2024-06-17T06:30:12","slug":"el-malware-nicerat-se-dirige-a-usuarios-surcoreanos-a-traves-de-software-descifrado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-nicerat-se-dirige-a-usuarios-surcoreanos-a-traves-de-software-descifrado\/","title":{"rendered":"El malware NiceRAT se dirige a usuarios surcoreanos a trav\u00e9s de software descifrado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Botnet \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/El-malware-NiceRAT-se-dirige-a-usuarios-surcoreanos-a-traves.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que los actores de amenazas implementan un malware llamado NiceRAT para incorporar dispositivos infectados a una botnet.<\/p>\n<p>Los ataques, dirigidos a usuarios surcoreanos, est\u00e1n dise\u00f1ados para propagar el malware bajo la apariencia de software crackeado, como Microsoft Windows, o herramientas que pretenden ofrecer verificaci\u00f3n de licencia para Microsoft Office.<\/p>\n<p>&#8220;Debido a la naturaleza de los programas crack, el intercambio de informaci\u00f3n entre usuarios comunes contribuye a la distribuci\u00f3n del malware independientemente del distribuidor inicial&#8221;, dijo el Centro de Inteligencia de Seguridad de AhnLab (ASEC) <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/66790\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Debido a que los actores de amenazas normalmente explican formas de eliminar programas antimalware durante la fase de distribuci\u00f3n, es dif\u00edcil detectar el malware distribuido&#8221;.<\/p>\n<p>Los vectores de distribuci\u00f3n alternativos implican el uso de una botnet compuesta por ordenadores zombies en los que se infiltra un troyano de acceso remoto (RAT) conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.nanocore\" target=\"_blank\">RATA NanoCore<\/a>reflejando la actividad anterior que aprovech\u00f3 la <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.nitol\" target=\"_blank\">Malware DDoS Nitol<\/a> por propagar otro malware denominado Amadey Bot.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-m\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/El-malware-NiceRAT-se-dirige-a-usuarios-surcoreanos-a-traves.jpg\" width=\"299\" height=\"250\"\/><\/a><\/center><\/div>\n<p>NiceRAT es un <a rel=\"nofollow noopener\" href=\"https:\/\/nicerat.com\/\" target=\"_blank\">desarrollado activamente<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/uanc\/NiceRAT\" target=\"_blank\">RAT de c\u00f3digo abierto y malware ladr\u00f3n<\/a> escrito en Python que utiliza un Webhook de Discord para comando y control (C2), lo que permite a los actores de amenazas desviar informaci\u00f3n confidencial del host comprometido.<\/p>\n<p>Lanzado por primera vez el 17 de abril de 2024, la versi\u00f3n actual del programa es 1.1.0.  Es tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/t.me\/s\/NicestRAT\" target=\"_blank\">disponible<\/a> como una versi\u00f3n premium, seg\u00fan su desarrollador, lo que sugiere que se anuncia bajo el modelo de malware como servicio (MaaS).<\/p>\n<p>El desarrollo se produce en medio de la <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/66662\/\" target=\"_blank\">devolver<\/a> de un <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/the-bondnet-army\" target=\"_blank\">botnet de miner\u00eda de criptomonedas<\/a> conocido como Bondnet, que se ha detectado utilizando robots mineros de alto rendimiento como servidores C2 desde 2023 mediante la configuraci\u00f3n de un proxy inverso utilizando una versi\u00f3n modificada de una herramienta leg\u00edtima llamada Fast Reverse Proxy (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/fatedier\/frp\" target=\"_blank\">FRP<\/a>).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/nicerat-malware-targets-south-korean.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de junio de 2024\ue804Sala de redacci\u00f3nBotnet \/ Criptomoneda Se ha observado que los actores de amenazas implementan<\/p>\n","protected":false},"author":1,"featured_media":1240745,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,21847,4193,4662,4668,201033,4669,237494,4654,201031,4659,4653,4655,4666,4665,6246,201032,32339,116,7528,4660],"class_list":["post-1240744","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-descifrado","tag-dirige","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-nicerat","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-surcoreanos","tag-traves","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1240744","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1240744"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1240744\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1240745"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1240744"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1240744"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1240744"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}