{"id":221289,"date":"2022-06-22T07:26:49","date_gmt":"2022-06-22T07:26:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/rig-exploit-kit-ahora-infecta-las-pc-de-las-victimas-con-dridex-en-lugar-de-raccoon-stealer\/"},"modified":"2022-06-22T07:26:50","modified_gmt":"2022-06-22T07:26:50","slug":"rig-exploit-kit-ahora-infecta-las-pc-de-las-victimas-con-dridex-en-lugar-de-raccoon-stealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/rig-exploit-kit-ahora-infecta-las-pc-de-las-victimas-con-dridex-en-lugar-de-raccoon-stealer\/","title":{"rendered":"RIG Exploit Kit ahora infecta las PC de las v\u00edctimas con Dridex en lugar de Raccoon Stealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los operadores detr\u00e1s de Rig Exploit Kit cambiaron el malware Raccoon Stealer por el troyano financiero Dridex como parte de una campa\u00f1a en curso que comenz\u00f3 en enero de 2022.<\/p>\n<p>El cambio en el modus operandi, <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/rig-exploit-kit-swaps-dead-raccoon-with-dridex\/\" target=\"_blank\">manchado<\/a> por la empresa rumana Bitdefender, se produce despu\u00e9s de que Raccoon Stealer cerrara temporalmente el proyecto despu\u00e9s de que uno de los miembros de su equipo responsable de las operaciones cr\u00edticas falleciera en la guerra ruso-ucraniana en marzo de 2022.<\/p>\n<p>El Rig Exploit Kit se destaca por su abuso de las vulnerabilidades del navegador para distribuir una variedad de malware.  Descubierto por primera vez en 2019, Raccoon Stealer es un troyano que roba credenciales que se anuncia y vende en foros clandestinos como malware como servicio (MaaS) por $ 200 al mes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/El-popular-paquete-PyPI-ctx-y-la-biblioteca-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Dicho esto, los actores de Raccoon Stealer ya est\u00e1n trabajando en una segunda versi\u00f3n que se espera que sea &#8220;reescrita desde cero y optimizada&#8221;.  Pero el vac\u00edo dejado por la salida del malware est\u00e1 siendo ocupado por otros ladrones de informaci\u00f3n como RedLine Stealer y Vidar.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa19-339a\" target=\"_blank\">Dridex<\/a> (tambi\u00e9n conocido como Bugat y Cridex), por su parte, tiene la capacidad de descargar payloads adicionales, infiltrarse en los navegadores para robar la informaci\u00f3n de inicio de sesi\u00f3n del cliente ingresada en sitios web bancarios, capturar capturas de pantalla y registrar pulsaciones de teclas, entre otros, a trav\u00e9s de diferentes m\u00f3dulos que permiten que su funcionalidad sea extendida a voluntad.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Kit de explotaci\u00f3n RIG\" border=\"0\" data-original-height=\"725\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655882809_783_RIG-Exploit-Kit-ahora-infecta-las-PC-de-las-victimas.jpg\" title=\"Kit de explotaci\u00f3n RIG\" \/><\/div>\n<p>En abril de 2022, Bitdefender descubri\u00f3 otra campa\u00f1a de Rig Exploit Kit que distribu\u00eda el troyano RedLine Stealer al explotar una falla de Internet Explorer parcheada por Microsoft el a\u00f1o pasado (CVE-2021-26411).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Eso no es todo.  El pasado mes de mayo, una campa\u00f1a aparte <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/new-wastedloader-campaign-delivered-through-rig-exploit-kit\/\" target=\"_blank\">explotado<\/a> dos vulnerabilidades del motor de secuencias de comandos en navegadores Internet Explorer sin parches (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-0752\" target=\"_blank\">CVE-2019-0752<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-8174\" target=\"_blank\">CVE-2018-8174<\/a>) para entregar un malware llamado WastedLoader, llamado as\u00ed por sus similitudes con WasterLocker pero sin el componente de ransomware.<\/p>\n<p>\u201cEsto demuestra una vez m\u00e1s que los actores de amenazas son \u00e1giles y r\u00e1pidos para adaptarse al cambio\u201d, dijo la firma de ciberseguridad.  &#8220;Por su dise\u00f1o, Rig Exploit Kit permite la sustituci\u00f3n r\u00e1pida de cargas \u00fatiles en caso de detecci\u00f3n o compromiso, lo que ayuda a los grupos de delincuentes cibern\u00e9ticos a recuperarse de interrupciones o cambios ambientales&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/rig-exploit-kit-now-infects-victims-pcs.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los operadores detr\u00e1s de Rig Exploit Kit cambiaron el malware Raccoon Stealer por el troyano financiero Dridex como<\/p>\n","protected":false},"author":1,"featured_media":221290,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,4661,4664,99,4880,23323,4662,38527,8304,4668,246,4667,1069,4654,4658,4659,4653,4655,4663,81255,57383,4666,4665,39208,1759,4660],"class_list":["post-221289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dridex","tag-exploit","tag-filtracion-de-datos","tag-infecta","tag-kit","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-lugar","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-raccoon","tag-rig","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/221289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=221289"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/221289\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/221290"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=221289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=221289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=221289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}