{"id":1702031,"date":"2025-05-05T08:48:38","date_gmt":"2025-05-05T08:48:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/golden-chickens-despliegue-terrrasterealerv2-para-robar-credenciales-del-navegador-y-datos-de-billetera-criptografica\/"},"modified":"2025-05-05T08:48:43","modified_gmt":"2025-05-05T08:48:43","slug":"golden-chickens-despliegue-terrrasterealerv2-para-robar-credenciales-del-navegador-y-datos-de-billetera-criptografica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/golden-chickens-despliegue-terrrasterealerv2-para-robar-credenciales-del-navegador-y-datos-de-billetera-criptografica\/","title":{"rendered":"Golden Chickens despliegue TerrraSterealerv2 para robar credenciales del navegador y datos de billetera criptogr\u00e1fica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Golden-Chickens-despliegue-TerrraSterealerv2-para-robar-credenciales-del-navegador-y.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenaza conocidos como pollos dorados han sido atribuidos a dos nuevas familias de malware denominadas TerraStealerv2 y Terralogger, lo que sugiere continuos esfuerzos de desarrollo para ajustar y diversificar su arsenal.<\/p>\n<p>&#8220;TerraStealerv2 est\u00e1 dise\u00f1ado para recopilar credenciales del navegador, datos de billetera de criptomonedas e informaci\u00f3n de extensi\u00f3n del navegador&#8221;, registr\u00f3 Future Insikt Group <a rel=\"noopener nofollow\" href=\"https:\/\/www.recordedfuture.com\/research\/terrastealerv2-and-terralogger\" target=\"_blank\">dicho<\/a>. &#8220;Terralogger, por el contrario, es un keylogger independiente. Utiliza un gancho de teclado de bajo nivel com\u00fan para grabar pulsaciones de teclas y escribe los registros en archivos locales&#8221;.<\/p>\n<p>Golden Chickens, tambi\u00e9n conocido como Venom Spider, es el nombre dado a un actor de amenaza de motivaci\u00f3n financiera vinculada a una notoria familia de malware llamada More_Eggs. Se sabe que est\u00e1 activo desde al menos 2018, ofreciendo su Warez bajo un modelo de malware como servicio (MAAS).<\/p>\n<p>A partir de 2023, Golden Chickens ha sido atribuido a una persona en l\u00ednea conocida como Badbullzvenom, una cuenta que se cree que es operada conjuntamente por individuos de Canad\u00e1 y Rumania. Algunas de las otras herramientas maliciosas desarrolladas por el grupo de delitos electr\u00f3nicos incluyen m\u00e1s_eggs Lite (Oka Lite_more_eggs), Venomlnk, Terraloader y Terracrypt.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Darkwatchman-el-malware-del-sheriff-golpeo-a-Rusia-y-Ucrania.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A fines del a\u00f1o pasado, Zscaler Amenselabz detall\u00f3 la nueva actividad relacionada con los pollos dorados que involucra una puerta trasera llamada RevC2 y un cargador denominado cargador de veneno, los cuales se entregan a trav\u00e9s de una venomlnk.<\/p>\n<p>Los \u00faltimos hallazgos de Future grabado muestran que los actores de amenaza contin\u00faan trabajando en sus ofertas, lanzando una versi\u00f3n actualizada de su malware robador que es capaz de recolectar datos de navegadores, billeteras de criptomonedas y extensiones de navegador.<\/p>\n<p>TerraStealerv2 se ha distribuido a trav\u00e9s de varios formatos, como archivos ejecutables (EXES), bibliotecas de enlace din\u00e1mico (DLLS), paquetes de instalaci\u00f3n de Windows (MSI) y archivos de acceso directo (LNK).<\/p>\n<p>En todos estos casos, la carga \u00fatil del robador se entrega en forma de carga \u00fatil OCX (abreviatura de Microsoft Ole Control Extension) que se recupera de un dominio externo (&#8220;Wetransfers[.]io &#8220;).<\/p>\n<p>&#8220;Si bien se dirige a la base de datos de Chrome &#8216;Inicio de inicio de sesi\u00f3n&#8217; para robar credenciales, no pasa por alto las protecciones de cifrado de la aplicaci\u00f3n (ABE) introducidas en las actualizaciones de Chrome despu\u00e9s de julio de 2024, lo que indica que el c\u00f3digo de malware est\u00e1 desactualizado o a\u00fan en desarrollo&#8221;, dijo la compa\u00f1\u00eda de seguridad cibern\u00e9tica.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746434916_975_Golden-Chickens-despliegue-TerrraSterealerv2-para-robar-credenciales-del-navegador-y.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746434916_975_Golden-Chickens-despliegue-TerrraSterealerv2-para-robar-credenciales-del-navegador-y.jpg\" alt=\"\" border=\"0\" data-original-height=\"880\" data-original-width=\"1270\"\/><\/a><\/div>\n<p>Los datos capturados por TerraStealerv2 se exfiltran tanto a Telegram como al dominio &#8220;Wetransfers[.]io. &#8220;Tambi\u00e9n aprovecha las utilidades de Windows de confianza, como Regsvr32.exe y Mshta.exe, para evadir la detecci\u00f3n.<\/p>\n<p>Terralogger, tambi\u00e9n propagado como un archivo OCX, est\u00e1 dise\u00f1ado para grabar pulsaciones de teclas. Sin embargo, no incluye la funcionalidad para la exfiltraci\u00f3n de datos o la comunicaci\u00f3n de comando y control (C2), lo que sugiere que est\u00e1 en desarrollo temprano o est\u00e1 destinado a usarse junto con otra parte de malware del ecosistema Golden Chickens Maas.<\/p>\n<p>&#8220;El estado actual de TerraStealerv2 y Terralogger sugiere que ambas herramientas permanecen bajo desarrollo activo y a\u00fan no exhiben el nivel de sigilo t\u00edpicamente asociado con las herramientas maduras de pollos dorados&#8221;, dijo el futuro registrado.<\/p>\n<p>&#8220;Dada la historia de Golden Chickens de desarrollar malware para el robo de credenciales y las operaciones de acceso, estas capacidades probablemente continuar\u00e1n evolucionando&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce en medio de la aparici\u00f3n de nuevas familias de malware de robador como <a rel=\"noopener nofollow\" href=\"https:\/\/www.cyfirma.com\/research\/hannibal-stealer-a-rebranded-threat-born-from-sharp-and-tx-lineage\/\" target=\"_blank\">Hannibal Stealer<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/new-malware-gremlin-stealer-for-sale-on-telegram\/\" target=\"_blank\">Robador de gremlin<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/monroe31s\/Nullpoint-Stealer\" target=\"_blank\">Nullpoint Steler<\/a> que est\u00e1n dise\u00f1ados para exfiltrar una amplia gama de informaci\u00f3n confidencial de sus v\u00edctimas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-eliminate-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Commvault-confirma-que-los-piratas-informaticos-explotaron-CVE-2025-3928-como-dia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n sigue el descubrimiento de una versi\u00f3n actualizada del malware STEALC con soporte para el protocolo de comunicaci\u00f3n de comando y control (C2) optimizado y la adici\u00f3n de cifrado RC4.<\/p>\n<p>&#8220;Las opciones de entrega de carga \u00fatil del malware se han ampliado para incluir paquetes de instalaci\u00f3n de software de Microsoft (MSI) y scripts de PowerShell&#8221;, Zscaler amenazlabz <a rel=\"noopener nofollow\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/i-stealc-you-tracking-rapid-changes-stealc\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746434918_474_Golden-Chickens-despliegue-TerrraSterealerv2-para-robar-credenciales-del-navegador-y.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746434918_474_Golden-Chickens-despliegue-TerrraSterealerv2-para-robar-credenciales-del-navegador-y.jpg\" alt=\"\" border=\"0\" data-original-height=\"1024\" data-original-width=\"1024\"\/><\/a><\/div>\n<p>&#8220;Un panel de control redise\u00f1ado proporciona un constructor integrado que permite a los actores de amenaza personalizar las reglas de entrega de la carga \u00fatil basadas en la geolocalizaci\u00f3n, los ID de hardware (HWID) y el software instalado. Las caracter\u00edsticas adicionales incluyen captura de captura de captura de captores de varios monitores, un captador de archivos unificado y un forro bruto del lado del servidor para credenciales&#8221;.<\/p>\n<p>El nuevo 2.2.4. La versi\u00f3n (tambi\u00e9n conocida como STEALC V2), introducida en marzo de 2025, se ha observado distribuirse a trav\u00e9s de otro cargador de malware llamado Amadey. El panel de control tambi\u00e9n admite la integraci\u00f3n de Bot de telegrama para enviar notificaciones y permite la personalizaci\u00f3n de formatos de mensaje.<\/p>\n<p>&#8220;STEALC V2 introduce mejoras, como la entrega de carga \u00fatil mejorada, un protocolo de comunicaciones simplificado con cifrado y un panel de control redise\u00f1ado que proporciona una recopilaci\u00f3n de informaci\u00f3n m\u00e1s espec\u00edfica&#8221;, dijo ZSCALER.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/golden-chickens-deploy-terrastealerv2.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenaza conocidos como pollos dorados han sido atribuidos a dos nuevas familias de malware denominadas<\/p>\n","protected":false},"author":1,"featured_media":1702032,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,8348,142728,4664,42020,32246,1755,38,7246,13108,273784,273783,931,4654,273782,4659,4653,4655,18,26365,246983,4665,246984,304156,455,239484],"class_list":["post-1702031","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-billetera","tag-chickens","tag-como-hackear","tag-credenciales","tag-criptografica","tag-datos","tag-del","tag-despliegue","tag-golden","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-robar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-terrrasterealerv2","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1702031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1702031"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1702031\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1702032"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1702031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1702031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1702031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}