{"id":1436018,"date":"2024-11-11T16:51:33","date_gmt":"2024-11-11T16:51:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-campana-de-gootloader-esta-dirigida-a-usuarios-que-buscan-leyes-sobre-gatos-de-bengala-en-australia\/"},"modified":"2024-11-11T16:51:39","modified_gmt":"2024-11-11T16:51:39","slug":"la-nueva-campana-de-gootloader-esta-dirigida-a-usuarios-que-buscan-leyes-sobre-gatos-de-bengala-en-australia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-campana-de-gootloader-esta-dirigida-a-usuarios-que-buscan-leyes-sobre-gatos-de-bengala-en-australia\/","title":{"rendered":"La nueva campa\u00f1a de GootLoader est\u00e1 dirigida a usuarios que buscan leyes sobre gatos de Bengala en Australia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/envenenamiento SEO<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/La-nueva-campana-de-GootLoader-esta-dirigida-a-usuarios-que.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>En una campa\u00f1a inusualmente espec\u00edfica, los usuarios que buscan informaci\u00f3n sobre la legalidad de los gatos de Bengala en Australia reciben el mensaje <strong>GootLoader<\/strong> malware.<\/p>\n<p>&#8220;En este caso, encontramos que los actores de GootLoader utilizan resultados de b\u00fasqueda para obtener informaci\u00f3n sobre un gato en particular y una geograf\u00eda particular que se utiliza para entregar la carga \u00fatil: &#8216;\u00bfSon legales los gatos de Bengala en Australia?'&#8221;, investigadores de Sophos Trang Tang, Hikaru Koike, Asha Castillo y Sean Gallagher <a rel=\"nofollow noopener\" href=\"https:\/\/news.sophos.com\/en-us\/2024\/11\/06\/bengal-cat-lovers-in-australia-get-psspsspssd-in-google-driven-gootloader-campaign\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>GootLoader, como su nombre lo indica, es un cargador de malware que generalmente se distribuye mediante t\u00e1cticas de envenenamiento de optimizaci\u00f3n de motores de b\u00fasqueda (SEO) para el acceso inicial.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Espec\u00edficamente, el malware se implementa en las m\u00e1quinas de las v\u00edctimas cuando se buscan ciertos t\u00e9rminos, como documentos legales y acuerdos, en motores de b\u00fasqueda como Google, aparecen enlaces trampa que apuntan a sitios web comprometidos que alojan un archivo ZIP que contiene una carga \u00fatil de JavaScript.<\/p>\n<p>Una vez instalado, deja paso a un malware de segunda etapa, a menudo un troyano ladr\u00f3n de informaci\u00f3n y acceso remoto denominado GootKit, aunque tambi\u00e9n se ha observado que entrega otras familias como Cobalt Strike, IcedID, Kronos, REvil y SystemBC en el pasado durante post-explotaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731343892_547_La-nueva-campana-de-GootLoader-esta-dirigida-a-usuarios-que.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731343892_547_La-nueva-campana-de-GootLoader-esta-dirigida-a-usuarios-que.png\" alt=\"Campa\u00f1a GootLoader\" border=\"0\" data-original-height=\"538\" data-original-width=\"852\" title=\"Campa\u00f1a GootLoader\"\/><\/a><\/div>\n<p>La \u00faltima cadena de ataques no es diferente en el sentido de que las b\u00fasquedas de &#8220;\u00bfNecesita una licencia para tener un gato de Bengala en Australia?&#8221; muestran resultados que incluyen un enlace a un sitio web leg\u00edtimo pero infectado que pertenece a un fabricante de pantallas LED con sede en B\u00e9lgica, de donde se solicita a las v\u00edctimas que descarguen un archivo ZIP.<\/p>\n<p>Dentro del archivo ZIP hay un archivo JavaScript que luego es responsable de iniciar una cadena de ataque de varias etapas que culmina con la ejecuci\u00f3n de un script de PowerShell capaz de recopilar informaci\u00f3n del sistema y recuperar cargas \u00fatiles adicionales. Vale la pena se\u00f1alar que Cybereason document\u00f3 una campa\u00f1a id\u00e9ntica a principios de julio.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sophos dijo que no observ\u00f3 la implementaci\u00f3n de GootKit en el caso analizado por la compa\u00f1\u00eda, lo que impidi\u00f3 la descarga de malware adicional.<\/p>\n<p>&#8220;GootLoader es una de varias operaciones continuas de entrega de malware como servicio que aprovechan en gran medida los resultados de b\u00fasqueda como medio para llegar a las v\u00edctimas&#8221;, dijeron los investigadores. &#8220;El uso de la optimizaci\u00f3n de motores de b\u00fasqueda y el abuso de la publicidad en motores de b\u00fasqueda para atraer a los objetivos a descargar cargadores y cuentagotas de malware no son nuevos; GootLoader ha estado haciendo esto desde al menos 2020&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/new-gootloader-campaign-targets-users.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de noviembre de 2024\ue804Ravie LakshmananMalware\/envenenamiento SEO En una campa\u00f1a inusualmente espec\u00edfica, los usuarios que buscan informaci\u00f3n sobre<\/p>\n","protected":false},"author":1,"featured_media":1436019,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2106,88485,700,3372,4664,8317,97,12901,149676,201033,9104,4654,201031,4659,4653,4655,212,246983,255454,246984,131,201032,7528,246982,4660],"class_list":["post-1436018","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-australia","tag-bengala","tag-buscan","tag-campana","tag-como-hackear","tag-dirigida","tag-esta","tag-gatos","tag-gootloader","tag-las-noticias-de-los-piratas-informaticos","tag-leyes","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1436018","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1436018"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1436018\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1436019"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1436018"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1436018"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1436018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}