{"id":225478,"date":"2022-06-24T08:00:02","date_gmt":"2022-06-24T08:00:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-quantum-builder-permite-a-los-atacantes-crear-facilmente-accesos-directos-de-windows-maliciosos\/"},"modified":"2022-06-24T08:00:03","modified_gmt":"2022-06-24T08:00:03","slug":"el-nuevo-quantum-builder-permite-a-los-atacantes-crear-facilmente-accesos-directos-de-windows-maliciosos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-quantum-builder-permite-a-los-atacantes-crear-facilmente-accesos-directos-de-windows-maliciosos\/","title":{"rendered":"El nuevo &#8216;Quantum&#8217; Builder permite a los atacantes crear f\u00e1cilmente accesos directos de Windows maliciosos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una nueva herramienta de malware que permite a los ciberdelincuentes crear accesos directos de Windows maliciosos (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/openspecs\/windows_protocols\/ms-shllink\/16cb4ca1-9339-4d0c-a68d-bf1d6cc0f943\" target=\"_blank\">.LNK<\/a>) se han visto archivos a la venta en foros de ciberdelincuencia.<\/p>\n<p>Doblado <b>Constructor de enlaces cu\u00e1nticos<\/b>el software permite falsificar cualquier extensi\u00f3n y elegir entre m\u00e1s de 300 \u00edconos, sin mencionar el soporte <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/User_Account_Control\" target=\"_blank\">UAC<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/microsoft-defender-smartscreen\/microsoft-defender-smartscreen-overview\" target=\"_blank\">Pantalla inteligente de Windows<\/a> omitir as\u00ed como &#8220;m\u00faltiples cargas \u00fatiles por archivo .LNK&#8221;.  Tambi\u00e9n se ofrecen capacidades para generar cargas \u00fatiles .HTA e imagen de disco (.ISO).<\/p>\n<p>Quantum Builder est\u00e1 disponible para arrendamiento a diferentes precios: 189 \u20ac al mes, 355 \u20ac por dos meses, 899 \u20ac por seis meses o como una compra \u00fanica de por vida por 1500 \u20ac.<\/p>\n<p>&#8220;Los archivos .LNK son archivos de acceso directo que hacen referencia a otros archivos, carpetas o aplicaciones para abrirlos&#8221;, investigadores de Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/06\/22\/quantum-software-lnk-file-based-builders-growing-in-popularity\/\" target=\"_blank\">dijo<\/a> en un informe  &#8220;Los [threat actor] aprovecha los archivos .LNK y elimina las cargas \u00fatiles maliciosas mediante <a rel=\"nofollow noopener\" href=\"https:\/\/www.darktrace.com\/en\/blog\/living-off-the-land-how-hackers-blend-into-your-environment\/\" target=\"_blank\">LOLBins<\/a> [living-off-the-land binaries].&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"477\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656057602_4_El-nuevo-Quantum-Builder-permite-a-los-atacantes-crear-facilmente.jpg\" \/><\/div>\n<p>Se dice que las primeras pruebas de muestras de malware que utilizan Quantum Builder en la naturaleza se remontan al 24 de mayo y se hacen pasar por archivos de texto de apariencia inofensiva (&#8220;test.txt.lnk&#8221;).<\/p>\n<p>&#8220;De forma predeterminada, Windows oculta la extensi\u00f3n .LNK, por lo que si un archivo tiene el nombre file_name.txt.lnk, el usuario solo ver\u00e1 file_name.txt, incluso si la opci\u00f3n Mostrar extensi\u00f3n de archivo est\u00e1 habilitada&#8221;, dijeron los investigadores.  &#8220;Por tales razones, esta podr\u00eda ser una opci\u00f3n atractiva para los TA, utilizando los archivos .LNK como disfraz o cortina de humo&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"288\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1656057602_589_El-nuevo-Quantum-Builder-permite-a-los-atacantes-crear-facilmente.jpg\" \/><\/div>\n<p>Al iniciar el archivo .LNK, se ejecuta el c\u00f3digo de PowerShell que, a su vez, ejecuta un archivo de aplicaci\u00f3n HTML (&#8220;bdg.hta&#8221;) alojado en el sitio web de Quantum (&#8220;quantum-software[.]en l\u00ednea&#8221;) utilizando <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1218\/005\/\" target=\"_blank\">MSHTA<\/a>una utilidad leg\u00edtima de Windows que se usa para ejecutar archivos HTA.<\/p>\n<p>Se dice que Quantum Builder comparte v\u00ednculos con Lazarus Group, con sede en Corea del Norte, en funci\u00f3n de las superposiciones de nivel de c\u00f3digo fuente en la herramienta y el modus operandi de este \u00faltimo de aprovechar los archivos .LNK para entregar m\u00e1s cargas \u00fatiles en el escenario, lo que indica su uso potencial por parte de los actores de APT en su ataques<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo se produce cuando los operadores detr\u00e1s de Bumblebee y Emotet est\u00e1n cambiando a archivos .LNK como un conducto para desencadenar las cadenas de infecci\u00f3n luego de la decisi\u00f3n de Microsoft de deshabilitar las macros de Visual Basic para aplicaciones (VBA) de forma predeterminada en todos sus productos a principios de este a\u00f1o.<\/p>\n<p>Bumblebee, un reemplazo del malware BazarLoader descubierto por primera vez en marzo, funciona como una puerta trasera dise\u00f1ada para brindar a los atacantes acceso persistente a los sistemas comprometidos y un descargador de otro malware, incluidos Cobalt Strike y Sliver.<\/p>\n<p>Las capacidades del malware tambi\u00e9n lo han convertido en una herramienta elegida por los actores de amenazas, con 413 incidentes de infecci\u00f3n de Bumblebee informados en mayo de 2022, frente a los 41 de abril, seg\u00fan Cyble.<\/p>\n<p>&#8220;Bumblebee es un cargador de malware nuevo y altamente sofisticado que emplea maniobras evasivas extensas y trucos antian\u00e1lisis, incluidas t\u00e9cnicas complejas antivirtualizaci\u00f3n&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/06\/07\/bumblebee-loader-on-the-rise\/\" target=\"_blank\">dijo<\/a>.  &#8220;Es probable que se convierta en una herramienta popular para que los grupos de ransomware entreguen su carga \u00fatil&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/new-quantum-builder-lets-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva herramienta de malware que permite a los ciberdelincuentes crear accesos directos de Windows maliciosos (.LNK) se<\/p>\n","protected":false},"author":1,"featured_media":225479,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[82143,4657,4656,18041,4661,51462,4664,2690,27927,9587,4662,4668,4667,36,34681,4654,4658,4659,4653,4655,480,779,4663,61215,4666,4665,4660,20385],"class_list":["post-225478","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accesos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-builder","tag-como-hackear","tag-crear","tag-directos","tag-facilmente","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-permite","tag-programa-malicioso-ransomware","tag-quantum","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/225478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=225478"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/225478\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/225479"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=225478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=225478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=225478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}