{"id":1621073,"date":"2025-03-14T07:52:59","date_gmt":"2025-03-14T07:52:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-massjacker-se-dirige-a-usuarios-de-pirateria-secuestro-de-transacciones-de-criptomonedas\/"},"modified":"2025-03-14T07:53:04","modified_gmt":"2025-03-14T07:53:04","slug":"el-nuevo-malware-massjacker-se-dirige-a-usuarios-de-pirateria-secuestro-de-transacciones-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-massjacker-se-dirige-a-usuarios-de-pirateria-secuestro-de-transacciones-de-criptomonedas\/","title":{"rendered":"El nuevo malware Massjacker se dirige a usuarios de pirater\u00eda, secuestro de transacciones de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad del software \/ delito cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-nuevo-malware-Massjacker-se-dirige-a-usuarios-de-pirateria.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los usuarios que buscan software pirateado son el objetivo de una nueva campa\u00f1a de malware que ofrece un malware Clipper previamente indocumentado llamado MassJacker, seg\u00fan los hallazgos de Cybark.<\/p>\n<p>Clipper Malware es un tipo de cryware (seg\u00fan lo acu\u00f1ado por Microsoft) dise\u00f1ado para monitorear el contenido de portapapeles de una v\u00edctima y facilitar el robo de criptomonedas mediante la sustituci\u00f3n de las direcciones de la billetera de criptomonedas copiadas con un atacante controlado por uno para reducirlos al adversario en lugar del objetivo previsto.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La cadena de infecci\u00f3n comienza en un sitio llamado Pesktop[.]com, &#8220;Investigador de seguridad Ari Novick <a rel=\"noopener nofollow\" href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/captain-massjacker-sparrow-uncovering-the-malwares-buried-treasure\" target=\"_blank\">dicho<\/a> En un an\u00e1lisis publicado a principios de esta semana. &#8220;Este sitio, que se presenta como un sitio para obtener un software pirateado, tambi\u00e9n trata de que las personas descarguen todo tipo de malware&#8221;.<\/p>\n<p>El ejecutable inicial act\u00faa como un conducto para ejecutar un script PowerShell que ofrece un malware Botnet llamado Amadey, as\u00ed como otros dos binarios .NET, cada uno compilado para una arquitectura de 32 y 64 bits.<\/p>\n<p>El binario, con c\u00f3digo codificado Packere, es responsable de descargar una DLL cifrada, que, a su vez, carga un segundo archivo DLL que inicia la carga \u00fatil de MassJacker inyect\u00e1ndola en un proceso leg\u00edtimo de Windows llamado &#8220;instalutil.exe&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741938778_695_El-nuevo-malware-Massjacker-se-dirige-a-usuarios-de-pirateria.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741938778_695_El-nuevo-malware-Massjacker-se-dirige-a-usuarios-de-pirateria.png\" alt=\"Massjacker Clipper malware\" border=\"0\" data-original-height=\"330\" data-original-width=\"1202\" title=\"Massjacker Clipper malware\"\/><\/a><\/div>\n<p>La DLL cifrada incorpora caracter\u00edsticas que mejoran su capacidad de evasi\u00f3n y anti-an\u00e1lisis, incluido el tiempo justo en el tiempo (<a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/mandiant\/jitm\" target=\"_blank\">Jit<\/a>) Conacimiento, mapeo de tokens de metadatos para ocultar llamadas de funciones y una m\u00e1quina virtual personalizada para interpretar comandos en lugar de ejecutar el c\u00f3digo .NET regular.<\/p>\n<p>Massjacker, por su parte, viene con sus propias comprobaciones anti-fondos y una configuraci\u00f3n para recuperar todos los patrones de expresi\u00f3n regulares para marcar direcciones de billetera de criptomonedas en el portapapeles. Tambi\u00e9n contacta a un servidor remoto para descargar archivos que contienen la lista de billeteras bajo el control del actor de amenaza.<\/p>\n<p>&#8220;Massjacker crea un manejador de eventos para que se ejecute cada vez que la v\u00edctima copia algo&#8221;, dijo Novick. &#8220;El controlador verifica los reglas, y si encuentra una coincidencia, reemplaza el contenido copiado con una billetera que pertenece al actor de amenaza de la lista descargada&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cyberark dijo que identific\u00f3 m\u00e1s de 778,531 direcciones \u00fanicas que pertenecen a los atacantes, con solo 423 de ellas que contienen fondos por un total de aproximadamente $ 95,300. Pero la cantidad total de activos digitales mantenidos en todas estas billeteras antes de que se transfieran es de alrededor de $ 336,700.<\/p>\n<p>Adem\u00e1s, la criptomoneda por valor de aproximadamente $ 87,000 (600 SOL) se ha encontrado estacionado en una sola billetera, con m\u00e1s de 350 transacciones que canalizan dinero en la billetera de diferentes direcciones. <\/p>\n<p>Se desconoce exactamente qui\u00e9n est\u00e1 detr\u00e1s de Massjacker, aunque un examen m\u00e1s profundo del c\u00f3digo fuente ha identificado superposiciones con <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/bypassing-masslogger-anti-analysis-man-in-the-middle-approach\/\" target=\"_blank\">otro malware<\/a> Conocido como MassLogger, que tambi\u00e9n ha aprovechado el enganche JIT en un intento por resistir los esfuerzos de an\u00e1lisis.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/new-massjacker-malware-targets-piracy.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de marzo de 2025\ue804Ravie LakshmananSeguridad del software \/ delito cibern\u00e9tico Los usuarios que buscan software pirateado son<\/p>\n","protected":false},"author":1,"featured_media":1621074,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1868,4193,273784,4669,273783,286120,4654,273782,4659,4653,4655,480,6074,8341,246983,4665,246984,1613,7528,455,239484],"class_list":["post-1621073","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criptomonedas","tag-dirige","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-massjacker","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-pirateria","tag-secuestro","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-transacciones","tag-usuarios","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1621073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1621073"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1621073\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1621074"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1621073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1621073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1621073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}