{"id":1467821,"date":"2024-12-02T16:58:30","date_gmt":"2024-12-02T16:58:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-smokeloader-resurge-dirigido-a-la-fabricacion-y-la-ti-en-taiwan\/"},"modified":"2024-12-02T16:58:35","modified_gmt":"2024-12-02T16:58:35","slug":"el-malware-smokeloader-resurge-dirigido-a-la-fabricacion-y-la-ti-en-taiwan","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-smokeloader-resurge-dirigido-a-la-fabricacion-y-la-ti-en-taiwan\/","title":{"rendered":"El malware SmokeLoader resurge, dirigido a la fabricaci\u00f3n y la TI en Taiw\u00e1n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/El-malware-SmokeLoader-resurge-dirigido-a-la-fabricacion-y-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Las entidades taiwanesas de los sectores de fabricaci\u00f3n, atenci\u00f3n sanitaria y tecnolog\u00eda de la informaci\u00f3n se han convertido en el objetivo de una nueva campa\u00f1a que distribuye el malware SmokeLoader.<\/p>\n<p>&#8220;SmokeLoader es conocido por su versatilidad y t\u00e9cnicas de evasi\u00f3n avanzadas, y su dise\u00f1o modular le permite realizar una amplia gama de ataques&#8221;, Fortinet FortiGuard Labs <a rel=\"noopener nofollow\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/sophisticated-attack-targets-taiwan-with-smokeloader\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Si bien SmokeLoader sirve principalmente como descargador para distribuir otro malware, en este caso, lleva a cabo el ataque \u00e9l mismo descargando complementos de su [command-and-control] servidor.&#8221;<\/p>\n<p>SmokeLoader, un programa de descarga de malware anunciado por primera vez en foros de ciberdelincuencia en 2011, est\u00e1 dise\u00f1ado principalmente para ejecutar cargas \u00fatiles secundarias. Adem\u00e1s, posee la capacidad de descargar m\u00e1s m\u00f3dulos que aumentan su propia funcionalidad para robar datos, lanzar ataques distribuidos de denegaci\u00f3n de servicio (DDoS) y extraer criptomonedas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;SmokeLoader detecta entornos de an\u00e1lisis, genera tr\u00e1fico de red falso y ofusca el c\u00f3digo para evadir la detecci\u00f3n y dificultar el an\u00e1lisis&#8221;, un an\u00e1lisis extenso del malware realizado por Zscaler ThreatLabz <a rel=\"noopener nofollow\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/brief-history-smokeloader-part-2\" target=\"_blank\">anotado<\/a>.<\/p>\n<p>&#8220;Los desarrolladores de esta familia de malware han mejorado constantemente sus capacidades introduciendo nuevas caracter\u00edsticas y empleando t\u00e9cnicas de ofuscaci\u00f3n para impedir los esfuerzos de an\u00e1lisis&#8221;.<\/p>\n<p>La actividad de SmokeLoader sufri\u00f3 una importante ca\u00edda tras la Operaci\u00f3n Endgame, un esfuerzo liderado por Europol que derrib\u00f3 la infraestructura vinculada a varias familias de malware como IcedID, SystemBC, PikaBot, SmokeLoader, Bumblebee y TrickBot a finales de mayo de 2024.<\/p>\n<p>Se han desmantelado hasta 1.000 dominios C2 vinculados a SmokeLoader y se han limpiado de forma remota m\u00e1s de 50.000 infecciones. Dicho esto, los grupos de amenazas siguen utilizando el malware para distribuir cargas \u00fatiles a trav\u00e9s de la nueva infraestructura C2.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733158709_509_El-malware-SmokeLoader-resurge-dirigido-a-la-fabricacion-y-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733158709_509_El-malware-SmokeLoader-resurge-dirigido-a-la-fabricacion-y-la.png\" alt=\"Software malicioso SmokeLoader\" border=\"0\" data-original-height=\"559\" data-original-width=\"1494\" title=\"Software malicioso SmokeLoader\"\/><\/a><\/div>\n<p>Esto, seg\u00fan <a rel=\"noopener nofollow\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/smokebuster-keeping-systems-smokeloader-free\" target=\"_blank\">zscaler<\/a>se debe en gran medida a las numerosas versiones crackeadas disponibles p\u00fablicamente en Internet.<\/p>\n<p>El punto de partida de la \u00faltima cadena de ataque descubierta por FortiGuard Labs es un correo electr\u00f3nico de phishing que contiene un archivo adjunto de Microsoft Excel que, cuando se lanza, explota fallas de seguridad de a\u00f1os de antig\u00fcedad (por ejemplo, CVE-2017-0199 y CVE-2017-11882) para eliminar un cargador de malware llamado Ande Loader, que luego se utiliza para implementar SmokeLoader en el host comprometido.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>SmokeLoader consta de dos componentes: un escenario y un m\u00f3dulo principal. Si bien el prop\u00f3sito del stager es descifrar, descomprimir e inyectar el m\u00f3dulo principal en un proceso explorer.exe, el m\u00f3dulo principal es responsable de establecer persistencia, comunicarse con la infraestructura C2 y procesar comandos.<\/p>\n<p>El malware admite varios complementos que pueden robar credenciales de inicio de sesi\u00f3n y FTP, direcciones de correo electr\u00f3nico, cookies y otra informaci\u00f3n de navegadores web, Outlook, Thunderbird, FileZilla y WinSCP.<\/p>\n<p>&#8220;SmokeLoader realiza su ataque con sus complementos en lugar de descargar un archivo completo para la etapa final&#8221;, dijo Fortinet. &#8220;Esto muestra la flexibilidad de SmokeLoader y enfatiza que los analistas deben tener cuidado incluso cuando analizan malware tan conocido como este&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/smokeloader-malware-resurfaces.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de diciembre de 2024\ue804Ravie LakshmananMalware \/ Criptomoneda Las entidades taiwanesas de los sectores de fabricaci\u00f3n, atenci\u00f3n sanitaria<\/p>\n","protected":false},"author":1,"featured_media":1467822,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4671,10811,201033,4669,4654,201031,4659,4653,4655,55389,246983,255454,246984,93812,201032,6065,246982,4660],"class_list":["post-1467821","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-fabricacion","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-resurge","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-smokeloader","tag-software-malicioso-ransomware","tag-taiwan","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1467821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1467821"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1467821\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1467822"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1467821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1467821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1467821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}