{"id":1595291,"date":"2025-02-24T18:55:30","date_gmt":"2025-02-24T18:55:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-campana-de-malware-utiliza-software-cracked-para-difundir-lumma-y-acr-stealer\/"},"modified":"2025-02-24T18:55:35","modified_gmt":"2025-02-24T18:55:35","slug":"la-nueva-campana-de-malware-utiliza-software-cracked-para-difundir-lumma-y-acr-stealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-campana-de-malware-utiliza-software-cracked-para-difundir-lumma-y-acr-stealer\/","title":{"rendered":"La nueva campa\u00f1a de malware utiliza software Cracked para difundir Lumma y ACR Stealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad del punto final<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-nueva-campana-de-malware-utiliza-software-Cracked-para-difundir.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad advierten una nueva campa\u00f1a que aprovecha las versiones descifradas del software como un se\u00f1uelo para distribuir robadores de informaci\u00f3n como Lumma y ACR Stealer.<\/p>\n<p>El Centro de Inteligencia de Seguridad de AhnLab (ASEC) dijo que ha observado un aumento en el volumen de distribuci\u00f3n de ACR Stealer desde enero de 2025.<\/p>\n<p>Un aspecto notable del malware del robador es el uso de una t\u00e9cnica llamada <a rel=\"noopener nofollow\" href=\"https:\/\/attack.mitre.org\/techniques\/T1102\/001\/\" target=\"_blank\">Resolver de ca\u00edda muerta<\/a> Para extraer el servidor real de comando y control (C2). Esto incluye confiar en servicios leg\u00edtimos como Steam, Telegram&#8217;s Telegraph, Google Forms y Google Slides.<\/p>\n<p>&#8220;Los actores de amenaza ingresan al dominio C2 real en la codificaci\u00f3n Base64 en una p\u00e1gina espec\u00edfica&#8221;, ASEC <a rel=\"noopener nofollow\" href=\"https:\/\/asec.ahnlab.com\/en\/86390\/\" target=\"_blank\">dicho<\/a>. &#8220;El malware accede a esta p\u00e1gina, analiza la cadena y obtiene la direcci\u00f3n del dominio C2 real para realizar comportamientos maliciosos&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>ACR Stealer, previamente distribuido a trav\u00e9s de malware del cargador de secuestro, es capaz de cosechar una amplia gama de informaci\u00f3n de sistemas comprometidos, incluidos archivos, datos del navegador web y extensiones de billetera de criptomonedas.<\/p>\n<p>El desarrollo se produce cuando ASEC revel\u00f3 otra campa\u00f1a que usa archivos con la extensi\u00f3n &#8220;MSC&#8221;, que puede ser ejecutada por la Consola de administraci\u00f3n de Microsoft (MMC), para entregar el malware Rhadamanthys Stealer.<\/p>\n<p>&#8220;Hay dos tipos de malware MSC: uno explota la vulnerabilidad de APDS.DLL (CVE-2024-43572), y el otro ejecuta el comando &#8216;Comando&#8217; utilizando el TaskPad de la consola&#8221;, la compa\u00f1\u00eda surcoreana <a rel=\"noopener nofollow\" href=\"https:\/\/asec.ahnlab.com\/en\/86391\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El archivo MSC est\u00e1 disfrazado de un documento MS Word&#8221;. Cuando se hace clic en el bot\u00f3n &#8216;Abrir&#8217;, descarga y ejecuta un script PowerShell desde una fuente externa. El script de PowerShell descargado contiene un archivo exe (Rhadamanthys) &#8220;.<\/p>\n<p>CVE-2024-43572, tambi\u00e9n llamado Grimresource, fue documentado por primera vez por los laboratorios de seguridad el\u00e1sticos en junio de 2024 que fue explotado por actores maliciosos como un d\u00eda cero. Fue parcheado por Microsoft en octubre de 2024.<\/p>\n<p>Las campa\u00f1as de malware tambi\u00e9n han sido <a rel=\"noopener nofollow\" href=\"https:\/\/any.run\/cybersecurity-blog\/zhong-stealer-malware-analysis\/\" target=\"_blank\">observado<\/a> Explotando plataformas de soporte de chat como Zendesk, disfraz\u00e1ndose de los clientes para enga\u00f1ar a los agentes de soporte desprevenidos para que descarguen un robador llamado Zhong Stealer.<\/p>\n<p>Seg\u00fan un informe reciente publicado por Hudson Rock, m\u00e1s de 30,000,000 de computadoras han sido infectadas por robadores de informaci\u00f3n en los &#8220;\u00faltimos a\u00f1os&#8221;, lo que lleva al robo de credenciales corporativas y cookies de sesiones que luego podr\u00edan venderse por cibercriminales en foros subterr\u00e1neos a otros actores con fines de lucro.<\/p>\n<p>Los compradores podr\u00edan armar el acceso que brindan estas credenciales para organizar las acciones posteriores a la explotaci\u00f3n, lo que lleva a riesgos severos. Estos desarrollos sirven para resaltar el papel desempe\u00f1ado por Stealer Malware como un vector de acceso inicial que proporciona un punto de apoyo a entornos corporativos sensibles.<\/p>\n<p>&#8220;Por tan solo $ 10 por registro (computadora), los ciberdelincuentes pueden comprar datos robados de empleados que trabajan en sectores de defensa y militar clasificados&#8221;, Hudson Rock <a rel=\"noopener nofollow\" href=\"https:\/\/www.infostealers.com\/article\/infostealing-malware-infections-in-the-u-s-military-defense-sector-a-cybersecurity-disaster-in-the-making\/\" target=\"_blank\">dicho<\/a>. &#8220;La inteligencia de InfoTealer no se trata solo de detectar qui\u00e9n est\u00e1 infectado, se trata de comprender la red completa de credenciales comprometidas y riesgos de terceros&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Durante el a\u00f1o pasado, los actores de amenazas tambi\u00e9n han estado aumentando los esfuerzos para difundir una variedad de familias de malware, incluidos los robadores y troyanos de acceso remoto (ratas), a trav\u00e9s de una t\u00e9cnica llamada ClickFix que a menudo implica redirigir a los usuarios a p\u00e1ginas de verificaci\u00f3n de captcha falsas que les instruyen a copiar y ejecutar comandos nefastos de PowerShell.<\/p>\n<p>Una de esas cargas \u00fatiles descartadas es I2PRAT, que emplea la red de anonimato I2P para anonimizar su servidor C2 final. <\/p>\n<p>&#8220;El malware es una amenaza avanzada compuesta de m\u00faltiples capas, cada una incorporando mecanismos sofisticados&#8221;, Sekoia <a rel=\"noopener nofollow\" href=\"https:\/\/blog.sekoia.io\/ratatouille-cooking-up-chaos-in-the-i2p-kitchen\/\" target=\"_blank\">dicho<\/a>. &#8220;El uso de una red de anonimizaci\u00f3n complica el seguimiento y dificulta la identificaci\u00f3n de la magnitud de la amenaza y se propaga en la naturaleza&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/new-malware-campaign-uses-cracked.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de febrero de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad del punto final Los investigadores de ciberseguridad advierten una nueva<\/p>\n","protected":false},"author":1,"featured_media":1595292,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[244028,4657,4656,4661,3372,4664,173160,11821,273784,224777,4669,273783,4654,273782,4659,4653,4655,212,18,246983,4665,246984,6246,39208,6984,455,239484],"class_list":["post-1595291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acr","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-cracked","tag-difundir","tag-las-noticias-del-hacker","tag-lumma","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-software","tag-stealer","tag-utiliza","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1595291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1595291"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1595291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1595292"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1595291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1595291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1595291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}