{"id":1611683,"date":"2025-03-07T15:14:58","date_gmt":"2025-03-07T15:14:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-de-una-campana-malvertida-que-infecta-mas-de-1-millon-de-dispositivos-en-todo-el-mundo\/"},"modified":"2025-03-07T15:15:03","modified_gmt":"2025-03-07T15:15:03","slug":"microsoft-advierte-de-una-campana-malvertida-que-infecta-mas-de-1-millon-de-dispositivos-en-todo-el-mundo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-de-una-campana-malvertida-que-infecta-mas-de-1-millon-de-dispositivos-en-todo-el-mundo\/","title":{"rendered":"Microsoft advierte de una campa\u00f1a malvertida que infecta m\u00e1s de 1 mill\u00f3n de dispositivos en todo el mundo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malcropiadora \/ c\u00f3digo abierto<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Microsoft-advierte-de-una-campana-malvertida-que-infecta-mas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft ha revelado detalles de una campa\u00f1a de malvertici\u00f3n a gran escala que se estima que ha afectado a m\u00e1s de un mill\u00f3n de dispositivos a nivel mundial como parte de lo que dijo que es un ataque oportunista dise\u00f1ado para robar informaci\u00f3n confidencial.<\/p>\n<p>El gigante tecnol\u00f3gico, que detect\u00f3 la actividad a principios de diciembre de 2024, lo est\u00e1 rastreando bajo el paraguas m\u00e1s amplio Storm-0408, un apodo utilizado para un conjunto de actores de amenazas que se sabe que distribuyen acceso remoto o malware de robo de informaci\u00f3n a trav\u00e9s de phishing, optimizaci\u00f3n de motores de b\u00fasqueda (SEO) o malvertimiento.<\/p>\n<p>&#8220;El ataque se origin\u00f3 en sitios web de transmisi\u00f3n ilegal integrados con redirectores malvertidos, lo que llev\u00f3 a un sitio web intermediario donde el usuario fue redirigido a GitHub y otras dos plataformas&#8221;, el equipo de inteligencia de amenazas de Microsoft <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/03\/06\/malvertising-campaign-leads-to-info-stealers-hosted-on-github\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La campa\u00f1a impact\u00f3 a una amplia gama de organizaciones e industrias, incluidos dispositivos de consumidores y empresas, destacando la naturaleza indiscriminada del ataque&#8221;.<\/p>\n<p>El aspecto m\u00e1s significativo de la campa\u00f1a es el uso de GitHub como plataforma para entregar cargas \u00fatiles de acceso inicial. En al menos otras dos instancias aisladas, las cargas \u00fatiles se han encontrado alojadas en Discord y Dropbox. Desde entonces, los repositorios de Github han sido derribados. La compa\u00f1\u00eda no revel\u00f3 cu\u00e1ntos repositorios se eliminaron.<\/p>\n<p>El servicio de alojamiento de c\u00f3digo propiedad de Microsoft act\u00faa como un campo de puesta en escena para el malware de gotero responsable de implementar una serie de programas adicionales como Lumma Stealer y Doenerium, que, a su vez, son capaces de recopilar informaci\u00f3n del sistema.<\/p>\n<p>El ataque tambi\u00e9n emplea una sofisticada cadena de redirecci\u00f3n que comprende cuatro a cinco capas, con el redirector inicial integrado dentro de un elemento de iframe en sitios web de transmisi\u00f3n ilegal que sirve contenido pirateado.<\/p>\n<p>La secuencia de infecci\u00f3n general es un proceso de varias etapas que involucra el descubrimiento del sistema, la recopilaci\u00f3n de informaci\u00f3n y el uso de cargas \u00fatiles de seguimiento, como los scripts de rata de soporte de NetS y Autoit para facilitar m\u00e1s robo de datos. El troyano de acceso remoto tambi\u00e9n sirve como conducto para el malware de robador.<\/p>\n<ul>\n<li>Primera etapa: establezca un punto de apoyo en los dispositivos de destino<\/li>\n<li>Segunda etapa: reconocimiento del sistema, recolecci\u00f3n y exfiltraci\u00f3n y entrega de carga \u00fatil<\/li>\n<li>Tercera etapa: ejecuci\u00f3n de comandos, entrega de carga \u00fatil, evasi\u00f3n defensiva, persistencia, comunicaciones de comando y control y exfiltraci\u00f3n de datos<\/li>\n<li>Cuarta etapa: el script PowerShell para configurar las exclusiones del defensor de Microsoft y ejecutar comandos para descargar datos de un servidor remoto<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741360497_420_Microsoft-advierte-de-una-campana-malvertida-que-infecta-mas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741360497_420_Microsoft-advierte-de-una-campana-malvertida-que-infecta-mas-de.png\" alt=\"Campa\u00f1a malvertida\" border=\"0\" data-original-height=\"2876\" data-original-width=\"4135\" title=\"Campa\u00f1a malvertida\"\/><\/a><\/div>\n<p>Otra caracter\u00edstica de los ataques se refiere al uso de varios scripts de PowerShell para descargar NetSupport Rat, identificar aplicaciones instaladas y software de seguridad, espec\u00edficamente escaneando para la presencia de billeteras de criptomonedas, lo que indica un posible robo de datos financieros.<\/p>\n<p>&#8220;Adem\u00e1s de los robos de informaci\u00f3n, PowerShell, JavaScript, VBScript y Autoit Scripts se ejecutaron en el host&#8221;, dijo Microsoft. &#8220;Los actores de amenaza incorporaron el uso de binarios y scripts de la tierra (LOLBAS) como PowerShell.exe, MSBuild.exe y Regasm.exe para C2 y la exfiltraci\u00f3n de datos de datos de usuarios y credenciales de navegador&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando Kaspersky revel\u00f3 que los sitios web falsos disfrazados de los chatbots de inteligencia artificial (IA) de Deepseek y Grok se est\u00e1n utilizando para enga\u00f1ar a los usuarios para que instalaran un robador de informaci\u00f3n de Python previamente indocumentado.<\/p>\n<p>Los sitios de se\u00f1uelo tem\u00e1ticos de Deekseek anunciados por cuentas verificadas en X (por ejemplo, @coleaddisontech, @gaurdevang2 y @saduq5) tambi\u00e9n se han empleado para ejecutar un script de PowerShell que usa SSH para otorgar a los atacantes acceso remoto a la computadora. <\/p>\n<p>&#8220;Los cibercriminales usan varios esquemas para atraer a las v\u00edctimas a los recursos maliciosos&#8221;, la compa\u00f1\u00eda de ciberseguridad rusa <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/backdoors-and-stealers-prey-on-deepseek-and-grok\/115801\/\" target=\"_blank\">dicho<\/a>. &#8220;Por lo general, los enlaces a dichos sitios se distribuyen a trav\u00e9s de mensajeros y redes sociales. Los atacantes tambi\u00e9n pueden usar el tr\u00e1fico de equipos de compra o comprar en sitios maliciosos a trav\u00e9s de numerosos programas de afiliados&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/microsoft-warns-of-malvertising.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2025\ue804Ravie LakshmananMalcropiadora \/ c\u00f3digo abierto Microsoft ha revelado detalles de una campa\u00f1a de malvertici\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1611684,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,3372,4664,5718,38527,273784,284575,273783,16,7983,3450,340,4654,273782,4659,4653,4655,246983,4665,246984,339,158,455,239484],"class_list":["post-1611683","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-dispositivos","tag-infecta","tag-las-noticias-del-hacker","tag-malvertida","tag-malware-de-ransomware","tag-mas","tag-microsoft","tag-millon","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-todo","tag-una","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1611683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1611683"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1611683\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1611684"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1611683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1611683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1611683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}