{"id":1732302,"date":"2025-05-23T20:19:58","date_gmt":"2025-05-23T20:19:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-usan-videos-de-tiktok-para-distribuir-vidar-y-stealc-malware-a-traves-de-clickfix-technique\/"},"modified":"2025-05-23T20:20:03","modified_gmt":"2025-05-23T20:20:03","slug":"los-piratas-informaticos-usan-videos-de-tiktok-para-distribuir-vidar-y-stealc-malware-a-traves-de-clickfix-technique","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-usan-videos-de-tiktok-para-distribuir-vidar-y-stealc-malware-a-traves-de-clickfix-technique\/","title":{"rendered":"Los piratas inform\u00e1ticos usan videos de Tiktok para distribuir Vidar y STEALC Malware a trav\u00e9s de ClickFix Technique"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-piratas-informaticos-usan-videos-de-Tiktok-para-distribuir-Vidar.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>El malware conocido como <strong>Litrodo<\/strong> se ha convertido en el \u00faltimo en adoptar la t\u00e9cnica de ingenier\u00eda social ampliamente utilizada llamada ClickFix como un vector de distribuci\u00f3n.<\/p>\n<p>&#8220;El <a rel=\"nofollow noopener\" href=\"https:\/\/expel.com\/blog\/expel-quarterly-threat-report-volume-ii-captcha-trick-or-treat\/\" target=\"_blank\">T\u00e9cnica de clickfix<\/a> es particularmente arriesgado porque permite que el malware se ejecute en la memoria en lugar de ser escrito en el disco &#8220;, dijo Expel en un informe compartido con las noticias del hacker.&#8221; Esto elimina muchas oportunidades para los navegadores o herramientas de seguridad para detectar o bloquear el malware &#8220;.<\/p>\n<p>Latrodectus, que se cree que es un sucesor de ICEDID, es el nombre dado a un malware que act\u00faa como descargador para otras cargas \u00fatiles, como el ransomware. Primero fue documentado por Promio y Team Cymru en abril de 2024.<\/p>\n<p>Por cierto, el malware es uno de los muchos software malicioso para sufrir un retroceso operativo como parte de la Operaci\u00f3n Endgame, que elimin\u00f3 300 servidores en todo el mundo y neutraliz\u00f3 650 dominios relacionados con Bumblebee, Lactrodectus, Qakbot, Hijackloader, Danabot, Trickbot y Warmcookie entre el 19 de mayo y el 22, 2025.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Darkwatchman-el-malware-del-sheriff-golpeo-a-Rusia-y-Ucrania.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>En el \u00faltimo conjunto de ataques Latrodectus observados por Expel en mayo de 2025, los usuarios desprevenidos son enga\u00f1ados para copiar y ejecutar un comando PowerShell desde un sitio web infectado, una t\u00e1ctica que se ha convertido en un m\u00e9todo prevalente para distribuir una amplia gama de malware.<\/p>\n<p>&#8220;Cuando un usuario ejecute por un usuario, estos comandos intentar\u00e1n instalar un archivo ubicado en la URL remota usando MSIEXEC y luego ejecutarlo en la memoria&#8221;, dijo Expel. &#8220;Esto evita que el atacante tenga que escribir el archivo a la computadora y arriesgarse a ser detectado por el navegador o un antivirus que podr\u00eda detectarlo en el disco&#8221;.<\/p>\n<p>El instalador de MSI contiene una aplicaci\u00f3n leg\u00edtima de NVIDIA, que se utiliza para marcar una DLL maliciosa, que luego usa Curl para descargar la carga \u00fatil principal.<\/p>\n<p>Para mitigar los ataques de este tipo, se recomienda deshabilitar el programa Windows Ejecutar utilizando objetos de pol\u00edtica de grupo (GPO) o apagar la tecla Hot &#8220;Windows + R&#8221; a trav\u00e9s de un cambio de registro de Windows.<\/p>\n<h3>De ClickFix a Tiktok<\/h3>\n<p>La divulgaci\u00f3n se produce cuando Trend Micro revel\u00f3 detalles de una nueva campa\u00f1a de ingenier\u00eda que, en lugar de confiar en las p\u00e1ginas falsas de Captcha, emplea videos de Tiktok probablemente generados utilizando herramientas de inteligencia artificial (IA) para entregar los robadores de informaci\u00f3n Vidar y Stealc al instruir a los usuarios a ejecutar comandos maliciosos en sus sistemas para activar Windows, Microsoft Office, Capcut y Spotify.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1748031596_880_Los-piratas-informaticos-usan-videos-de-Tiktok-para-distribuir-Vidar.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1748031596_880_Los-piratas-informaticos-usan-videos-de-Tiktok-para-distribuir-Vidar.jpg\" alt=\"\" border=\"0\" data-original-height=\"363\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Estos videos se han publicado en varias cuentas de Tiktok como @gitallowed, @zane.houghton, @allaivo2, @sysglow.wow, @alexfixpc y @digitalDreams771. Estas cuentas ya no est\u00e1n activas. Uno de los videos que afirman proporcionar instrucciones sobre c\u00f3mo &#8220;aumentar su experiencia de Spotify al instante&#8221; ha acumulado casi 500,000 visitas, con m\u00e1s de 20,000 me gusta y m\u00e1s de 100 comentarios.<\/p>\n<p>La campa\u00f1a marca una nueva escalada de ClickFix en que los usuarios que buscan formas de activar aplicaciones pirateadas se gu\u00edan verbal y visualmente para abrir el cuadro de di\u00e1logo Windows Run presionando la tecla Hot &#8220;Windows + R&#8221;, el lanzamiento de PowerShell, y ejecuta el comando resaltado en el video, comprometiendo sus propios sistemas.<\/p>\n<p>&#8220;Los actores de amenaza ahora est\u00e1n utilizando videos de Tiktok que se generan potencialmente utilizando herramientas a IA para dise\u00f1ar socialmente a los usuarios para ejecutar comandos de PowerShell bajo la apariencia de guiarlos a activar software leg\u00edtimo o desbloquear caracter\u00edsticas premium&#8221;, investigador de seguridad Junestherry dela Cruz <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/e\/tiktok-videos-infostealers.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747778103_167_Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>&#8220;Esta campa\u00f1a destaca c\u00f3mo los atacantes est\u00e1n listos para armarse las plataformas de redes sociales que sean actualmente populares para distribuir malware&#8221;.<\/p>\n<h3>Aplicaciones de Ledger falsas utilizadas para robar frases de semillas de los usuarios de Mac<\/h3>\n<p>Los hallazgos tambi\u00e9n siguen el descubrimiento de cuatro campa\u00f1as de malware diferentes que aprovechan una versi\u00f3n clonada de la aplicaci\u00f3n Ledger Live para robar datos confidenciales, incluidas las frases de semillas, con el objetivo de drenar las billeteras de criptomonedas de las v\u00edctimas. La actividad ha estado en curso <a rel=\"nofollow noopener\" href=\"https:\/\/moonlock.com\/oftw-macos-stealers-paper\" target=\"_blank\">Desde agosto de 2024<\/a>.<\/p>\n<p>Los ataques utilizan los archivos DMG maliciosos que, cuando se lanzan, inician Applecript para exfiltrar contrase\u00f1as y datos de Apple Notes, y luego descargar una versi\u00f3n troyanizada de Ledger Live. Una vez que se abre la aplicaci\u00f3n, advierte a los usuarios de un supuesto problema de cuenta y que requiere su frase de semillas para la recuperaci\u00f3n. La frase semilla ingresada se env\u00eda a un servidor controlado por el atacante.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1748031598_198_Los-piratas-informaticos-usan-videos-de-Tiktok-para-distribuir-Vidar.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1748031598_198_Los-piratas-informaticos-usan-videos-de-Tiktok-para-distribuir-Vidar.jpg\" alt=\"\" border=\"0\" data-original-height=\"1192\" data-original-width=\"1536\"\/><\/a><\/div>\n<p>Moonlock Lab, que arroj\u00f3 luz sobre la campa\u00f1a, dijo que las aplicaciones deshonestas hacen uso de MacOS Stealer Malware como Atomic MacOS Stealer (AMOS) y Odyssey, la \u00faltima de las cuales introdujo el nuevo esquema de phishing en marzo de 2025. Vale la pena se\u00f1alar que la actividad se superpone con una campa\u00f1a de Infoster de MacOS que se revela a los usuarios de Live Users a trav\u00e9s de los binarios de Janers, asaltados, asaltados, asaltados.<\/p>\n<p>&#8220;En los foros web oscuros, la charla en torno a los esquemas anti-legisadores est\u00e1 creciendo. La pr\u00f3xima ola ya est\u00e1 tomando forma&#8221;, la divisi\u00f3n de ciberseguridad de MacPaw <a rel=\"nofollow noopener\" href=\"https:\/\/moonlock.com\/anti-ledger-malware\" target=\"_blank\">anotado<\/a>. &#8220;Los piratas inform\u00e1ticos continuar\u00e1n explotando el lugar de los propietarios de Crypto de confianza en Ledger Live&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/hackers-use-tiktok-videos-to-distribute.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El malware conocido como Litrodo se ha convertido en el \u00faltimo en adoptar la t\u00e9cnica de ingenier\u00eda social<\/p>\n","protected":false},"author":1,"featured_media":1732303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,258607,4664,5702,6214,273784,36,4669,273783,4654,273782,4659,4653,4655,18,6213,246983,4665,246984,148013,187739,12027,116,19062,67474,3167,455,239484],"class_list":["post-1732302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clickfix","tag-como-hackear","tag-distribuir","tag-informaticos","tag-las-noticias-del-hacker","tag-los","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-stealc","tag-technique","tag-tiktok","tag-traves","tag-usan","tag-vidar","tag-videos","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1732302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1732302"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1732302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1732303"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1732302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1732302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1732302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}