{"id":1575829,"date":"2025-02-12T00:14:23","date_gmt":"2025-02-12T00:14:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-actores-de-amenaza-explotan-clickfix-para-implementar-netsupport-rat-en-los-ultimos-ataques-ciberneticos\/"},"modified":"2025-02-12T00:14:28","modified_gmt":"2025-02-12T00:14:28","slug":"los-actores-de-amenaza-explotan-clickfix-para-implementar-netsupport-rat-en-los-ultimos-ataques-ciberneticos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-actores-de-amenaza-explotan-clickfix-para-implementar-netsupport-rat-en-los-ultimos-ataques-ciberneticos\/","title":{"rendered":"Los actores de amenaza explotan ClickFix para implementar NetSupport Rat en los \u00faltimos ataques cibern\u00e9ticos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ ciberacente<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Los-actores-de-amenaza-explotan-ClickFix-para-implementar-NetSupport-Rat.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los actores de amenaza han observado la t\u00e9cnica de ClickFix cada vez m\u00e1s com\u00fan para entregar un troyano de acceso remoto llamado NetSupport Rat desde principios de enero de 2025.<\/p>\n<p>NetSupport Rat, t\u00edpicamente propagada a trav\u00e9s de sitios web falsos y actualizaciones falsas del navegador, otorga a los atacantes control total sobre el host de la v\u00edctima, lo que les permite monitorear la pantalla del dispositivo en tiempo real, controlar el teclado y el mouse, la carga y descarga de archivos, y lanzar y ejecutar maliciosos comandos.<\/p>\n<p>Originalmente conocido como NetSupport Manager, fue desarrollado como un programa leg\u00edtimo de soporte de TI remoto, pero desde entonces ha sido reutilizado por actores maliciosos para atacar a las organizaciones y capturar informaci\u00f3n confidencial, incluidas capturas de pantalla, audio, video y archivos.<\/p>\n<p>&#8220;ClickFix es una t\u00e9cnica utilizada por los actores de amenaza para inyectar una p\u00e1gina web de captcha falsa en sitios web comprometidos, instruyendo a los usuarios a seguir ciertos pasos para copiar y ejecutar comandos de PowerShell malicioso en su host para descargar y ejecutar cargas \u00fatiles de malware&#8221;, &#8220;Esentire <a rel=\"noopener nofollow\" href=\"https:\/\/www.esentire.com\/security-advisories\/netsupport-rat-clickfix-distribution\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En las cadenas de ataque identificadas por la compa\u00f1\u00eda de seguridad cibern\u00e9tica, el comando PowerShell se usa para descargar y ejecutar el cliente de rata NetSupport desde un servidor remoto que aloja los componentes maliciosos en forma de archivos de imagen PNG.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739319263_707_Los-actores-de-amenaza-explotan-ClickFix-para-implementar-NetSupport-Rat.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739319263_707_Los-actores-de-amenaza-explotan-ClickFix-para-implementar-NetSupport-Rat.png\" alt=\"\" border=\"0\" data-original-height=\"472\" data-original-width=\"844\"\/><\/a><\/div>\n<p>El desarrollo se produce cuando el enfoque ClickFix tambi\u00e9n se est\u00e1 utilizando para propagar una versi\u00f3n actualizada del malware Lumma Stealer que utiliza el cifrado Chacha20 para descifrar un archivo de configuraci\u00f3n que contiene la lista de servidores de comando y control (C2).<\/p>\n<p>&#8220;Estos cambios proporcionan informaci\u00f3n sobre las t\u00e1cticas evasivas empleadas por los desarrolladores que est\u00e1n trabajando activamente para eludir las herramientas actuales de extracci\u00f3n y an\u00e1lisis&#8221;, esentire <a rel=\"noopener nofollow\" href=\"https:\/\/www.esentire.com\/blog\/lumma-stealer-malware-updated-to-use-chacha20-cipher-for-config-decryption\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/threat-actors-exploit-clickfix-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de febrero de 2025\ue804Ravie LakshmananMalware \/ ciberacente Los actores de amenaza han observado la t\u00e9cnica de ClickFix<\/p>\n","protected":false},"author":1,"featured_media":1575830,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3588,4657,4656,382,2346,4661,6634,258607,4664,8513,32935,273784,36,273783,216881,4654,273782,4659,4653,4655,18,63637,246983,4665,246984,1426,246982,239484],"class_list":["post-1575829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-clickfix","tag-como-hackear","tag-explotan","tag-implementar","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-netsupport","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-rat","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-ultimos","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1575829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1575829"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1575829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1575830"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1575829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1575829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1575829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}