{"id":1474082,"date":"2024-12-06T10:24:46","date_gmt":"2024-12-06T10:24:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/more_eggs-maas-amplia-sus-operaciones-con-revc2-backdoor-y-venom-loader\/"},"modified":"2024-12-06T10:24:51","modified_gmt":"2024-12-06T10:24:51","slug":"more_eggs-maas-amplia-sus-operaciones-con-revc2-backdoor-y-venom-loader","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/more_eggs-maas-amplia-sus-operaciones-con-revc2-backdoor-y-venom-loader\/","title":{"rendered":"More_eggs MaaS ampl\u00eda sus operaciones con RevC2 Backdoor y Venom Loader"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/More_eggs-MaaS-amplia-sus-operaciones-con-RevC2-Backdoor-y-Venom.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas detr\u00e1s del malware More_eggs se han vinculado a dos nuevas familias de malware, lo que indica una expansi\u00f3n de su operaci\u00f3n de malware como servicio (MaaS).<\/p>\n<p>Esto incluye una novedosa puerta trasera para robar informaci\u00f3n llamada RevC2 y un cargador con nombre en c\u00f3digo Venom Loader, los cuales se implementan utilizando VenomLNK, una herramienta b\u00e1sica que sirve como vector de acceso inicial para el despliegue de cargas \u00fatiles de seguimiento.<\/p>\n<p>&#8220;RevC2 utiliza WebSockets para comunicarse con su servidor de comando y control (C2). El malware es capaz de robar cookies y contrase\u00f1as, proxy del tr\u00e1fico de red y permite la ejecuci\u00f3n remota de c\u00f3digo (RCE)&#8221;, dijo Muhammed Irfan VA, investigador de Zscaler ThreatLabz. <a rel=\"noopener nofollow\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/unveiling-revc2-and-venom-loader\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Venom Loader es un nuevo cargador de malware personalizado para cada v\u00edctima, utilizando el nombre de la computadora de la v\u00edctima para codificar la carga \u00fatil&#8221;.<\/p>\n<p>Ambas familias de malware se distribuyeron como parte de campa\u00f1as observadas por la empresa de ciberseguridad entre agosto y octubre de 2024. El actor de amenazas detr\u00e1s de las ofertas de delitos electr\u00f3nicos se rastrea como Venom Spider (tambi\u00e9n conocido como Golden Chickens).<\/p>\n<p>Actualmente se desconoce el mecanismo de distribuci\u00f3n exacto, pero el punto de partida de una de las campa\u00f1as es VenomLNK, que, adem\u00e1s de mostrar una imagen se\u00f1uelo PNG, ejecuta RevC2. La puerta trasera est\u00e1 equipada para robar contrase\u00f1as y cookies de los navegadores Chromium, ejecutar comandos de shell, tomar capturas de pantalla, tr\u00e1fico proxy usando SOCKS5 y ejecutar comandos como un usuario diferente.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733480685_859_More_eggs-MaaS-amplia-sus-operaciones-con-RevC2-Backdoor-y-Venom.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1733480685_859_More_eggs-MaaS-amplia-sus-operaciones-con-RevC2-Backdoor-y-Venom.png\" alt=\"Puerta trasera RevC2 y cargador Venom\" border=\"0\" data-original-height=\"486\" data-original-width=\"1080\" title=\"Puerta trasera RevC2 y cargador Venom\"\/><\/a><\/div>\n<p>La segunda campa\u00f1a tambi\u00e9n comienza con VenomLNK para entregar una imagen de se\u00f1uelo, mientras ejecuta sigilosamente Venom Loader. El cargador es responsable de lanzar More_eggs lite, una variante liviana de la puerta trasera de JavaScript que solo proporciona capacidades RCE.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los nuevos hallazgos son una se\u00f1al de que los autores de malware contin\u00faan actualizando y perfeccionando su conjunto de herramientas personalizadas con nuevo malware a pesar de que el a\u00f1o pasado se descubri\u00f3 que dos personas de Canad\u00e1 y Rumania ejecutaban la plataforma MaaS.<\/p>\n<p>La divulgaci\u00f3n se produce cuando ANY.RUN detall\u00f3 un malware de carga sin archivos previamente no documentado denominado PSLoramyra, que se ha utilizado para entregar el malware de c\u00f3digo abierto Quasar RAT.<\/p>\n<p>&#8220;Este malware avanzado aprovecha los scripts de PowerShell, VBS y BAT para inyectar cargas \u00fatiles maliciosas en un sistema, ejecutarlas directamente en la memoria y establecer un acceso persistente&#8221;, dice. <a rel=\"noopener nofollow\" href=\"https:\/\/any.run\/cybersecurity-blog\/psloramyra-malware-technical-analysis\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/moreeggs-maas-expands-operations-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de diciembre de 2024\ue804Ravie LakshmananMalware\/Cibercrimen Los actores de amenazas detr\u00e1s del malware More_eggs se han vinculado a<\/p>\n","protected":false},"author":1,"featured_media":1474083,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6499,4661,32555,4664,99,201033,38610,34745,236043,4654,201031,4659,4653,4655,1621,266477,246983,255454,246984,201032,251,91421,246982,4660],"class_list":["post-1474082","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amplia","tag-ataques-ciberneticos","tag-backdoor","tag-como-hackear","tag-con","tag-las-noticias-de-los-piratas-informaticos","tag-loader","tag-maas","tag-more_eggs","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operaciones","tag-revc2","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-sus","tag-venom","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1474082","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1474082"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1474082\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1474083"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1474082"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1474082"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1474082"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}