{"id":348310,"date":"2022-08-30T15:22:44","date_gmt":"2022-08-30T15:22:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-modernloader-para-infectar-sistemas-con-ladrones-y-criptomineros\/"},"modified":"2022-08-30T15:22:46","modified_gmt":"2022-08-30T15:22:46","slug":"los-piratas-informaticos-utilizan-modernloader-para-infectar-sistemas-con-ladrones-y-criptomineros","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-modernloader-para-infectar-sistemas-con-ladrones-y-criptomineros\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizan ModernLoader para infectar sistemas con ladrones y criptomineros"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han encontrado hasta tres campa\u00f1as dispares pero relacionadas entre marzo y junio de 2022 para entregar una variedad de malware, incluidos ModernLoader, RedLine Stealer y mineros de criptomonedas en sistemas comprometidos.<\/p>\n<p>&#8220;Los actores usan PowerShell, ensamblajes .NET y archivos HTA y VBS para propagarse a trav\u00e9s de una red objetivo, y finalmente eliminan otras piezas de malware, como el troyano SystemBC y DCRat, para habilitar varias etapas de sus operaciones&#8221;, dijo el investigador de Cisco Talos, Vanja. Svajcer dijo en un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/08\/modernloader-delivers-multiple-stealers.html\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El implante malicioso en cuesti\u00f3n, <b>Cargador moderno<\/b>est\u00e1 dise\u00f1ado para proporcionar a los atacantes control remoto sobre la m\u00e1quina de la v\u00edctima, lo que les permite implementar malware adicional, robar informaci\u00f3n confidencial o incluso atrapar la computadora en una red de bots.<\/p>\n<p>Cisco Talos atribuy\u00f3 las infecciones a un actor de amenazas previamente indocumentado pero de habla rusa, citando el uso de herramientas listas para usar.  Los objetivos potenciales inclu\u00edan usuarios de Europa del Este en Bulgaria, Polonia, Hungr\u00eda y Rusia.<\/p>\n<p>Las cadenas de infecci\u00f3n descubiertas por la firma de ciberseguridad involucran intentos de comprometer aplicaciones web vulnerables como WordPress y CPanel para distribuir el malware a trav\u00e9s de archivos que se hacen pasar por tarjetas de regalo falsas de Amazon.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ladrones, criptomineros y RAT\" border=\"0\" data-original-height=\"403\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661872964_697_Los-piratas-informaticos-utilizan-ModernLoader-para-infectar-sistemas-con-ladrones.jpg\" title=\"Ladrones, criptomineros y RAT\" \/><\/div>\n<p>La carga \u00fatil de la primera etapa es un archivo de aplicaci\u00f3n HTML (HTA) que ejecuta un script de PowerShell alojado en el servidor de comando y control (C2) para iniciar la implementaci\u00f3n de cargas \u00fatiles intermedias que finalmente inyectan el malware mediante una t\u00e9cnica llamada <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1055\/012\/\" target=\"_blank\">proceso de vaciado<\/a>.<\/p>\n<p>Descrito como un simple troyano de acceso remoto .NET, ModernLoader (tambi\u00e9n conocido como bot Avatar) est\u00e1 equipado con funciones para recopilar informaci\u00f3n del sistema, ejecutar comandos arbitrarios o descargar y ejecutar un archivo desde el servidor C2, lo que permite al adversario alterar los m\u00f3dulos en tiempo real. tiempo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La investigaci\u00f3n de Cisco tambi\u00e9n descubri\u00f3 dos campa\u00f1as anteriores en marzo de 2022 con un modus operandi similar que aprovechan ModerLoader como las principales comunicaciones C2 de malware y sirven malware adicional, incluidos XMRig, RedLine Stealer, SystemBC, DCRat y un ladr\u00f3n de tokens de Discord, entre otros.<\/p>\n<p>&#8220;Estas campa\u00f1as retratan a un actor que experimenta con diferentes tecnolog\u00edas&#8221;, dijo Svajcer.  &#8220;El uso de herramientas listas para usar muestra que el actor comprende los TTP necesarios para una campa\u00f1a de malware exitosa, pero sus habilidades t\u00e9cnicas no est\u00e1n lo suficientemente desarrolladas para desarrollar completamente sus propias herramientas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/hackers-use-modernloader-to-infect.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han encontrado hasta tres campa\u00f1as dispares pero relacionadas entre marzo y junio de 2022 para entregar una<\/p>\n","protected":false},"author":1,"featured_media":348311,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,79883,4662,2616,6214,4668,6296,4667,36,104872,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,5527,10365,4660],"class_list":["post-348310","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-criptomineros","tag-filtracion-de-datos","tag-infectar","tag-informaticos","tag-la-seguridad-informatica","tag-ladrones","tag-las-noticias-de-los-hackers","tag-los","tag-modernloader","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/348310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=348310"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/348310\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/348311"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=348310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=348310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=348310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}