{"id":1614728,"date":"2025-03-10T05:26:34","date_gmt":"2025-03-10T05:26:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/silentcryptominer-infecta-a-2000-usuarios-rusos-a-traves-de-herramientas-falsas-de-derivacion-de-vpn-y-dpi\/"},"modified":"2025-03-10T05:26:38","modified_gmt":"2025-03-10T05:26:38","slug":"silentcryptominer-infecta-a-2000-usuarios-rusos-a-traves-de-herramientas-falsas-de-derivacion-de-vpn-y-dpi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/silentcryptominer-infecta-a-2000-usuarios-rusos-a-traves-de-herramientas-falsas-de-derivacion-de-vpn-y-dpi\/","title":{"rendered":"SilentCryptominer infecta a 2,000 usuarios rusos a trav\u00e9s de herramientas falsas de derivaci\u00f3n de VPN y DPI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas \/ delito cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/SilentCryptominer-infecta-a-2000-usuarios-rusos-a-traves-de-herramientas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una nueva campa\u00f1a de malware masivo est\u00e1 infectando a los usuarios con un minero de criptomonedas llamado <b>Silentcryptominer <\/b>Masqui\u00e1ndolo como una herramienta dise\u00f1ada para eludir los bloques y restricciones de Internet en torno a los servicios en l\u00ednea.<\/p>\n<p>La compa\u00f1\u00eda rusa de ciberseguridad Kaspersky dijo que la actividad es parte de una tendencia m\u00e1s grande en la que los ciberdelincuentes est\u00e1n aprovechando cada vez m\u00e1s el desv\u00edo de los paquetes de Windows (<a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/basil00\/WinDivert\" target=\"_blank\">WPD<\/a>) Herramientas para distribuir malware bajo la apariencia de programas de derivaci\u00f3n de restricci\u00f3n.<\/p>\n<p>&#8220;Dicho software a menudo se distribuye en forma de archivos con instrucciones de instalaci\u00f3n de texto, en las que los desarrolladores recomiendan deshabilitar las soluciones de seguridad, citando falsos positivos&#8221;, los investigadores Leonid Bezvershenko, Dmitry Pikush y Oleg Kupreev <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/silentcryptominer-spreads-through-blackmail-on-youtube\/115788\/\" target=\"_blank\">dicho<\/a>. &#8220;Esto juega en manos de los atacantes al permitirles persistir en un sistema sin protecci\u00f3n sin el riesgo de detecci\u00f3n&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El enfoque se ha utilizado como parte de esquemas que propagan robadores, herramientas de acceso remoto (ratas), troyanos que proporcionan acceso remoto oculto y mineros de criptomonedas como NJRAT, XWORM, PHEMEDRONE y DCRAT.<\/p>\n<p>El \u00faltimo giro en esta t\u00e1ctica es una campa\u00f1a que ha comprometido a m\u00e1s de 2,000 usuarios rusos con un minero disfrazado de herramienta para obtener bloques basados \u200b\u200ben la inspecci\u00f3n profunda de paquetes (DPI). Se dice que el programa se anunci\u00f3 en forma de un enlace a un archivo malicioso a trav\u00e9s de un canal de YouTube con 60,000 suscriptores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741584393_215_SilentCryptominer-infecta-a-2000-usuarios-rusos-a-traves-de-herramientas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741584393_215_SilentCryptominer-infecta-a-2000-usuarios-rusos-a-traves-de-herramientas.png\" alt=\"Malware de SilentCryptominer\" border=\"0\" data-original-height=\"1183\" data-original-width=\"2048\" title=\"Malware de SilentCryptominer\"\/><\/a><\/div>\n<p>En una escalada posterior de las t\u00e1cticas vistas en noviembre de 2024, se ha encontrado que los actores de amenaza se hacen pasar por tales desarrolladores de herramientas para amenazar a los propietarios de canales con avisos falsos de huelga de derechos de autor y demandan que publiquen videos con enlaces maliciosos o arriesgan a cerrar sus canales debido a una supuesta infracci\u00f3n.<\/p>\n<p>&#8220;Y en diciembre de 2024, los usuarios informaron la distribuci\u00f3n de una versi\u00f3n infectada por minero de la misma herramienta a trav\u00e9s de otros canales de Telegram y YouTube, que desde entonces se han cerrado&#8221;, dijo Kaspersky.<\/p>\n<p>Se ha encontrado que los archivos atrapados en el bacto empacan un ejecutable adicional, con uno de los scripts de lotes leg\u00edtimos modificados para ejecutar el binario a trav\u00e9s de PowerShell. En caso de que el software antivirus instalado en el sistema interfiera con la cadena de ataque y elimine el binario malicioso, los usuarios se muestran un mensaje de error que les insta a volver a descargar el archivo y ejecutarlo despu\u00e9s de deshabilitar las soluciones de seguridad.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El ejecutable es un cargador basado en Python que est\u00e1 dise\u00f1ado para recuperar un malware de la pr\u00f3xima etapa, otro script de Python que descarga la carga \u00fatil del minero SilentCryptominer y establece la persistencia, pero no antes de verificar si se ejecuta en una caja de arena y configurando las exclusiones de defensa de Windows.<\/p>\n<p>El minero, basado en el minero de c\u00f3digo abierto XMRIG, est\u00e1 acolchado con bloques de datos aleatorios para inflar artificialmente el tama\u00f1o del archivo a 690 MB y finalmente obstaculiza el an\u00e1lisis autom\u00e1tico por soluciones antivirus y cajas de arena.<\/p>\n<p>&#8220;Para el sigilo, SilentCryptominer emplea el hueco del proceso para inyectar el c\u00f3digo minero en un proceso del sistema (en este caso, dwm.exe)&#8221;, dijo Kaspersky. &#8220;El malware puede dejar de miner\u00eda mientras los procesos especificados en la configuraci\u00f3n est\u00e1n activos. Se puede controlar de forma remota a trav\u00e9s de un panel web&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/silentcryptominer-infects-2000-russian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de marzo de 2025\ue804Ravie LakshmananInteligencia de amenazas \/ delito cibern\u00e9tico Una nueva campa\u00f1a de malware masivo est\u00e1<\/p>\n","protected":false},"author":1,"featured_media":1614729,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38503,285041,3187,11109,38527,273784,273783,4654,273782,4659,4653,4655,690,246983,4665,246984,285040,116,7528,455,27565,239484],"class_list":["post-1614728","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-derivacion","tag-dpi","tag-falsas","tag-herramientas","tag-infecta","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rusos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-silentcryptominer","tag-traves","tag-usuarios","tag-violacion","tag-vpn","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1614728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1614728"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1614728\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1614729"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1614728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1614728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1614728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}