{"id":1546676,"date":"2025-01-24T05:26:03","date_gmt":"2025-01-24T05:26:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-bc-vinculado-a-qakbot-agrega-funciones-mejoradas-de-acceso-remoto-y-recopilacion-de-datos\/"},"modified":"2025-01-24T05:26:08","modified_gmt":"2025-01-24T05:26:08","slug":"el-malware-bc-vinculado-a-qakbot-agrega-funciones-mejoradas-de-acceso-remoto-y-recopilacion-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-bc-vinculado-a-qakbot-agrega-funciones-mejoradas-de-acceso-remoto-y-recopilacion-de-datos\/","title":{"rendered":"El malware BC vinculado a QakBot agrega funciones mejoradas de acceso remoto y recopilaci\u00f3n de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/El-malware-BC-vinculado-a-QakBot-agrega-funciones-mejoradas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han <a rel=\"noopener nofollow\" href=\"https:\/\/medium.com\/walmartglobaltech\/qbot-is-back-connect-2d774052369f\" target=\"_blank\">revelado<\/a> detalles de un nuevo malware BackConnect (BC) desarrollado por actores de amenazas vinculados al infame cargador QakBot.<\/p>\n<p>&#8220;BackConnect es una caracter\u00edstica o m\u00f3dulo com\u00fan utilizado por los actores de amenazas para mantener la persistencia y realizar tareas&#8221;, dijo el equipo de Cyber \u200b\u200bIntelligence de Walmart a The Hacker News. &#8220;Los BackConnect en uso eran &#8216;DarkVNC&#8217; junto con IcedID BackConnect (<a rel=\"noopener nofollow\" href=\"https:\/\/medium.com\/walmartglobaltech\/keyhole-analysis-60302922aa03\" target=\"_blank\">Ojo de cerradura<\/a>). &#8220;<\/p>\n<p>La compa\u00f1\u00eda se\u00f1al\u00f3 que el m\u00f3dulo BC se encontr\u00f3 en la misma infraestructura que se observ\u00f3 distribuyendo otro cargador de malware llamado ZLoader, que se actualiz\u00f3 recientemente para incorporar un t\u00fanel del Sistema de nombres de dominio (DNS) para comunicaciones de comando y control (C2).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>QakBot, tambi\u00e9n llamado QBot y Pinkslipbot, sufri\u00f3 un importante rev\u00e9s operativo en 2023 despu\u00e9s de que su infraestructura fuera confiscada como parte de un esfuerzo coordinado de aplicaci\u00f3n de la ley llamado Duck Hunt. Desde entonces, se han descubierto campa\u00f1as espor\u00e1dicas que propagan el malware.<\/p>\n<p>Originalmente concebido como un troyano bancario, luego se adapt\u00f3 a un cargador capaz de entregar cargas \u00fatiles de la siguiente etapa a un sistema objetivo, como un ransomware. Una caracter\u00edstica notable de QakBot, junto con IcedID, es su m\u00f3dulo BC que ofrece a los actores de amenazas la capacidad de utilizar el host como proxy, as\u00ed como ofrecer un canal de acceso remoto mediante un componente VNC integrado.<\/p>\n<p>El an\u00e1lisis de Walmart ha revelado que el m\u00f3dulo BC, adem\u00e1s de contener referencias a muestras antiguas de QakBot, ha sido mejorado y desarrollado a\u00fan m\u00e1s para recopilar informaci\u00f3n del sistema, actuando m\u00e1s o menos como un programa aut\u00f3nomo para facilitar la explotaci\u00f3n posterior.<\/p>\n<p>&#8220;En este caso, el malware del que hablamos es una puerta trasera independiente que utiliza BackConnect como medio para permitir que un actor de amenazas tenga acceso al teclado&#8221;, dijo Walmart. &#8220;Esta distinci\u00f3n se ve a\u00fan m\u00e1s pronunciada por el hecho de que esta puerta trasera recopila informaci\u00f3n del sistema&#8221;.<\/p>\n<p>El malware BC tambi\u00e9n ha sido objeto de un an\u00e1lisis independiente por parte de Sophos, que atribuy\u00f3 los artefactos a un grupo de amenazas que rastrea como STAC5777, que, a su vez, se superpone con Storm-1811, un grupo cibercriminal conocido por abusar de Quick Assist para Black Basta. implementaci\u00f3n de ransomware haci\u00e9ndose pasar por personal de soporte t\u00e9cnico.<\/p>\n<p>La empresa brit\u00e1nica de ciberseguridad se\u00f1al\u00f3 que tanto STAC5777 como STAC5143 -un grupo de amenazas con posibles v\u00ednculos con FIN7- han recurrido a <a rel=\"noopener nofollow\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/email-bombing-why-you-need-to-be-concerned\/\" target=\"_blank\">bombardeo de correo electr\u00f3nico<\/a> y Microsoft Teams atacan a posibles objetivos y los enga\u00f1an para que otorguen a los atacantes acceso remoto a sus computadoras a trav\u00e9s de Quick Assist o el uso compartido de pantalla integrado de Teams para instalar puertas traseras de Python y el ransomware Black Basta.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Ambos actores de amenazas operaron sus propios inquilinos del servicio Microsoft Office 365 como parte de sus ataques y aprovecharon una configuraci\u00f3n predeterminada de Microsoft Teams que permite a los usuarios de dominios externos iniciar chats o reuniones con usuarios internos&#8221;, Sophos <a rel=\"noopener nofollow\" href=\"https:\/\/news.sophos.com\/en-us\/2025\/01\/21\/sophos-mdr-tracks-two-ransomware-campaigns-using-email-bombing-microsoft-teams-vishing\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Con los operadores de Black Basta teniendo <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa24-131a\" target=\"_blank\">previamente confiado<\/a> en QakBot para implementar el ransomware, la aparici\u00f3n de un nuevo m\u00f3dulo BC, junto con el hecho de que Black Basta tambi\u00e9n ha distribuido ZLoader en los \u00faltimos meses, pinta una imagen de un ecosistema de cibercrimen altamente interconectado donde los desarrolladores detr\u00e1s de QakBot probablemente est\u00e9n apoyando a Black Basta. equipo con nuevas herramientas, dijo Walmart.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/qakbot-linked-bc-malware-adds-enhanced.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de enero de 2025\ue804Ravie LakshmananInteligencia de amenazas\/malware Los investigadores de ciberseguridad han revelado detalles de un nuevo<\/p>\n","protected":false},"author":1,"featured_media":1546677,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,12256,4661,4664,1755,11207,201033,4669,100362,4654,201031,4659,4653,4655,89174,42583,51115,246983,255454,246984,201032,12460,246982,4660],"class_list":["post-1546676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-funciones","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mejoradas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-qakbot","tag-recopilacion","tag-remoto","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-vinculado","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1546676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1546676"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1546676\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1546677"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1546676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1546676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1546676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}