{"id":334849,"date":"2022-08-22T19:29:32","date_gmt":"2022-08-22T19:29:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/conozca-borat-rat-una-nueva-triple-amenaza-unica\/"},"modified":"2022-08-22T19:29:34","modified_gmt":"2022-08-22T19:29:34","slug":"conozca-borat-rat-una-nueva-triple-amenaza-unica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/conozca-borat-rat-una-nueva-triple-amenaza-unica\/","title":{"rendered":"Conozca Borat RAT, una nueva triple amenaza \u00fanica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La compa\u00f1\u00eda de inteligencia de riesgos cibern\u00e9ticos con sede en Atlanta, Cyble, descubri\u00f3 un nuevo malware troyano de acceso remoto (RAT).  \u00bfQu\u00e9 hace que este malware RAT en particular sea lo suficientemente distinto como para llevar el nombre del <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Borat\" target=\"_blank\">creaci\u00f3n c\u00f3mica de Sacha Baron Cohen<\/a>?<\/p>\n<p>El malware RAT generalmente ayuda a los ciberdelincuentes a obtener el control completo del sistema de una v\u00edctima, permiti\u00e9ndoles acceder a los recursos de la red, archivos y poder para alternar el mouse y el teclado.  El malware Borat RAT va m\u00e1s all\u00e1 de las caracter\u00edsticas est\u00e1ndar y permite a los actores de amenazas implementar ransomware y <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/does-your-ddos-protection-solution-defend-against-the-latest-attacks\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-borat-rat\" target=\"_blank\"><strong>ataques DDoS<\/strong><\/a>.  Tambi\u00e9n aumenta la cantidad de actores de amenazas que pueden lanzar ataques, a veces apelando al m\u00ednimo com\u00fan denominador.  La funcionalidad a\u00f1adida de llevar a cabo ataques DDoS hace que sea insidioso y un riesgo para las organizaciones digitales de hoy.<\/p>\n<p>El ransomware ha sido el tipo de ataque principal m\u00e1s com\u00fan durante m\u00e1s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.ibm.com\/downloads\/cas\/ADLMYLAZ\" target=\"_blank\">tres a\u00f1os<\/a>.  Seg\u00fan un informe de IBM, REvil era la cepa de ransomware m\u00e1s com\u00fan y constaba de aproximadamente <a rel=\"nofollow noopener\" href=\"https:\/\/www.ibm.com\/downloads\/cas\/ADLMYLAZ\" target=\"_blank\">37%<\/a> de todos los ataques de ransomware.  Borat RAT es una combinaci\u00f3n \u00fanica y poderosa de capacidades RAT, spyware y ransomware fusionadas en un solo malware. <\/p>\n<h2 style=\"text-align: left\">Borat RAT: \u00bfQu\u00e9 lo convierte en una triple amenaza?<\/h2>\n<p>Borat RAT proporciona un tablero para que los piratas inform\u00e1ticos maliciosos realicen actividades de malware RAT y la capacidad de compilar el binario de malware para DDoS y <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/ransomware-prevention-why-web-security-is-important\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-borat-rat\" target=\"_blank\"><strong>ataques de ransomware<\/strong><\/a>  en la m\u00e1quina de la v\u00edctima.  La RAT tambi\u00e9n incluye c\u00f3digo para lanzar un ataque DDoS, ralentiza los servicios de respuesta a usuarios leg\u00edtimos e incluso puede hacer que el sitio se desconecte.<\/p>\n<p>Sorprendentemente, Borat RAT puede entregar una carga \u00fatil de ransomware a la m\u00e1quina de la v\u00edctima para cifrar los archivos de los usuarios y exigir un rescate.  El paquete tambi\u00e9n incluye un archivo ejecutable registrador de teclas que monitorea las pulsaciones de teclas en las computadoras de las v\u00edctimas y las guarda en un archivo .txt para exfiltraci\u00f3n. <\/p>\n<p>Las otras funcionalidades del malware Borat RAT que lo hacen divertido o no tan divertido, incluidas<\/p>\n<ul>\n<li>Un proxy inverso para proteger al hacker<\/li>\n<li>La capacidad de robar credenciales de navegadores o tokens de discordia<\/li>\n<li>Introducir c\u00f3digo malicioso en procesos leg\u00edtimos <\/li>\n<\/ul>\n<p>Para molestar o asustar a sus v\u00edctimas, el Borat RAT tambi\u00e9n puede realizar las siguientes acciones: <\/p>\n<ul>\n<li>Apagar y encender el monitor <\/li>\n<li>Ocultar\/mostrar las funciones del escritorio, como el bot\u00f3n de inicio y la barra de tareas<\/li>\n<li>Reproducci\u00f3n de audio no deseado <\/li>\n<li>Encender\/apagar la luz de la c\u00e1mara web<\/li>\n<\/ul>\n<p>El malware Borat RAT verificar\u00e1 si el sistema tiene un micr\u00f3fono conectado y, de ser as\u00ed, grabar\u00e1 el audio de la computadora, que se guardar\u00e1 en otro archivo llamado &#8220;micaudio.wav&#8221;.  De manera similar, el malware puede comenzar a grabar desde la c\u00e1mara si se descubre una c\u00e1mara web en el sistema. <\/p>\n<h2 style=\"text-align: left\">\u00bfDeber\u00edan las empresas desarrollar una estrategia de respuesta s\u00f3lida?<\/h2>\n<p>El panorama vol\u00e1til creado por la pandemia ha llevado a que todas las industrias sean un objetivo potencial para conjuntos de malware preempaquetados como Borat.  Todo lo que se necesita es que un empleado desprevenido haga clic accidentalmente en un enlace o archivo adjunto malicioso para dar acceso completo a los sistemas de su organizaci\u00f3n.  Esto puede provocar que las operaciones se detengan hasta que se pague el rescate.  La paralizaci\u00f3n de las operaciones conduce a enormes p\u00e9rdidas financieras y f\u00edsicas para la empresa.<\/p>\n<p>La funci\u00f3n de escritorio remoto, que se incluye en el malware Borat RAT, puede causar estragos en su negocio, ya que permite que el actor de amenazas elimine informaci\u00f3n cr\u00edtica\/derechos intelectuales, tome la versi\u00f3n del sistema operativo y el modelo de la m\u00e1quina y robe potencial. cookies\/credenciales de inicio de sesi\u00f3n guardadas.  Por lo tanto, las empresas deben estar atentas a la amenaza y prepararse para tales ataques.<\/p>\n<h2 style=\"text-align: left\">Recomendaciones para una seguridad mejorada<\/h2>\n<p>Veamos las recomendaciones que se enumeran a continuaci\u00f3n para proteger sus redes contra el riesgo de ciberataques:<\/p>\n<ul>\n<li>Examinar el uso de herramientas de administraci\u00f3n remota para aplicaciones y sistemas en la red industrial.  Eliminar cualquier herramienta de administraci\u00f3n remota que no sea necesaria para el proceso industrial<\/li>\n<li>Establezca una gesti\u00f3n segura de contrase\u00f1as y habilite la autenticaci\u00f3n multifactor<\/li>\n<li>Utilice software antivirus de renombre y paquetes de seguridad de Internet<\/li>\n<li>Incluir una estrategia de respuesta para contener la amenaza inmediatamente<\/li>\n<li>Utilice soluciones de almacenamiento flash y establezca las medidas pertinentes para realizar copias de seguridad de los datos.  Esto ayudar\u00e1 a promover la continuidad operativa y reducir los costos de infraestructura.<\/li>\n<li>Evite guardar archivos importantes en ubicaciones comunes como Escritorio y Mis documentos<\/li>\n<li>Emplee una soluci\u00f3n de seguridad de software de correo electr\u00f3nico que pueda clasificar y filtrar correos electr\u00f3nicos maliciosos.  Los empleados tambi\u00e9n pueden tener sesiones de capacitaci\u00f3n peri\u00f3dicas para conocer las pr\u00f3ximas amenazas.<\/li>\n<li>Refina y optimiza tu sistema de gesti\u00f3n de vulnerabilidades.  Esto ayudar\u00e1 a su organizaci\u00f3n a priorizar las vulnerabilidades de mayor preocupaci\u00f3n.<\/li>\n<\/ul>\n<p>Las organizaciones necesitan capacitar a sus empleados para comprender mejor el panorama actual de amenazas.  Invertir en las tecnolog\u00edas adecuadas y crear medidas de verificaci\u00f3n s\u00f3lidas puede garantizar que las personas adecuadas puedan acceder a los datos correctos.  Resolver incidentes de manera r\u00e1pida y eficiente en el acelerado mundo digital actual es imperativo.<\/p>\n<p>Las organizaciones que planifican estrat\u00e9gicamente para la pr\u00f3xima amenaza tendr\u00e1n una experiencia de cliente positiva a largo plazo.  Soluciones como <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/web-application-firewall.php\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-borat-rat\" target=\"_blank\"><strong>AppTrana<\/strong><\/a>  ayudarlo a concentrarse en expandir sus operaciones comerciales sin preocuparse por la seguridad de sus activos cr\u00edticos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/meet-borat-rat-new-unique-triple-threat.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La compa\u00f1\u00eda de inteligencia de riesgos cibern\u00e9ticos con sede en Atlanta, Cyble, descubri\u00f3 un nuevo malware troyano de<\/p>\n","protected":false},"author":1,"featured_media":334850,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,4661,102546,4664,24328,4662,4668,4667,4654,4658,4659,4653,4655,212,4663,63637,4666,4665,15191,158,12291,4660],"class_list":["post-334849","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques-ciberneticos","tag-borat","tag-como-hackear","tag-conozca","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-triple","tag-una","tag-unica","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/334849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=334849"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/334849\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/334850"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=334849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=334849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=334849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}