{"id":262292,"date":"2022-07-14T00:08:45","date_gmt":"2022-07-14T00:08:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-nuevas-variantes-del-malware-de-secuestro-del-navegador-chromeloader\/"},"modified":"2022-07-14T00:08:46","modified_gmt":"2022-07-14T00:08:46","slug":"los-investigadores-descubren-nuevas-variantes-del-malware-de-secuestro-del-navegador-chromeloader","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-nuevas-variantes-del-malware-de-secuestro-del-navegador-chromeloader\/","title":{"rendered":"Los investigadores descubren nuevas variantes del malware de secuestro del navegador ChromeLoader"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de ciberseguridad han descubierto nuevas variantes del malware de robo de informaci\u00f3n ChromeLoader, destacando su conjunto de caracter\u00edsticas en evoluci\u00f3n en un corto per\u00edodo de tiempo.<\/p>\n<p>Utilizado principalmente para secuestrar las b\u00fasquedas del navegador de las v\u00edctimas y presentar anuncios, ChromeLoader sali\u00f3 a la luz en enero de 2022 y se ha distribuido en forma de descargas de archivos ISO o DMG anunciadas a trav\u00e9s de c\u00f3digos QR en Twitter y sitios de juegos gratuitos.<\/p>\n<p>ChromeLoader tambi\u00e9n ha sido denominado en c\u00f3digo Choziosi Loader y ChromeBack por la comunidad de ciberseguridad en general.  Lo que hace que el adware sea notable es que est\u00e1 dise\u00f1ado como una extensi\u00f3n del navegador en lugar de un ejecutable de Windows (.exe) o una biblioteca de v\u00ednculos din\u00e1micos (.dll).<\/p>\n<p>Las infecciones generalmente funcionan al atraer a los usuarios desprevenidos para que descarguen torrents de pel\u00edculas o videojuegos pirateados a trav\u00e9s de campa\u00f1as de publicidad maliciosa en sitios de pago por instalaci\u00f3n y redes sociales.<\/p>\n<p>Adem\u00e1s de solicitar permisos invasivos para acceder a los datos del navegador y manipular las solicitudes web, tambi\u00e9n est\u00e1 dise\u00f1ado para capturar las consultas de los motores de b\u00fasqueda de los usuarios en Google, Yahoo y Bing, lo que permite a los actores de amenazas aprovechar su comportamiento en l\u00ednea.<\/p>\n<p>Si bien la primera variante de Windows del malware ChromeLoader se detect\u00f3 en enero, en marzo surgi\u00f3 una versi\u00f3n macOS del malware para distribuir la extensi\u00f3n de Chrome no autorizada (versi\u00f3n 6.0) a trav\u00e9s de archivos de imagen de disco incompletos (DMG).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware secuestrador del navegador ChromeLoader\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657757325_184_Los-investigadores-descubren-nuevas-variantes-del-malware-de-secuestro-del.jpg\" title=\"Malware secuestrador del navegador ChromeLoader\" \/><\/div>\n<p>Pero un nuevo an\u00e1lisis de Palo Alto Networks Unit 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/chromeloader-malware\/\" target=\"_blank\">indica<\/a> que el primer ataque conocido relacionado con el malware ocurri\u00f3 en diciembre de 2021 utilizando un ejecutable compilado por AutoHotKey en lugar de los archivos ISO observados m\u00e1s tarde.<\/p>\n<p>&#8220;Este malware era un archivo ejecutable escrito con AutoHotKey (AHK), un marco utilizado para la automatizaci\u00f3n de secuencias de comandos&#8221;, dijo Nadav Barak, investigador de la Unidad 42, y agreg\u00f3 que se us\u00f3 para eliminar la &#8220;versi\u00f3n 1.0&#8221; del complemento del navegador.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se dice que esta primera versi\u00f3n carece de capacidades de ofuscaci\u00f3n, una caracter\u00edstica que se ha recogido en iteraciones posteriores del malware para ocultar su prop\u00f3sito y c\u00f3digo malicioso.<\/p>\n<p>Tambi\u00e9n se observa desde marzo de 2022 una campa\u00f1a previamente no documentada que utiliza la versi\u00f3n 6.0 de la extensi\u00f3n de Chrome y se basa en una imagen ISO que contiene un acceso directo de Windows aparentemente benigno, pero, en realidad, act\u00faa como un conducto para iniciar un archivo oculto en la imagen montada. que despliega el malware.<\/p>\n<p>&#8220;Este malware demuestra cu\u00e1n determinados pueden ser los ciberdelincuentes y los autores de malware: en un corto per\u00edodo de tiempo, los autores de ChromeLoader lanzaron m\u00faltiples versiones de c\u00f3digo diferentes, usaron m\u00faltiples marcos de programaci\u00f3n, funciones mejoradas, ofuscadores avanzados, solucionaron problemas e incluso agregaron compatibilidad entre sistemas operativos. apuntando tanto a Windows como a macOS&#8221;, dijo Barak.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/researchers-uncover-new-variants-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad han descubierto nuevas variantes del malware de robo de informaci\u00f3n ChromeLoader, destacando su conjunto<\/p>\n","protected":false},"author":1,"featured_media":262293,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,70356,4664,38,6073,4662,12583,4668,4667,36,4669,931,4654,4658,4659,4653,4655,2498,4663,8341,4666,4665,3769,4660],"class_list":["post-262292","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chromeloader","tag-como-hackear","tag-del","tag-descubren","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-variantes","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/262292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=262292"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/262292\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/262293"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=262292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=262292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=262292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}