{"id":141346,"date":"2022-05-10T19:03:44","date_gmt":"2022-05-10T19:03:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-detallan-las-familias-de-malware-saintstealer-y-prynt-stealer-que-roban-informacion\/"},"modified":"2022-05-10T19:03:50","modified_gmt":"2022-05-10T19:03:50","slug":"los-expertos-detallan-las-familias-de-malware-saintstealer-y-prynt-stealer-que-roban-informacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-detallan-las-familias-de-malware-saintstealer-y-prynt-stealer-que-roban-informacion\/","title":{"rendered":"Los expertos detallan las familias de malware Saintstealer y Prynt Stealer que roban informaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han diseccionado el funcionamiento interno de un malware que roba informaci\u00f3n llamado <b>Ladr\u00f3n de santos<\/b> que est\u00e1 dise\u00f1ado para desviar las credenciales y la informaci\u00f3n del sistema.<\/p>\n<p>&#8220;Despu\u00e9s de la ejecuci\u00f3n, el ladr\u00f3n extrae el nombre de usuario, las contrase\u00f1as, los detalles de la tarjeta de cr\u00e9dito, etc.&#8221;, investigadores de Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/04\/27\/dissecting-saintstealer\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis la semana pasada.  &#8220;El ladr\u00f3n tambi\u00e9n roba datos de varios lugares del sistema y los comprime en un archivo ZIP protegido con contrase\u00f1a&#8221;.<\/p>\n<p>Saintstealer, un ejecutable basado en C# .NET de 32 bits con el nombre &#8220;saintgang.exe&#8221;, est\u00e1 equipado con comprobaciones antian\u00e1lisis y opta por cerrarse si se ejecuta en un entorno de espacio aislado o virtual.<\/p>\n<p>El malware puede capturar una amplia gama de informaci\u00f3n que va desde tomar capturas de pantalla hasta recopilar contrase\u00f1as, cookies y datos de autocompletado almacenados en navegadores basados \u200b\u200ben Chromium como Google Chrome, Opera, Edge, Brave, Vivaldi y Yandex, entre otros.<\/p>\n<p>Tambi\u00e9n puede robar tokens de autenticaci\u00f3n multifactor de Discord, archivos con extensiones .txt, .doc y .docx, as\u00ed como extraer informaci\u00f3n de VimeWorld, Telegram y aplicaciones VPN como NordVPN, OpenVPN y ProtonVPN.<\/p>\n<p>Adem\u00e1s de transmitir la informaci\u00f3n comprimida a un canal de Telegram, los metadatos relacionados con los datos extra\u00eddos se env\u00edan a un servidor remoto de comando y control (C2).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"579\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652209424_248_Los-expertos-detallan-las-familias-de-malware-Saintstealer-y-Prynt.jpg\" \/><\/div>\n<p>Adem\u00e1s, la direcci\u00f3n IP vinculada al dominio C2 \u2014 141.8.197[.]42: est\u00e1 vinculado a varias familias de ladrones, como Nixscare Stealer, BloodyStealer, QuasarRAT, Predator Stealer y EchelonStealer.<\/p>\n<p>&#8220;Los ladrones de informaci\u00f3n pueden ser da\u00f1inos tanto para los individuos como para las grandes organizaciones&#8221;, dijeron los investigadores.  &#8220;Si incluso los ladrones poco sofisticados como Saintstealer obtienen acceso a la infraestructura, podr\u00eda tener efectos devastadores en la infraestructura cibern\u00e9tica de la organizaci\u00f3n objetivo&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce como un nuevo ladr\u00f3n de informaci\u00f3n llamado <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/04\/21\/prynt-stealer-a-new-info-stealer-performing-clipper-and-keylogger-activities\/\" target=\"_blank\">Ladr\u00f3n de impresiones<\/a> ha surgido en la naturaleza que tambi\u00e9n puede realizar operaciones de registro de teclas y robo financiero utilizando un m\u00f3dulo clipper.<\/p>\n<p>&#8220;Puede apuntar a m\u00e1s de 30 navegadores basados \u200b\u200ben Chromium, m\u00e1s de 5 navegadores basados \u200b\u200ben Firefox y una variedad de aplicaciones de VPN, FTP, mensajer\u00eda y juegos&#8221;, se\u00f1al\u00f3 Cyble el mes pasado.<\/p>\n<p>Vendido por $ 100 por una licencia de un mes y $ 900 por una suscripci\u00f3n de por vida, el malware se une a una larga lista de otros ladrones anunciados recientemente, incluidos Jester, BlackGuard, Mars Stealer, <a rel=\"nofollow noopener\" href=\"https:\/\/isc.sans.edu\/forums\/diary\/Windows+MetaStealer+Malware\/28522\/\" target=\"_blank\">META<\/a>FFDroider y Lightning Stealer.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-detail-saintstealer-and-prynt.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han diseccionado el funcionamiento interno de un malware que roba informaci\u00f3n llamado Ladr\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":141347,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38608,385,10210,4662,768,4668,246,4667,36,4669,4654,4658,4659,4653,4655,4663,63101,8347,63100,4666,4665,39208,4660],"class_list":["post-141346","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-detallan","tag-expertos","tag-familias","tag-filtracion-de-datos","tag-informacion","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-prynt","tag-roban","tag-saintstealer","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/141346","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=141346"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/141346\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/141347"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=141346"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=141346"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=141346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}