{"id":1267950,"date":"2024-07-08T10:49:14","date_gmt":"2024-07-08T10:49:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-advierten-sobre-el-troyano-bancario-mekotio-que-apunta-a-paises-de-america-latina\/"},"modified":"2024-07-08T10:49:18","modified_gmt":"2024-07-08T10:49:18","slug":"expertos-advierten-sobre-el-troyano-bancario-mekotio-que-apunta-a-paises-de-america-latina","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-advierten-sobre-el-troyano-bancario-mekotio-que-apunta-a-paises-de-america-latina\/","title":{"rendered":"Expertos advierten sobre el troyano bancario Mekotio que apunta a pa\u00edses de Am\u00e9rica Latina"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">8 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Malware\/ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Expertos-advierten-sobre-el-troyano-bancario-Mekotio-que-apunta-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las instituciones financieras en Am\u00e9rica Latina est\u00e1n siendo amenazadas por un troyano bancario llamado Mekotio (tambi\u00e9n conocido como Melcoz).<\/p>\n<p>Eso es seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/g\/mekotio-banking-trojan.html\" target=\"_blank\">recomendaciones<\/a> de Trend Micro, que dijo que recientemente observ\u00f3 un aumento en los ataques cibern\u00e9ticos que distribuyen malware para Windows.<\/p>\n<p>Se sabe que Mekotio, que se utiliza activamente desde 2015, apunta a pa\u00edses latinoamericanos como Brasil, Chile, M\u00e9xico, Espa\u00f1a, Per\u00fa y Portugal con el objetivo de robar credenciales bancarias.<\/p>\n<p>Documentado por primera vez por ESET en agosto de 2020, es parte de una tetrada de troyanos bancarios dirigidos a la regi\u00f3n Guildma, Javali y Grandoreiro, este \u00faltimo de los cuales fue desmantelado por las fuerzas del orden a principios de este a\u00f1o.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Mekotio comparte caracter\u00edsticas comunes para este tipo de malware, como estar escrito en Delphi, utilizar ventanas emergentes falsas, contener funcionalidad de puerta trasera y apuntar a pa\u00edses de habla hispana y portuguesa&#8221;, dijo entonces la firma de ciberseguridad eslovaca.<\/p>\n<p>La operaci\u00f3n de malware sufri\u00f3 un golpe en julio de 2021 cuando las fuerzas de seguridad espa\u00f1olas arrestaron a 16 personas pertenecientes a una red criminal en relaci\u00f3n con la orquestaci\u00f3n de campa\u00f1as de ingenier\u00eda social dirigidas a usuarios europeos que distribu\u00edan Grandoreiro y Mekotio.<\/p>\n<p>Las cadenas de ataque implican el uso de correos electr\u00f3nicos de phishing con tem\u00e1tica fiscal que tienen como objetivo enga\u00f1ar a los destinatarios para que abran archivos adjuntos maliciosos o hagan clic en enlaces falsos que conducen a la implementaci\u00f3n de un archivo de instalaci\u00f3n MSI, que, a su vez, hace uso de un script AutoHotKey (AHK) para iniciar el malware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720435753_29_Expertos-advierten-sobre-el-troyano-bancario-Mekotio-que-apunta-a.png\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720435753_29_Expertos-advierten-sobre-el-troyano-bancario-Mekotio-que-apunta-a.png\" alt=\"\" border=\"0\" data-original-height=\"548\" data-original-width=\"1681\"\/><\/a><\/div>\n<p>Vale la pena se\u00f1alar que el proceso de infecci\u00f3n marca una ligera desviaci\u00f3n del detallado previamente por Check Point en noviembre de 2021, que hizo uso de un script por lotes ofuscado que ejecuta un script de PowerShell para descargar un archivo ZIP de segunda etapa que contiene el script AHK.<\/p>\n<p>Una vez instalado, Mekotio recopila informaci\u00f3n del sistema y establece contacto con un servidor de comando y control (C2) para recibir m\u00e1s instrucciones.<\/p>\n<p>Su principal objetivo es robar credenciales bancarias mostrando ventanas emergentes falsas que se hacen pasar por sitios bancarios leg\u00edtimos. Tambi\u00e9n puede capturar capturas de pantalla, registrar pulsaciones de teclas, robar datos del portapapeles y establecer persistencia en el host mediante tareas programadas.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Los actores de amenazas pueden luego utilizar la informaci\u00f3n robada para obtener acceso no autorizado a las cuentas bancarias de los usuarios y realizar transacciones fraudulentas.<\/p>\n<p>&#8220;El troyano bancario Mekotio es una amenaza persistente y en constante evoluci\u00f3n para los sistemas financieros, especialmente en los pa\u00edses de Am\u00e9rica Latina&#8221;, afirm\u00f3 Trend Micro. &#8220;Utiliza correos electr\u00f3nicos de phishing para infiltrarse en los sistemas, con el objetivo de robar informaci\u00f3n confidencial y, al mismo tiempo, mantener una presencia s\u00f3lida en las m\u00e1quinas comprometidas&#8221;.<\/p>\n<p>El desarrollo se produce luego de que la firma mexicana de ciberseguridad Scitum revelara detalles de un nuevo troyano bancario latinoamericano con nombre en c\u00f3digo Red Mongoose Daemon que, de manera similar a Mekotio, utiliza cuentagotas MSI distribuidos a trav\u00e9s de correos electr\u00f3nicos de phishing que se hacen pasar por facturas y notas de impuestos.<\/p>\n<p>&#8220;El objetivo principal de Red Mongoose Daemon es robar la informaci\u00f3n bancaria de las v\u00edctimas falsificando transacciones PIX a trav\u00e9s de ventanas superpuestas&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.scilabs.mx\/en\/red-mongoose-daemon-a-new-banking-trojan-identified-in-may-2024-by-scilabs\/\" target=\"_blank\">dicho<\/a>&#8220;Este troyano est\u00e1 dirigido a usuarios finales brasile\u00f1os y empleados de organizaciones con informaci\u00f3n bancaria&#8221;.<\/p>\n<p>&#8220;Red Mongoose Daemon tiene capacidades para manipular y crear ventanas, ejecutar comandos, controlar la computadora de forma remota, manipular navegadores web, secuestrar portapapeles y hacerse pasar por billeteras de Bitcoin reemplazando billeteras copiadas con las utilizadas por los ciberdelincuentes&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/experts-warn-of-mekotio-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8028 de julio de 2024\ue804Sala de prensaMalware\/ciberamenaza Las instituciones financieras en Am\u00e9rica Latina est\u00e1n siendo amenazadas por un<\/p>\n","protected":false},"author":1,"featured_media":1267951,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,5007,2490,4661,141,4664,385,4662,4668,4667,24367,239182,241360,4654,239508,4658,4659,4653,651,4666,4665,131,8665,239484],"class_list":["post-1267950","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-america","tag-apunta","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-latina","tag-malware-ransomware","tag-mekotio","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-paises","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-troyano","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1267950","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1267950"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1267950\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1267951"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1267950"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1267950"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1267950"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}