{"id":159797,"date":"2022-05-20T08:39:31","date_gmt":"2022-05-20T08:39:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-enganan-a-los-usuarios-con-descargas-falsas-de-windows-11-para-distribuir-el-malware-vidar\/"},"modified":"2022-05-20T08:39:39","modified_gmt":"2022-05-20T08:39:39","slug":"los-piratas-informaticos-enganan-a-los-usuarios-con-descargas-falsas-de-windows-11-para-distribuir-el-malware-vidar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-enganan-a-los-usuarios-con-descargas-falsas-de-windows-11-para-distribuir-el-malware-vidar\/","title":{"rendered":"Los piratas inform\u00e1ticos enga\u00f1an a los usuarios con descargas falsas de Windows 11 para distribuir el malware Vidar"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los dominios fraudulentos que se hacen pasar por el portal de descargas de Windows 11 de Microsoft intentan enga\u00f1ar a los usuarios para que implementen archivos de instalaci\u00f3n con troyanos para infectar los sistemas con el malware de robo de informaci\u00f3n Vidar.<\/p>\n<p>&#8220;Los sitios falsificados se crearon para distribuir archivos ISO maliciosos que conducen a una infecci\u00f3n de robo de informaci\u00f3n de Vidar en el punto final&#8221;, Zscaler <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/vidar-distributed-through-backdoored-windows-11-downloads-and-abusing\" target=\"_blank\">dicho<\/a> en un informe  &#8220;Estas variantes del malware Vidar obtienen la configuraci\u00f3n C2 de los canales de redes sociales controlados por atacantes alojados en la red Telegram y Mastodon&#8221;.<\/p>\n<p>Algunos de los dominios de vectores de distribuci\u00f3n no autorizados, que se registraron el mes pasado el 20 de abril, consisten en ms-win11[.]com, win11-serv[.]com y win11install[.]com y ms-teams-aplicaci\u00f3n[.]red.<\/p>\n<p>Adem\u00e1s, la firma de ciberseguridad advirti\u00f3 que el actor de amenazas detr\u00e1s de la campa\u00f1a de suplantaci\u00f3n de identidad tambi\u00e9n est\u00e1 aprovechando las versiones de Adobe Photoshop y otro software leg\u00edtimo como Microsoft Teams para entregar el malware Vidar.<\/p>\n<p>El archivo ISO, por su parte, contiene un ejecutable que tiene un tama\u00f1o inusualmente grande (m\u00e1s de 300 MB) en un intento de evadir la detecci\u00f3n por parte de las soluciones de seguridad y est\u00e1 firmado con un certificado caducado de Avast que probablemente fue robado despu\u00e9s del <a rel=\"nofollow noopener\" href=\"https:\/\/blog.avast.com\/ccleaner-fights-off-cyberespionage-attempt-abiss\" target=\"_blank\">incumplimiento de este \u00faltimo<\/a> en octubre de 2019.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"419\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653035970_821_Los-piratas-informaticos-enganan-a-los-usuarios-con-descargas-falsas.jpg\" \/><\/div>\n<p>Pero incrustado dentro del binario de 330 MB hay un ejecutable de 3,3 MB de tama\u00f1o que es el malware Vidar, con el resto del contenido del archivo relleno con 0x10 bytes para inflar artificialmente el tama\u00f1o.<\/p>\n<p>En la siguiente fase de la cadena de ataque, Vidar establece conexiones a un servidor remoto de comando y control (C2) para recuperar archivos DLL leg\u00edtimos como sqlite3.dll y vcruntime140.dll para desviar datos valiosos de los sistemas comprometidos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n es notable el abuso de Mastodon y Telegram por parte del actor de amenazas para almacenar la direcci\u00f3n IP C2 en el campo de descripci\u00f3n de las cuentas y comunidades controladas por el atacante.<\/p>\n<p>Los hallazgos se suman a una lista de diferentes m\u00e9todos que se han descubierto en el \u00faltimo mes para distribuir el malware Vidar, incluidos los archivos de ayuda HTML compilada (CHM) de Microsoft y un cargador llamado Colibri.<\/p>\n<p>&#8220;Los actores de amenazas que distribuyen el malware Vidar han demostrado su capacidad de ingenier\u00eda social para que las v\u00edctimas instalen el ladr\u00f3n de Vidar utilizando temas relacionados con las \u00faltimas aplicaciones de software populares&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Como siempre, los usuarios deben tener cuidado al descargar aplicaciones de software de Internet y descargar software solo de los sitios web oficiales de los proveedores&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/hackers-trick-users-with-fake-windows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los dominios fraudulentos que se hacen pasar por el portal de descargas de Windows 11 de Microsoft intentan<\/p>\n","protected":false},"author":1,"featured_media":159798,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,54386,5702,54135,3187,4662,6214,4668,4667,36,4669,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,7528,67474,4660,20385],"class_list":["post-159797","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-descargas","tag-distribuir","tag-enganan","tag-falsas","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vidar","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/159797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=159797"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/159797\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/159798"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=159797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=159797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=159797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}