{"id":1320761,"date":"2024-08-16T13:39:14","date_gmt":"2024-08-16T13:39:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-utilizan-sitios-de-marcas-falsas-para-difundir-el-malware-danabot-y-stealc\/"},"modified":"2024-08-16T13:39:19","modified_gmt":"2024-08-16T13:39:19","slug":"los-piratas-informaticos-rusos-utilizan-sitios-de-marcas-falsas-para-difundir-el-malware-danabot-y-stealc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-utilizan-sitios-de-marcas-falsas-para-difundir-el-malware-danabot-y-stealc\/","title":{"rendered":"Los piratas inform\u00e1ticos rusos utilizan sitios de marcas falsas para difundir el malware DanaBot y StealC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ Robo de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-piratas-informaticos-rusos-utilizan-sitios-de-marcas-falsas-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han arrojado luz sobre una sofisticada campa\u00f1a de robo de informaci\u00f3n que se hace pasar por marcas leg\u00edtimas para distribuir malware como DanaBot y StealC.<\/p>\n<p>Se dice que el grupo de actividades, orquestado por ciberdelincuentes de habla rusa y cuyo nombre en c\u00f3digo es Tusk, abarca varias subcampa\u00f1as que aprovechan la reputaci\u00f3n de las plataformas para enga\u00f1ar a los usuarios para que descarguen el malware utilizando sitios falsos y cuentas de redes sociales.<\/p>\n<p>&#8220;Todas las subcampa\u00f1as activas alojan el descargador inicial en Dropbox&#8221;, afirman los investigadores de Kaspersky Elsayed Elrefaei y AbdulRhman Alfaifi. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/tusk-infostealers-campaign\/113367\/\" target=\"_blank\">dicho<\/a>&#8220;Este programa de descarga es responsable de enviar muestras adicionales de malware a la m\u00e1quina de la v\u00edctima, que en su mayor\u00eda son ladrones de informaci\u00f3n (DanaBot y StealC) y recortadores&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-c-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>De las 19 subcampa\u00f1as identificadas hasta la fecha, se dice que tres est\u00e1n activas actualmente. El nombre &#8220;Tusk&#8221; es una referencia a la palabra &#8220;Mammoth&#8221; que utilizan los actores de amenazas en los mensajes de registro asociados con el descargador inicial. Vale la pena se\u00f1alar que &#8220;mamut&#8221; es un t\u00e9rmino del argot que suelen utilizar los grupos rusos de delitos electr\u00f3nicos para referirse a las v\u00edctimas.<\/p>\n<p>Las campa\u00f1as tambi\u00e9n se destacan por emplear t\u00e1cticas de phishing para enga\u00f1ar a las v\u00edctimas y lograr que proporcionen su informaci\u00f3n personal y financiera, que luego se vende en la red oscura o se utiliza para obtener acceso no autorizado a sus cuentas de juego y billeteras de criptomonedas.<\/p>\n<p>La primera de las tres subcampa\u00f1as, conocida como TidyMe, imita a peerme[.]io con un sitio similar alojado en tidyme[.]io (as\u00ed como tidymeapp[.]io y tidyme[.]aplicaci\u00f3n) que solicita un clic para descargar un programa malicioso para sistemas Windows y macOS que se distribuye desde Dropbox.<\/p>\n<p>El descargador es una aplicaci\u00f3n Electron que, cuando se inicia, solicita a la v\u00edctima que ingrese el CAPTCHA que se muestra, despu\u00e9s de lo cual se muestra la interfaz principal de la aplicaci\u00f3n, mientras se obtienen de forma encubierta dos archivos maliciosos adicionales y se ejecutan en segundo plano.<\/p>\n<p>Ambas cargas \u00fatiles observadas en la campa\u00f1a son artefactos Hijack Loader, que en \u00faltima instancia lanzan una variante del malware ladr\u00f3n StealC con capacidades para recopilar una amplia gama de informaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723815553_323_Los-piratas-informaticos-rusos-utilizan-sitios-de-marcas-falsas-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723815553_323_Los-piratas-informaticos-rusos-utilizan-sitios-de-marcas-falsas-para.png\" alt=\"Malware DanaBot y StealC\" border=\"0\" data-original-height=\"3235\" data-original-width=\"4615\" title=\"Malware DanaBot y StealC\"\/><\/a><\/div>\n<p>RuneOnlineWorld (&#8220;mundo de runeonline&#8221;)[.]io&#8221;), la segunda subcampa\u00f1a, implica el uso de un sitio web falso que simula un juego multijugador masivo en l\u00ednea (MMO) llamado Rise Online World para distribuir un descargador similar que allana el camino para DanaBot y StealC en hosts comprometidos.<\/p>\n<p>Tambi\u00e9n distribuido a trav\u00e9s de Hijack Loader en esta campa\u00f1a hay un malware clipper basado en Go que est\u00e1 dise\u00f1ado para monitorear el contenido del portapapeles y sustituir las direcciones de billetera copiadas por la v\u00edctima con una billetera Bitcoin controlada por el atacante para realizar transacciones fraudulentas.<\/p>\n<p>Para completar las campa\u00f1as activas est\u00e1 Voico, que se hace pasar por un proyecto de traducci\u00f3n de IA llamado YOUS (yous[.]ai) con una contraparte maliciosa llamada voico[.]io para difundir un descargador inicial que, al instalarse, pide a la v\u00edctima que complete un formulario de registro que contiene sus credenciales y luego registra la informaci\u00f3n en la consola.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Las cargas \u00fatiles finales exhiben un comportamiento similar al de la segunda subcampa\u00f1a, con la \u00fanica distinci\u00f3n de que el malware StealC utilizado en este caso se comunica con un servidor de comando y control (C2) diferente.<\/p>\n<p>&#8220;Las campa\u00f1as [&#8230;] &#8220;Estos datos demuestran la amenaza persistente y en evoluci\u00f3n que plantean los cibercriminales, que son expertos en imitar proyectos leg\u00edtimos para enga\u00f1ar a las v\u00edctimas&#8221;, afirmaron los investigadores. &#8220;El uso de t\u00e9cnicas de ingenier\u00eda social como el phishing, junto con mecanismos de distribuci\u00f3n de malware en varias etapas, pone de relieve las capacidades avanzadas de los actores de amenazas implicados&#8221;.<\/p>\n<p>&#8220;Al explotar la confianza que los usuarios depositan en plataformas conocidas, estos atacantes implementan eficazmente una variedad de malware dise\u00f1ado para robar informaci\u00f3n confidencial, comprometer sistemas y, en \u00faltima instancia, obtener ganancias financieras&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/russian-hackers-using-fake-brand-sites.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de agosto de 2024\ue804Ravie LakshmananMalware \/ Robo de datos Investigadores de ciberseguridad han arrojado luz sobre una<\/p>\n","protected":false},"author":1,"featured_media":1320762,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,248471,11821,3187,6214,4667,36,4669,239182,6335,4654,239508,4658,4659,4653,18,6213,690,246983,4665,246984,3260,148013,10365,246982,239484],"class_list":["post-1320761","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-danabot","tag-difundir","tag-falsas","tag-informaticos","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-malware-ransomware","tag-marcas","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-para","tag-piratas","tag-rusos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sitios","tag-stealc","tag-utilizan","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1320761","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1320761"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1320761\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1320762"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1320761"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1320761"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1320761"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}