{"id":151840,"date":"2022-05-16T10:11:26","date_gmt":"2022-05-16T10:11:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-advierten-sobre-proyecto-eternidad-servicio-de-malware-que-se-vende-a-traves-de-telegram\/"},"modified":"2022-05-16T10:11:32","modified_gmt":"2022-05-16T10:11:32","slug":"investigadores-advierten-sobre-proyecto-eternidad-servicio-de-malware-que-se-vende-a-traves-de-telegram","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-advierten-sobre-proyecto-eternidad-servicio-de-malware-que-se-vende-a-traves-de-telegram\/","title":{"rendered":"Investigadores advierten sobre &quot;Proyecto Eternidad&quot; Servicio de malware que se vende a trav\u00e9s de Telegram"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas no identificado ha sido vinculado a un conjunto de herramientas de malware en desarrollo activo llamado &#8220;Eternity Project&#8221; que permite a los ciberdelincuentes profesionales y aficionados comprar ladrones, cortadores, gusanos, mineros, ransomware y un bot de denegaci\u00f3n de servicio distribuido (DDoS). .<\/p>\n<p>Lo que hace que este malware como servicio (MaaS) se destaque es que adem\u00e1s de usar un canal de Telegram para comunicar actualizaciones sobre las funciones m\u00e1s recientes, tambi\u00e9n emplea un <a rel=\"nofollow noopener\" href=\"https:\/\/core.telegram.org\/bots\" target=\"_blank\">robot de telegramas<\/a> que permite a los compradores construir el binario.<\/p>\n<p>&#8220;\u00c9l [threat actors] proporcionar una opci\u00f3n en el canal de Telegram para personalizar las funciones binarias, lo que brinda una forma efectiva de crear binarios sin dependencias&#8221;, investigadores de Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/05\/12\/a-closer-look-at-eternity-malware\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"401\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhmQ9aaqZ_P3AYPf7YodO1xQ8AFd9dlFoBEKYvzimQB7BO60P4HSV6YOXHpmd560eQKsBSafH21BgJPSZA3no5Wgs-cGNAvDLLOKCS8JXKUDibMbns3ueNF1aI5KYZMN04NaqEespRw1oWiiGUmzbauykJTnCH7TBhk07pE__aGJrOzLvm6nQvnrafn\/s728-e100\/bot.jpg\" \/><\/div>\n<p>Cada uno de los m\u00f3dulos se puede arrendar por separado y brinda acceso pago a una amplia variedad de funciones:<\/p>\n<ul>\n<li><b>Ladr\u00f3n de la eternidad<\/b> ($ 260 por una suscripci\u00f3n anual): extraiga contrase\u00f1as, cookies, tarjetas de cr\u00e9dito, extensiones de criptomonedas del navegador, billeteras criptogr\u00e1ficas, clientes VPN y aplicaciones de correo electr\u00f3nico de la m\u00e1quina de una v\u00edctima y las env\u00eda al Telegram Bot<\/li>\n<\/ul>\n<ul>\n<li><b>minero de la eternidad<\/b> ($ 90 como suscripci\u00f3n anual): abusar de los recursos inform\u00e1ticos de una m\u00e1quina comprometida para extraer criptomonedas<\/li>\n<\/ul>\n<ul>\n<li><b>Clipper de la eternidad<\/b> ($ 110): un programa de criptograf\u00eda que roba criptomonedas durante una transacci\u00f3n al sustituir la direcci\u00f3n de la billetera original guardada en el portapapeles con la direcci\u00f3n de la billetera del atacante.<\/li>\n<\/ul>\n<ul>\n<li><b>Eternidad ransomware<\/b> ($ 490): un ejecutable de ransomware de 130 kb para cifrar todos los archivos de los usuarios hasta que se pague un rescate<\/li>\n<\/ul>\n<ul>\n<li><b>Gusano de la eternidad<\/b> ($ 390): un malware que se propaga a trav\u00e9s de unidades USB, recursos compartidos de red local, archivos locales y mensajes de spam transmitidos en Discord y Telegram.<\/li>\n<\/ul>\n<ul>\n<li><b>Eternidad DDoS Bot<\/b> (N\/A) &#8211; Se dice que la caracter\u00edstica est\u00e1 actualmente en desarrollo. <\/li>\n<\/ul>\n<p>Cyble se\u00f1al\u00f3 que hay indicios de que los autores de malware pueden estar reutilizando el c\u00f3digo existente relacionado con <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/L1ghtM4n\/DynamicStealer\" target=\"_blank\">Ladr\u00f3n din\u00e1mico<\/a>que est\u00e1 disponible en GitHub, y comercializarlo bajo un nuevo nombre con fines de lucro.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"425\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-advierten-sobre-quotProyecto-Eternidadquot-Servicio-de-malware-que-se.jpg\" \/><\/div>\n<p>Vale la pena se\u00f1alar que Jester Stealer, otro malware que sali\u00f3 a la luz en febrero de 2022 y desde entonces se ha utilizado en ataques de phishing contra Ucrania, tambi\u00e9n utiliza el mismo repositorio de GitHub para descargar proxies TOR, lo que indica posibles v\u00ednculos entre los dos actores de amenazas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La firma de ciberseguridad tambi\u00e9n dijo que &#8220;ha observado un aumento significativo en los delitos cibern\u00e9ticos a trav\u00e9s de los canales de Telegram y los foros de delitos cibern\u00e9ticos donde [threat actors] vender sus productos sin ninguna regulaci\u00f3n&#8221;.<\/p>\n<p>La semana pasada, BlackBerry expuso el funcionamiento interno de un troyano de acceso remoto llamado DCRat (tambi\u00e9n conocido como DarkCrystal RAT) que est\u00e1 disponible para la venta a precios econ\u00f3micos en foros rusos de pirater\u00eda y utiliza un canal de Telegram para compartir detalles sobre actualizaciones de software y complementos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-warn-of-eternity-project.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas no identificado ha sido vinculado a un conjunto de herramientas de malware en desarrollo<\/p>\n","protected":false},"author":1,"featured_media":151841,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,4661,4664,65645,4662,12583,4668,4667,4669,4654,4658,4659,4653,4655,4663,47067,4666,4665,4204,131,10368,116,14161,4660],"class_list":["post-151840","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-ataques-ciberneticos","tag-como-hackear","tag-eternidadquot","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-quotproyecto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-sobre","tag-telegram","tag-traves","tag-vende","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/151840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=151840"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/151840\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/151841"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=151840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=151840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=151840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}