{"id":1429411,"date":"2024-11-06T16:45:33","date_gmt":"2024-11-06T16:45:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-winos-4-0-infecta-a-los-jugadores-a-traves-de-aplicaciones-maliciosas-de-optimizacion-de-juegos\/"},"modified":"2024-11-06T16:45:38","modified_gmt":"2024-11-06T16:45:38","slug":"el-nuevo-malware-winos-4-0-infecta-a-los-jugadores-a-traves-de-aplicaciones-maliciosas-de-optimizacion-de-juegos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-winos-4-0-infecta-a-los-jugadores-a-traves-de-aplicaciones-maliciosas-de-optimizacion-de-juegos\/","title":{"rendered":"El nuevo malware Winos 4.0 infecta a los jugadores a trav\u00e9s de aplicaciones maliciosas de optimizaci\u00f3n de juegos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/Seguridad en l\u00ednea<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/El-nuevo-malware-Winos-40-infecta-a-los-jugadores-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad advierten que un marco de comando y control (C&#038;C) llamado <strong>borrachos<\/strong> se distribuye dentro de aplicaciones relacionadas con juegos, como herramientas de instalaci\u00f3n, aceleradores de velocidad y utilidades de optimizaci\u00f3n.<\/p>\n<p>&#8220;Winos 4.0 es un marco malicioso avanzado que ofrece una funcionalidad integral, una arquitectura estable y un control eficiente sobre numerosos puntos finales en l\u00ednea para ejecutar acciones adicionales&#8221;, Fortinet FortiGuard Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/threat-campaign-spreads-winos4-through-game-application\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News. &#8220;Reconstruido a partir de Gh0st RAT, incluye varios componentes modulares, cada uno de los cuales maneja funciones distintas&#8221;.<\/p>\n<p>Las campa\u00f1as de distribuci\u00f3n de Winos 4.0 fueron documentadas en junio por Trend Micro y el equipo KnownSec 404. Las empresas de ciberseguridad est\u00e1n rastreando el grupo de actividades bajo los nombres Void Arachne y Silver Fox.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Estos ataques se han observado dirigidos a usuarios de habla china, aprovechando t\u00e1cticas de optimizaci\u00f3n de motores de b\u00fasqueda (SEO) de sombrero negro, redes sociales y plataformas de mensajer\u00eda como Telegram para distribuir el malware.<\/p>\n<p>El \u00faltimo an\u00e1lisis de Fortinet muestra que los usuarios que terminan ejecutando aplicaciones maliciosas relacionadas con juegos desencadenan un proceso de infecci\u00f3n de varias etapas que comienza con la recuperaci\u00f3n de un archivo BMP falso de un servidor remoto (&#8220;ad59t82g[.]com&#8221;) que luego se decodifica en una biblioteca de v\u00ednculos din\u00e1micos (DLL).<\/p>\n<p>El archivo DLL se encarga de configurar el entorno de ejecuci\u00f3n descargando tres archivos del mismo servidor: t3d.tmp, t4d.tmp y t5d.tmp, los dos primeros de los cuales se descomprimen posteriormente para obtener el siguiente conjunto de cargas \u00fatiles que comprenden un ejecutable. (&#8220;u72kOdQ.exe&#8221;) y tres archivos DLL, incluido &#8220;libcef.dll&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730911532_97_El-nuevo-malware-Winos-40-infecta-a-los-jugadores-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730911532_97_El-nuevo-malware-Winos-40-infecta-a-los-jugadores-a.png\" alt=\"Aplicaciones de optimizaci\u00f3n de juegos\" border=\"0\" data-original-height=\"368\" data-original-width=\"728\" title=\"Aplicaciones de optimizaci\u00f3n de juegos\"\/><\/a><\/div>\n<p>&#8220;La DLL se llama &#8216;\u5b66\u7c4d\u7cfb\u7edf&#8217;, que significa &#8216;Sistema de registro de estudiantes&#8217;, lo que sugiere que el actor de la amenaza puede estar apuntando a organizaciones educativas&#8221;, dijo Fortinet.<\/p>\n<p>En el siguiente paso, el binario se emplea para cargar &#8220;libcef.dll&#8221;, que luego extrae y ejecuta el c\u00f3digo shell de segunda etapa de t5d.tmp. El malware procede a establecer contacto con su servidor de comando y control (C2) (&#8220;202.79.173[.]4&#8221;) utilizando el protocolo TCP y recuperar otra DLL (&#8220;\u4e0a\u7ebf\u6a21\u5757.dll&#8221;).<\/p>\n<p>La DLL de tercera etapa, parte de Winos 4.0, descarga datos codificados del servidor C2, un nuevo m\u00f3dulo DLL (&#8220;\u767b\u5f55\u6a21\u5757.dll&#8221;) que es responsable de recopilar informaci\u00f3n del sistema, copiar el contenido del portapapeles y recopilar datos de extensiones de billetera de criptomonedas como OKX. Wallet y MetaMask, y facilitando la funcionalidad de puerta trasera esperando m\u00e1s comandos del servidor.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Winos 4.0 tambi\u00e9n permite la entrega de complementos adicionales desde el servidor C2 que le permiten realizar capturas de pantalla y cargar documentos confidenciales desde el sistema comprometido.<\/p>\n<p>&#8220;Winos 4.0 es un marco poderoso, similar a Cobalt Strike y Sliver, que puede soportar m\u00faltiples funciones y controlar f\u00e1cilmente sistemas comprometidos&#8221;, dijo Fortinet. &#8220;Las campa\u00f1as de amenazas aprovechan las aplicaciones relacionadas con los juegos para atraer a la v\u00edctima a descargar y ejecutar el malware sin precauci\u00f3n y desplegar con \u00e9xito un control profundo del sistema&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/new-winos-40-malware-infects-gamers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de noviembre de 2024\ue804Ravie LakshmananMalware\/Seguridad en l\u00ednea Los investigadores de ciberseguridad advierten que un marco de comando<\/p>\n","protected":false},"author":1,"featured_media":1429412,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,38527,77,3973,201033,36,7355,4669,4654,201031,4659,4653,4655,480,43159,246983,255454,246984,201032,116,246982,4660,24404],"class_list":["post-1429411","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-infecta","tag-juegos","tag-jugadores","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-maliciosas","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-optimizacion","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-traves","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-winos"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1429411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1429411"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1429411\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1429412"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1429411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1429411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1429411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}