{"id":196198,"date":"2022-06-09T07:47:26","date_gmt":"2022-06-09T07:47:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-de-emotet-que-roba-la-informacion-de-la-tarjeta-de-credito-de-los-usuarios-de-google-chrome\/"},"modified":"2022-06-09T07:47:27","modified_gmt":"2022-06-09T07:47:27","slug":"nueva-variante-de-emotet-que-roba-la-informacion-de-la-tarjeta-de-credito-de-los-usuarios-de-google-chrome","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-de-emotet-que-roba-la-informacion-de-la-tarjeta-de-credito-de-los-usuarios-de-google-chrome\/","title":{"rendered":"Nueva variante de Emotet que roba la informaci\u00f3n de la tarjeta de cr\u00e9dito de los usuarios de Google Chrome"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Fuente de la imagen: Toptal<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El notorio malware Emotet ha recurrido para implementar un nuevo m\u00f3dulo dise\u00f1ado para desviar la informaci\u00f3n de la tarjeta de cr\u00e9dito almacenada en el navegador web Chrome.<\/p>\n<p>El ladr\u00f3n de tarjetas de cr\u00e9dito, que destaca exclusivamente a Chrome, tiene la capacidad de filtrar la informaci\u00f3n recopilada a diferentes servidores remotos de comando y control (C2), seg\u00fan la empresa de seguridad empresarial. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/threatinsight\/status\/1534298451076431873\" target=\"_blank\">punto de prueba<\/a>que observ\u00f3 el componente el 6 de junio.<\/p>\n<p>El desarrollo se produce en medio de un aumento en la actividad de Emotet desde que resucit\u00f3 a fines del a\u00f1o pasado luego de una pausa de 10 meses a ra\u00edz de una operaci\u00f3n policial que elimin\u00f3 su infraestructura de ataque en enero de 2021.<\/p>\n<p>Emotet, atribuido a un actor de amenazas conocido como TA542 (tambi\u00e9n conocido como Mummy Spider o Gold Crestwood), es un troyano avanzado, modular y de autopropagaci\u00f3n que se env\u00eda a trav\u00e9s de campa\u00f1as de correo electr\u00f3nico y se utiliza como distribuidor de otras cargas \u00fatiles, como ransomware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>A partir de abril de 2022, Emotet sigue siendo el malware m\u00e1s popular con un impacto global del 6 % de las organizaciones en todo el mundo, seguido de Formbook y <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.agent_tesla\" target=\"_blank\">agente tesla<\/a>por <a rel=\"nofollow noopener\" href=\"https:\/\/www.checkpoint.com\/press\/2022\/april-2022s-most-wanted-malware-a-shake-up-in-the-index-but-emotet-is-still-on-top\/\" target=\"_blank\">punto de control<\/a>con el malware probando nuevos m\u00e9todos de entrega utilizando URL de OneDrive y <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1518923380782739458\" target=\"_blank\">PowerShell en archivos adjuntos .LNK<\/a> para sortear las restricciones de macros de Microsoft.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ladr\u00f3n de contrase\u00f1as de Chrome\" border=\"0\" data-original-height=\"120\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654760846_630_Nueva-variante-de-Emotet-que-roba-la-informacion-de-la.jpg\" title=\"Ladr\u00f3n de contrase\u00f1as de Chrome\" \/><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2022_kaspersky-finds-malicious-spam-campaign-targeting-organizations-grows-10-fold-in-a-month-spreads-qbot-and-emotet-malware\" target=\"_blank\">crecimiento constante<\/a> en las amenazas relacionadas con Emotet se corrobora a\u00fan m\u00e1s por el hecho de que la cantidad de correos electr\u00f3nicos de phishing, a menudo secuestrando correspondencia ya existente, aument\u00f3 de 3,000 en febrero de 2022 a aproximadamente 30,000 en marzo dirigidos a organizaciones en varios pa\u00edses como parte de una campa\u00f1a de spam a gran escala.<\/p>\n<p>Al afirmar que la actividad de Emotet ha &#8220;cambiado a una marcha m\u00e1s alta&#8221; en marzo y abril de 2022, ESET dijo que las detecciones se multiplicaron por 100, registrando un crecimiento de m\u00e1s del 11,000 % durante los primeros cuatro meses del a\u00f1o en comparaci\u00f3n con los tres meses anteriores. periodo de meses de septiembre a diciembre de 2021.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Emotete\" border=\"0\" data-original-height=\"417\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654760846_108_Nueva-variante-de-Emotet-que-roba-la-informacion-de-la.jpg\" title=\"Emotete\" \/><\/div>\n<p>Algunos de los objetivos comunes desde la resurrecci\u00f3n de la botnet han sido Jap\u00f3n, Italia y M\u00e9xico, se\u00f1al\u00f3 la compa\u00f1\u00eda de ciberseguridad eslovaca, y agreg\u00f3 que la ola m\u00e1s grande se registr\u00f3 el 16 de marzo de 2022.<\/p>\n<p>&#8220;El tama\u00f1o de las \u00faltimas campa\u00f1as LNK y XLL de Emotet fue significativamente menor que las distribuidas a trav\u00e9s de archivos DOC comprometidos que se vieron en marzo&#8221;, dijo Du\u0161an Lacika, ingeniero de detecci\u00f3n senior de Du\u0161an Lacika, <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/06\/02\/eset-threat-report-t12022\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Esto sugiere que los operadores solo est\u00e1n utilizando una fracci\u00f3n del potencial de la botnet mientras prueban nuevos vectores de distribuci\u00f3n que podr\u00edan reemplazar las macros VBA ahora deshabilitadas por defecto&#8221;.<\/p>\n<p>Los hallazgos tambi\u00e9n surgen cuando los investigadores de CyberArk demostraron una nueva <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=1234272\" target=\"_blank\">t\u00e9cnica<\/a> para extraer credenciales de texto sin formato directamente de la memoria en navegadores web basados \u200b\u200ben Chromium.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ladr\u00f3n de contrase\u00f1as de Chrome\" border=\"0\" data-original-height=\"407\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654760846_201_Nueva-variante-de-Emotet-que-roba-la-informacion-de-la.jpg\" title=\"Ladr\u00f3n de contrase\u00f1as de Chrome\" \/><\/div>\n<p>&#8220;Los datos de credenciales se almacenan en la memoria de Chrome en formato de texto no cifrado&#8221;, Zeev Ben Porat de CyberArk. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/extracting-clear-text-credentials-directly-from-chromium-s-memory\" target=\"_blank\">dijo<\/a>.  &#8220;Adem\u00e1s de los datos que se ingresan din\u00e1micamente al iniciar sesi\u00f3n en aplicaciones web espec\u00edficas, un atacante puede hacer que el navegador cargue en la memoria todas las contrase\u00f1as almacenadas en el administrador de contrase\u00f1as&#8221;.<\/p>\n<p>Esto tambi\u00e9n incluye informaci\u00f3n relacionada con las cookies, como las cookies de sesi\u00f3n, lo que podr\u00eda permitir que un atacante extraiga la informaci\u00f3n y la use para secuestrar las cuentas de los usuarios, incluso cuando est\u00e1n protegidos por autenticaci\u00f3n multifactor.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/new-emotet-variant-stealing-users.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fuente de la imagen: Toptal El notorio malware Emotet ha recurrido para implementar un nuevo m\u00f3dulo dise\u00f1ado para<\/p>\n","protected":false},"author":1,"featured_media":196199,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,35379,4664,10335,11206,4662,8666,768,4668,4667,36,4654,4658,4659,4653,4655,212,4663,15721,4666,4665,1614,7528,25649,4660],"class_list":["post-196198","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chrome","tag-como-hackear","tag-credito","tag-emotet","tag-filtracion-de-datos","tag-google","tag-informacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-roba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tarjeta","tag-usuarios","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/196198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=196198"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/196198\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/196199"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=196198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=196198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=196198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}