{"id":1245192,"date":"2024-06-20T10:44:59","date_gmt":"2024-06-20T10:44:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-voluble-basado-en-rust-utiliza-powershell-para-la-evasion-de-uac-y-la-filtracion-de-datos\/"},"modified":"2024-06-20T10:45:03","modified_gmt":"2024-06-20T10:45:03","slug":"el-nuevo-malware-voluble-basado-en-rust-utiliza-powershell-para-la-evasion-de-uac-y-la-filtracion-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-voluble-basado-en-rust-utiliza-powershell-para-la-evasion-de-uac-y-la-filtracion-de-datos\/","title":{"rendered":"El nuevo malware voluble basado en Rust utiliza PowerShell para la evasi\u00f3n de UAC y la filtraci\u00f3n de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/El-nuevo-malware-voluble-basado-en-Rust-utiliza-PowerShell-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nuevo malware ladr\u00f3n de informaci\u00f3n basado en Rust llamado <strong>Ladr\u00f3n voluble<\/strong> Se ha observado que se entrega a trav\u00e9s de m\u00faltiples cadenas de ataque con el objetivo de recopilar informaci\u00f3n confidencial de hosts comprometidos.<\/p>\n<p>Laboratorios Fortinet FortiGuard <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/fickle-stealer-distributed-via-multiple-attack-chain\" target=\"_blank\">dicho<\/a> conoce cuatro m\u00e9todos de distribuci\u00f3n diferentes, a saber, cuentagotas VBA, descargador VBA, descargador de enlaces y descargador ejecutable, y algunos de ellos utilizan un script de PowerShell para evitar el Control de cuentas de usuario (UAC) y ejecutar Fickle Stealer.<\/p>\n<p>El script de PowerShell (&#8220;bypass.ps1&#8221; o &#8220;u.ps1&#8221;) tambi\u00e9n est\u00e1 dise\u00f1ado para enviar peri\u00f3dicamente informaci\u00f3n sobre la v\u00edctima, incluido el pa\u00eds, la ciudad, la direcci\u00f3n IP, la versi\u00f3n del sistema operativo, el nombre de la computadora y el nombre de usuario a un bot de Telegram controlado por el atacante.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La carga \u00fatil del ladr\u00f3n, que est\u00e1 protegida mediante un empaquetador, ejecuta una serie de comprobaciones antian\u00e1lisis para determinar si se est\u00e1 ejecutando en un entorno de pruebas o de m\u00e1quina virtual, tras lo cual se dirige a un servidor remoto para filtrar datos en forma de JSON. instrumentos de cuerda.<\/p>\n<p>Fickle Stealer no se diferencia de otras variantes en que est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n de billeteras criptogr\u00e1ficas, navegadores web con tecnolog\u00eda Chromium y el motor de navegador Gecko (es decir, Google Chrome, Microsoft Edge, Brave, Vivaldi y Mozilla Firefox) y aplicaciones como AnyDesk, Discord, FileZilla, Signal, Skype, Steam y Telegram.<\/p>\n<p>Tambi\u00e9n est\u00e1 dise\u00f1ado para exportar archivos que coincidan con las extensiones .txt, .kdbx, .pdf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .odt, .odp y wallet.dat.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718880298_38_El-nuevo-malware-voluble-basado-en-Rust-utiliza-PowerShell-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718880298_38_El-nuevo-malware-voluble-basado-en-Rust-utiliza-PowerShell-para.png\" alt=\"Omisi\u00f3n de UAC y filtraci\u00f3n de datos\" border=\"0\" data-original-height=\"547\" data-original-width=\"728\" title=\"Omisi\u00f3n de UAC y filtraci\u00f3n de datos\"\/><\/a><\/div>\n<p>&#8220;Adem\u00e1s de algunas aplicaciones populares, este ladr\u00f3n busca archivos confidenciales en directorios principales de directorios de instalaci\u00f3n comunes para garantizar una recopilaci\u00f3n completa de datos&#8221;, dijo el investigador de seguridad Pei Han Liao.  &#8220;Tambi\u00e9n recibe una lista de objetivos del servidor, lo que hace que Fickle Stealer sea m\u00e1s flexible&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Symantec revel\u00f3 detalles de un ladr\u00f3n de Python de c\u00f3digo abierto llamado AZStealer que viene con la funcionalidad de robar una amplia variedad de informaci\u00f3n.  Disponible en GitHub, ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Azizishot\/AZstealer-V4\" target=\"_blank\">anunciado<\/a> como el &#8220;mejor ladr\u00f3n de Discord no detectado&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Toda la informaci\u00f3n robada se comprime y, dependiendo del tama\u00f1o del archivo, se extrae directamente a trav\u00e9s de webhooks de Discord o se carga primero en el almacenamiento de archivos en l\u00ednea de Gofile y luego se extrae a trav\u00e9s de Discord&#8221;, la empresa propiedad de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/azstealer-a-python-based-infostealer\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;AZStealer tambi\u00e9n intentar\u00e1 robar archivos de documentos con extensiones espec\u00edficas predefinidas o aquellos que tengan palabras clave espec\u00edficas como contrase\u00f1a, billetera, copia de seguridad, etc. en el nombre del archivo&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/new-rust-based-fickle-malware-uses.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de junio de 2024\ue804Sala de redacci\u00f3nInteligencia de amenazas\/Cibercrimen Un nuevo malware ladr\u00f3n de informaci\u00f3n basado en Rust<\/p>\n","protected":false},"author":1,"featured_media":1245193,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19772,4664,1755,7053,33998,4662,4668,201033,4669,4654,201031,4659,4653,4655,480,18,118220,6562,4666,4665,201032,176042,6984,123095,4660],"class_list":["post-1245192","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-datos","tag-evasion","tag-filtracion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-powershell","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-uac","tag-utiliza","tag-voluble","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1245192"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245192\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1245193"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1245192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1245192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1245192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}