{"id":1725403,"date":"2025-05-19T17:09:23","date_gmt":"2025-05-19T17:09:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/sitio-oficial-de-rvtools-pirateado-para-entregar-malware-bumblebee-a-traves-del-instalador-troyado\/"},"modified":"2025-05-19T17:09:28","modified_gmt":"2025-05-19T17:09:28","slug":"sitio-oficial-de-rvtools-pirateado-para-entregar-malware-bumblebee-a-traves-del-instalador-troyado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sitio-oficial-de-rvtools-pirateado-para-entregar-malware-bumblebee-a-traves-del-instalador-troyado\/","title":{"rendered":"Sitio oficial de RVTools pirateado para entregar malware Bumblebee a trav\u00e9s del instalador troyado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque de malware \/ cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Sitio-oficial-de-RVTools-pirateado-para-entregar-malware-Bumblebee-a.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El sitio oficial de RVTools ha sido pirateado para servir a un instalador comprometido para la popular utilidad de informes de entorno VMware.<\/p>\n<p>&#8220;Robware.net y rvtools.com est\u00e1n actualmente fuera de l\u00ednea. Estamos trabajando r\u00e1pidamente para restaurar el servicio y apreciar su paciencia&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/www.robware.net\/home\" target=\"_blank\">dicho<\/a> En una declaraci\u00f3n publicada en su sitio web.<\/p>\n<p>&#8220;Robware.net y RvTools.com son los \u00fanicos sitios web autorizados y compatibles para el software RVTools. No busque ni descarguen software RVTools de ning\u00fan otro sitio web o fuente&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Claude-AI-explotada-para-operar-mas-de-100-personajes-politicos.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce despu\u00e9s del investigador de seguridad Aidan Leon <a rel=\"noopener nofollow\" href=\"https:\/\/zerodaylabs.net\/rvtools-bumblebee-malware\/\" target=\"_blank\">revel\u00f3<\/a> que una versi\u00f3n infectada del instalador descargada desde el sitio web se estaba utilizando para marcar un <a rel=\"noopener nofollow\" href=\"https:\/\/www.virustotal.com\/gui\/file\/27282e66e73fb247ba92a91f500b52d641549a8388e35155938b0d2da3abd537\" target=\"_blank\">dll malicioso<\/a> Eso result\u00f3 ser un cargador de malware conocido llamado Bumblebee.<\/p>\n<p>Actualmente no se sabe cu\u00e1nto tiempo hab\u00eda estado fuera de l\u00ednea la versi\u00f3n troyanizada de RVTools y cu\u00e1ntos la hab\u00edan instalado antes de que el sitio fuera desconectado.<\/p>\n<p>Mientras tanto, se recomienda a los usuarios para verificar el hash del instalador y revisar cualquier ejecuci\u00f3n de versi\u00f3n.dll desde directorios de usuario.<\/p>\n<p>La divulgaci\u00f3n surge cuando ha salido a la luz que el software oficial suministrado con impresoras procoladas incluy\u00f3 una puerta trasera con sede en Delphi llamada Xred y un malware Clipper denominado Snipvex que es capaz de sustituir las direcciones de la billetera en el portapapeles con la de una direcci\u00f3n codificada.<\/p>\n<p>Los detalles de la actividad maliciosa fueron <a rel=\"noopener nofollow\" href=\"https:\/\/www.hackster.io\/news\/the-maker-s-toolbox-procolored-v11-pro-dto-uv-printer-review-680d491e17e3\" target=\"_blank\">Primero descubierto<\/a> por Cameron Coward, que est\u00e1 detr\u00e1s del Hobbyismo en serie del canal de YouTube.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.esentire.com\/blog\/xred-backdoor-the-hidden-threat-in-trojanized-programs\" target=\"_blank\">Xred<\/a>que se cree que est\u00e1 activo desde al menos 2019, viene con caracter\u00edsticas para recopilar informaci\u00f3n del sistema, registrar las teclas de teclas, propagarse a trav\u00e9s de unidades USB conectadas y ejecutar comandos enviados desde un servidor controlado por el atacante para capturar capturas de pantalla, enumerar los sistemas de archivos y los directorios, descargar archivos y eliminar archivos del sistema.<\/p>\n<p>&#8220;[SnipVex] Busca en el portapapeles el contenido que se asemeja a una direcci\u00f3n BTC y la reemplaza con la direcci\u00f3n del atacante, de modo que las transacciones de criptomonedas se desviar\u00e1n al atacante &#8220;, la investigadora de datos G Karsten Hahn, quien investig\u00f3 m\u00e1s a fondo el incidente, <a rel=\"noopener nofollow\" href=\"https:\/\/www.gdatasoftware.com\/blog\/2025\/05\/38200-printer-infected-software-downloads\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Meta-para-capacitar-la-IA-en-los-datos-de-los.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Pero en un giro interesante, el malware infecta los archivos .exe con la funcionalidad Clipper y utiliza una secuencia de marcador de infecci\u00f3n-0x0a 0x0b 0x0c-al final para evitar volver a infectar los archivos por segunda vez. El <a rel=\"noopener nofollow\" href=\"https:\/\/www.blockchain.com\/explorer\/addresses\/btc\/1BQZKqdp2CV3QV5nUEsqSg1ygegLmqRygj\" target=\"_blank\">direcci\u00f3n de la billetera<\/a> En cuesti\u00f3n ha recibido 9.30857859 BTC (alrededor de $ 974,000) hasta la fecha.<\/p>\n<p>Desde entonces, Procolor ha reconocido que los paquetes de software se cargaron en el servicio de alojamiento de archivos mega en octubre de 2024 a trav\u00e9s de unidades USB y que el malware puede haber sido introducido durante este proceso. Las descargas de software actualmente solo est\u00e1n disponibles para productos F13 Pro, VF13 Pro y V11 Pro.<\/p>\n<p>&#8220;El servidor de comando y control del malware ha estado fuera de l\u00ednea desde febrero de 2024&#8221;, se\u00f1al\u00f3 Hahn. &#8220;Por lo tanto, no es posible que Xred haya establecido una conexi\u00f3n remota exitosa despu\u00e9s de esa fecha. El Snipvex del virus Clipanker que lo acompa\u00f1a sigue siendo una amenaza grave. Aunque las transacciones a la direcci\u00f3n BTC se detuvieron el 3 de marzo de 2024, la infecci\u00f3n por el archivo da\u00f1a los sistemas&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/rvtools-official-site-hacked-to-deliver.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de mayo de 2025\ue804Ravie LakshmananAtaque de malware \/ cadena de suministro El sitio oficial de RVTools ha<\/p>\n","protected":false},"author":1,"featured_media":1725404,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,57147,4664,38,326,32557,273784,4669,273783,4654,273782,4659,4653,4655,767,18,24020,309155,246983,4665,246984,2348,116,309156,455,239484],"class_list":["post-1725403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bumblebee","tag-como-hackear","tag-del","tag-entregar","tag-instalador","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oficial","tag-para","tag-pirateado","tag-rvtools","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sitio","tag-traves","tag-troyado","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1725403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1725403"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1725403\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1725404"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1725403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1725403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1725403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}