{"id":1393894,"date":"2024-10-08T20:33:35","date_gmt":"2024-10-08T20:33:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-jugadores-fueron-enganados-para-descargar-malware-basado-en-lua-a-traves-de-motores-de-script-de-trampa-falsos\/"},"modified":"2024-10-08T20:33:40","modified_gmt":"2024-10-08T20:33:40","slug":"los-jugadores-fueron-enganados-para-descargar-malware-basado-en-lua-a-traves-de-motores-de-script-de-trampa-falsos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-jugadores-fueron-enganados-para-descargar-malware-basado-en-lua-a-traves-de-motores-de-script-de-trampa-falsos\/","title":{"rendered":"Los jugadores fueron enga\u00f1ados para descargar malware basado en Lua a trav\u00e9s de motores de script de trampa falsos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Los-jugadores-fueron-enganados-para-descargar-malware-basado-en-Lua.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se est\u00e1 enga\u00f1ando a los usuarios que buscan trucos para juegos para que descarguen un malware basado en Lua que es capaz de establecer persistencia en sistemas infectados y entregar cargas \u00fatiles adicionales.<\/p>\n<p>&#8220;Estos ataques aprovechan la popularidad de los complementos del motor de juegos Lua dentro de la comunidad de estudiantes y jugadores&#8221;, dijo el investigador de Morphisec Shmuel Uzan. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/threat-analysis-lua-malware\" target=\"_blank\">dicho<\/a> en un nuevo informe publicado hoy, se agrega que &#8220;esta cepa de malware tiene una gran prevalencia en Am\u00e9rica del Norte, Am\u00e9rica del Sur, Europa, Asia e incluso Australia&#8221;.<\/p>\n<p>OALabs document\u00f3 por primera vez los detalles sobre la campa\u00f1a en marzo de 2024, en la que los usuarios fueron atra\u00eddos a descargar un cargador de malware escrito en Lua explotando una peculiaridad en GitHub para organizar cargas \u00fatiles maliciosas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>McAfee Labs, en un an\u00e1lisis posterior, detall\u00f3 el uso de la misma t\u00e9cnica por parte de los actores de amenazas para ofrecer una variante del ladr\u00f3n de informaci\u00f3n RedLine al alojar los archivos ZIP que contienen malware dentro de repositorios leg\u00edtimos de Microsoft.<\/p>\n<p>&#8220;Deshabilitamos las cuentas de usuario y el contenido de acuerdo con las Pol\u00edticas de uso aceptable de GitHub, que proh\u00edben publicar contenido que respalde directamente ataques activos ilegales o campa\u00f1as de malware que est\u00e9n causando da\u00f1os t\u00e9cnicos&#8221;, dijo GitHub a The Hacker News en ese momento.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728419613_313_Los-jugadores-fueron-enganados-para-descargar-malware-basado-en-Lua.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728419613_313_Los-jugadores-fueron-enganados-para-descargar-malware-basado-en-Lua.png\" alt=\"Malware basado en Lua\" border=\"0\" data-original-height=\"595\" data-original-width=\"728\" title=\"Malware basado en Lua\"\/><\/a><\/div>\n<p>&#8220;Continuamos invirtiendo en mejorar la seguridad de GitHub y nuestros usuarios, y estamos buscando medidas para protegernos mejor contra esta actividad&#8221;.<\/p>\n<p>El an\u00e1lisis de la actividad realizado por Morphisec ha descubierto un cambio en el mecanismo de entrega de malware, una simplificaci\u00f3n que probablemente sea un intento de pasar desapercibida.<\/p>\n<p>&#8220;El malware se entrega con frecuencia utilizando scripts Lua ofuscados en lugar de c\u00f3digos de bytes Lua compilados, ya que este \u00faltimo puede generar sospechas m\u00e1s f\u00e1cilmente&#8221;, dijo Uzan.<\/p>\n<p>Dicho esto, la cadena de infecci\u00f3n general permanece sin cambios en el sentido de que los usuarios que buscan motores de scripts de trampa populares como Solara y Electron en Google reciben sitios web falsos que incorporan enlaces a archivos ZIP con trampas explosivas en varios repositorios de GitHub.<\/p>\n<p>El archivo ZIP viene con cuatro componentes: un compilador de Lua, una DLL de int\u00e9rprete de tiempo de ejecuci\u00f3n de Lua (&#8220;lua51.dll&#8221;), un script de Lua ofuscado y un archivo por lotes (&#8220;launcher.bat&#8221;), el \u00faltimo de los cuales se utiliza para ejecutar el script Lua usando el compilador Lua.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En la siguiente etapa, el cargador (es decir, el script Lua malicioso) establece comunicaciones con un servidor de comando y control (C2) y env\u00eda detalles sobre el sistema infectado. El servidor, en respuesta, emite tareas que son responsables de mantener la persistencia u ocultar procesos, o descargar nuevas cargas \u00fatiles como Redone Stealer o CypherIT Loader.<\/p>\n<p>&#8220;Los ladrones de informaci\u00f3n est\u00e1n ganando importancia en el panorama a medida que las credenciales obtenidas de estos ataques se venden a grupos m\u00e1s sofisticados para ser utilizados en etapas posteriores del ataque&#8221;, dijo Uzan. &#8220;En particular, RedLine tiene un enorme mercado en la Dark Web vendiendo estas credenciales recolectadas&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728419615_829_Los-jugadores-fueron-enganados-para-descargar-malware-basado-en-Lua.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728419615_829_Los-jugadores-fueron-enganados-para-descargar-malware-basado-en-Lua.png\" alt=\"Motores de scripts de trampa falsos\" border=\"0\" data-original-height=\"650\" data-original-width=\"728\" title=\"Motores de scripts de trampa falsos\"\/><\/a><\/div>\n<p>La divulgaci\u00f3n se produce d\u00edas despu\u00e9s de que Kaspersky informara que los usuarios que buscan versiones pirateadas de software popular en Yandex est\u00e1n siendo atacados como parte de una campa\u00f1a dise\u00f1ada para distribuir un minero de criptomonedas de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/SilentCryptoMiner\/SilentCryptoMiner\" target=\"_blank\">SilencioCryptoMiner<\/a> mediante un implante binario compilado por AutoIt.<\/p>\n<p>La mayor\u00eda de los ataques se dirigieron a usuarios de Rusia, seguidos de Bielorrusia, India, Uzbekist\u00e1n, Kazajst\u00e1n, Alemania, Argelia, Rep\u00fablica Checa, Mozambique y Turqu\u00eda.<\/p>\n<p>&#8220;El malware tambi\u00e9n se distribuy\u00f3 a trav\u00e9s de canales de Telegram dirigidos a inversores en criptomonedas y en descripciones y comentarios en v\u00eddeos de YouTube sobre criptomonedas, trampas y juegos de azar&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/miner-campaign-misuses-open-source-siem-agent\/114022\/\" target=\"_blank\">dicho<\/a> en un informe la semana pasada.<\/p>\n<p>&#8220;Aunque el objetivo principal de los atacantes es obtener ganancias extrayendo criptomonedas de forma sigilosa, algunas variantes del malware pueden realizar actividades maliciosas adicionales, como reemplazar carteras de criptomonedas en el portapapeles y tomar capturas de pantalla&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/gamers-tricked-into-downloading-lua.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de octubre de 2024\ue804Ravie LakshmananMalware\/Cibercrimen Se est\u00e1 enga\u00f1ando a los usuarios que buscan trucos para juegos para<\/p>\n","protected":false},"author":1,"featured_media":1393895,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19772,4664,25771,43703,9132,1900,3973,201033,36,87466,4669,9222,4654,201031,4659,4653,4655,18,157236,246983,255454,246984,201032,7483,116,246982,4660],"class_list":["post-1393894","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-descargar","tag-enganados","tag-falsos","tag-fueron","tag-jugadores","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-lua","tag-malware","tag-motores","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-script","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-trampa","tag-traves","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1393894"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393894\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1393895"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1393894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1393894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1393894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}