{"id":1658447,"date":"2025-04-07T10:40:30","date_gmt":"2025-04-07T10:40:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/explotacion-de-envenenamiento-cuentas-crm-para-lanzar-ataques-de-envenenamiento-por-frase-de-semillas-de-criptomonedas\/"},"modified":"2025-04-07T10:40:35","modified_gmt":"2025-04-07T10:40:35","slug":"explotacion-de-envenenamiento-cuentas-crm-para-lanzar-ataques-de-envenenamiento-por-frase-de-semillas-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/explotacion-de-envenenamiento-cuentas-crm-para-lanzar-ataques-de-envenenamiento-por-frase-de-semillas-de-criptomonedas\/","title":{"rendered":"Explotaci\u00f3n de envenenamiento cuentas CRM para lanzar ataques de envenenamiento por frase de semillas de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Explotacion-de-envenenamiento-cuentas-CRM-para-lanzar-ataques-de-envenenamiento.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Una campa\u00f1a maliciosa doblada <strong>Envenenado<\/strong> est\u00e1 aprovechando las credenciales comprometidas asociadas con las herramientas de gesti\u00f3n de relaciones con el cliente (CRM) y los proveedores de correo electr\u00f3nico a granel para enviar mensajes de spam que contienen frases de semillas de criptomonedas en un intento de drenar las billeteras digitales de las v\u00edctimas.<\/p>\n<p>&#8220;Los destinatarios del spam a granel est\u00e1n atacados con un ataque de envenenamiento por frase de semillas de criptomoneda&#8221;, Silent Push <a rel=\"noopener nofollow\" href=\"https:\/\/www.silentpush.com\/blog\/poisonseed\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis. &#8220;Como parte del ataque, la intoxicaci\u00f3n proporciona frases de semillas de seguridad para lograr que las v\u00edctimas potenciales copiaran y pegaran en nuevas billeteras de criptomonedas para un compromiso futuro&#8221;.<\/p>\n<p>Los objetivos de envenenamiento incluyen organizaciones empresariales e individuos fuera de la industria de las criptomonedas. Las compa\u00f1\u00edas criptogr\u00e1ficas como Coinbase y Ledger, y los proveedores de correo electr\u00f3nico a granel como MailChimp, SendGrid, Hubspot, Mailgun y Zoho se encuentran entre las compa\u00f1\u00edas criptogr\u00e1ficas espec\u00edficas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se eval\u00faa que la actividad es distinta de dos actores de amenaza de amenaza poco alineados dispersos de ara\u00f1a y criptochameleon, que son parte de un ecosistema de delito cibern\u00e9tico m\u00e1s amplio llamado Com. Algunos aspectos de la campa\u00f1a fueron revelados previamente por el investigador de seguridad <a rel=\"noopener nofollow\" href=\"https:\/\/www.troyhunt.com\/a-sneaky-phish-just-grabbed-my-mailchimp-mailing-list\/\" target=\"_blank\">Troy Hunt<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/coinbase-phishing-email-tricks-users-with-fake-wallet-migration\/\" target=\"_blank\">Computadora Bleeping<\/a> mes pasado.<\/p>\n<p>Los ataques involucran a los actores de amenaza que establecen p\u00e1ginas de phishing lookalike para empresas prominentes de CRM y correo electr\u00f3nico a granel, con el objetivo de enga\u00f1ar a los objetivos de alto valor para proporcionar sus credenciales. Una vez que se obtienen las credenciales, los adversarios proceden a crear una clave API para garantizar la persistencia, incluso si su propietario restablece la contrase\u00f1a robada.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744022429_969_Explotacion-de-envenenamiento-cuentas-CRM-para-lanzar-ataques-de-envenenamiento.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744022429_969_Explotacion-de-envenenamiento-cuentas-CRM-para-lanzar-ataques-de-envenenamiento.jpg\" alt=\"\" border=\"0\" data-original-height=\"501\" data-original-width=\"728\"\/><\/a><\/div>\n<p>En la siguiente fase, los operadores exportan listas de correo probablemente utilizando una herramienta automatizada y env\u00eden spam desde esas cuentas comprometidas. Los mensajes de spam de la cadena de suministro posterior a CRM-compromiso informan a los usuarios que necesitan configurar una nueva billetera Coinbase utilizando la frase semilla integrada en el correo electr\u00f3nico.<\/p>\n<p>El objetivo final de los ataques es usar la misma frase de recuperaci\u00f3n para secuestrar las cuentas y transferir fondos de esas billeteras. Los enlaces a la ara\u00f1a dispersa y el criptochameleon provienen del uso de un dominio (&#8220;MailChimp-Sso[.]com &#8220;) que se ha identificado previamente como utilizado por el primero, as\u00ed como la orientaci\u00f3n hist\u00f3rica de Cryptochameleon de Coinbase y Ledger.<\/p>\n<p>Dicho esto, el <a rel=\"noopener nofollow\" href=\"https:\/\/www.kelacyber.com\/blog\/phishing-as-a-service\/\" target=\"_blank\">kit de phishing<\/a> Usado por envenenamiento no comparte ninguna similitud con los utilizados por los otros dos grupos de amenazas, lo que plantea la posibilidad de que sea un nuevo kit de phishing de Cryptochameleon o es un actor de amenaza diferente que simplemente usa una artesan\u00eda similar.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce como un actor de amenaza de habla rusa que se ha observado utilizando p\u00e1ginas de phishing alojadas en las p\u00e1ginas de Cloudflare.dev y trabajadores.dev para entregar malware que puede controlar de forma remota hosts de Windows. A <a rel=\"noopener nofollow\" href=\"https:\/\/hunt.io\/blog\/russian-speaking-actors-impersonate-etf-distribute-stealc-pyramid-c2\" target=\"_blank\">iteraci\u00f3n anterior<\/a> Se descubri\u00f3 que la campa\u00f1a tambi\u00e9n hab\u00eda distribuido el robador de informaci\u00f3n de STEALC.<\/p>\n<p>&#8220;Esta reciente campa\u00f1a aprovecha las p\u00e1ginas de phishing de la marca Cloudflare tem\u00e1tica en torno a los avisos de eliminaci\u00f3n de DMCA (Ley de Derechos de Autor Digital Millennium) atendido en m\u00faltiples dominios&#8221;, Hunt.io <a rel=\"noopener nofollow\" href=\"https:\/\/hunt.io\/blog\/russian-actor-cloudflare-phishing-telegram-c2\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El se\u00f1uelo abusa del protocolo de la b\u00fasqueda de MS para descargar un archivo LNK malicioso disfrazado de PDF a trav\u00e9s de una doble extensi\u00f3n. Una vez ejecutado, el malware se verifica con un telegrama operado por el atacante que devuelve la direcci\u00f3n IP de la v\u00edctima antes de la transici\u00f3n para pasar por la transici\u00f3n <a rel=\"noopener nofollow\" href=\"https:\/\/hunt.io\/blog\/tracking-pyramid-c2-identifying-post-exploitation-servers\" target=\"_blank\">Pir\u00e1mide C2<\/a> para controlar el hu\u00e9sped infectado &#8220;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/poisonseed-exploits-crm-accounts-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de abril de 2025\ue804Ravie LakshmananSeguridad en la nube \/ criptomoneda Una campa\u00f1a maliciosa doblada Envenenado est\u00e1 aprovechando<\/p>\n","protected":false},"author":1,"featured_media":1658448,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,1868,13612,5017,37774,306,8119,20128,273784,273783,4654,273782,4659,4653,4655,18,231,246983,4665,246984,33018,455,239484],"class_list":["post-1658447","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-criptomonedas","tag-crm","tag-cuentas","tag-envenenamiento","tag-explotacion","tag-frase","tag-lanzar","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-por","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-semillas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1658447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1658447"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1658447\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1658448"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1658447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1658447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1658447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}