{"id":1601990,"date":"2025-03-01T01:06:12","date_gmt":"2025-03-01T01:06:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/sticky-werewolf-usa-implantes-indocumentados-para-desplegar-lumma-stealer-en-rusia-y-bielorrusia\/"},"modified":"2025-03-01T01:06:17","modified_gmt":"2025-03-01T01:06:17","slug":"sticky-werewolf-usa-implantes-indocumentados-para-desplegar-lumma-stealer-en-rusia-y-bielorrusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sticky-werewolf-usa-implantes-indocumentados-para-desplegar-lumma-stealer-en-rusia-y-bielorrusia\/","title":{"rendered":"Sticky Werewolf usa implantes indocumentados para desplegar Lumma Stealer en Rusia y Bielorrusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Fraude financiero \/ espionaje cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Sticky-Werewolf-usa-implantes-indocumentados-para-desplegar-Lumma-Stealer-en.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>El actor de amenaza conocido como <strong>Hombre lobo pegajoso<\/strong> se ha relacionado con los ataques espec\u00edficos principalmente en Rusia y Bielorrusia con el objetivo de entregar el malware del robador de Lumma mediante un implante previamente indocumentado.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad Kaspersky est\u00e1 rastreando la actividad bajo el nombre de Angry Likho, que seg\u00fan tiene un &#8220;fuerte semejanza&#8221; para despertar a Likho (tambi\u00e9n conocido como Core Werewolf, Gamacopy y Pseudogamaredon).<\/p>\n<p>&#8220;Sin embargo, los ataques de Angry Likho tienden a ser atacados, con una infraestructura m\u00e1s compacta, una gama limitada de implantes y un enfoque en los empleados de grandes organizaciones, incluidas las agencias gubernamentales y sus contratistas&#8221;, la compa\u00f1\u00eda rusa <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/angry-likho-apt-attacks-with-lumma-stealer\/115663\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se sospecha que los actores de la amenaza son probables oradores rusos nativos dado el uso de ruso fluido en los archivos de cebo utilizados para desencadenar la cadena de infecci\u00f3n. El mes pasado, la compa\u00f1\u00eda de ciberseguridad F6 (anteriormente FACCT) lo describi\u00f3 como un &#8220;grupo cibern\u00e9tico pro-ucraniano&#8221;.<\/p>\n<p>Se ha encontrado que los atacantes destacan principalmente organizaciones en Rusia y Bielorrusia, con cientos de v\u00edctimas identificadas en la primera.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/bi.zone\/expertise\/blog\/shpiony-sticky-werewolf-atakuyut-gosudarstvennye-organizatsii-rossii-i-belarusi\/\" target=\"_blank\">Anterior<\/a> intrusi\u00f3n <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.ru\/angry-likho-another-campaign-with-darktrack-rat\/111139\/\" target=\"_blank\">actividades<\/a> Asociado con el grupo ha aprovechado los correos electr\u00f3nicos de phishing como un conducto para distribuir varias familias de malware como NetWire, Rhadamanthys, Ozone Rat y una puerta trasera conocida como DarkTrack, la \u00faltima de las cuales se lanza a trav\u00e9s de un cargador llamado Ande Loader.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740791171_311_Sticky-Werewolf-usa-implantes-indocumentados-para-desplegar-Lumma-Stealer-en.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740791171_311_Sticky-Werewolf-usa-implantes-indocumentados-para-desplegar-Lumma-Stealer-en.png\" alt=\"\" border=\"0\" data-original-height=\"338\" data-original-width=\"1196\"\/><\/a><\/div>\n<p>La secuencia de ataque implica el uso de correos electr\u00f3nicos de phishing de lanza con un archivo adjunto atrapado (por ejemplo, archivos de archivo), dentro de los cuales hay dos archivos de acceso directo (LNK) de Windows y un documento de se\u00f1uelo leg\u00edtimo.<\/p>\n<p>Los archivos de archivo son responsables de avanzar en la actividad maliciosa a la siguiente etapa, desatando un complejo proceso de varias etapas para implementar el robador de informaci\u00f3n de Lumma.<\/p>\n<p>&#8220;Este implante se cre\u00f3 utilizando el instalador leg\u00edtimo de c\u00f3digo abierto, el sistema de instalaci\u00f3n scriptable NullSoft y funciona como un archivo de autoextraci\u00f3n (SFX)&#8221;, dijo Kaspersky.<\/p>\n<p>Se han observado los ataques que incorporan pasos para evadir la detecci\u00f3n por parte de los proveedores de seguridad mediante una verificaci\u00f3n de emuladores y entornos de sandboxed, lo que hace que el malware termine o reanude despu\u00e9s de un retraso de 10,000 ms, una t\u00e9cnica tambi\u00e9n vea en implantes Awaken Likho.<\/p>\n<p>Esta superposici\u00f3n ha planteado la posibilidad de que los atacantes detr\u00e1s de las dos campa\u00f1as compartan la misma tecnolog\u00eda o probablemente el mismo grupo que usa un conjunto diferente de herramientas para diferentes objetivos y tareas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Lumma Stealer est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n de software del sistema e instalada de dispositivos comprometidos, as\u00ed como datos confidenciales como cookies, nombres de usuario, contrase\u00f1as, n\u00fameros de tarjetas bancarias y registros de conexi\u00f3n. Tambi\u00e9n es capaz de robar datos de varios navegadores web, billeteras de criptomonedas, extensiones de navegador Cryptowallet (Metamask), autenticadores y de aplicaciones Anydesk y Keepass.<\/p>\n<p>&#8220;Los \u00faltimos ataques del grupo utilizan el Lumma Stealer, que recopila una gran cantidad de datos de dispositivos infectados, incluidos los detalles bancarios almacenados en el navegador y los archivos de CryptoWallet&#8221;, dijo Kaspersky.<\/p>\n<p>&#8220;El grupo se basa en utilidades maliciosas f\u00e1cilmente disponibles obtenidas de los foros de Darknet, en lugar de desarrollar sus propias herramientas. El \u00fanico trabajo que hacen es escribir mecanismos de entrega de malware al dispositivo de la v\u00edctima y elaborar correos electr\u00f3nicos de phishing dirigidos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/sticky-werewolf-uses-undocumented.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de febrero de 2025\ue804Ravie LakshmananFraude financiero \/ espionaje cibern\u00e9tico El actor de amenaza conocido como Hombre lobo<\/p>\n","protected":false},"author":1,"featured_media":1601991,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2750,4664,5635,14395,152216,273784,224777,273783,4654,273782,4659,4653,4655,18,457,246983,4665,246984,39208,143772,10875,455,239484,112217],"class_list":["post-1601990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bielorrusia","tag-como-hackear","tag-desplegar","tag-implantes","tag-indocumentados","tag-las-noticias-del-hacker","tag-lumma","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-rusia","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-stealer","tag-sticky","tag-usa","tag-violacion","tag-vulnerabilidad-del-software","tag-werewolf"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1601990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1601990"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1601990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1601991"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1601990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1601990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1601990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}