{"id":354045,"date":"2022-09-02T17:32:11","date_gmt":"2022-09-02T17:32:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/prynt-stealer-contiene-una-puerta-trasera-para-robar-los-datos-de-las-victimas-robados-por-otros-ciberdelincuentes\/"},"modified":"2022-09-02T17:32:12","modified_gmt":"2022-09-02T17:32:12","slug":"prynt-stealer-contiene-una-puerta-trasera-para-robar-los-datos-de-las-victimas-robados-por-otros-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/prynt-stealer-contiene-una-puerta-trasera-para-robar-los-datos-de-las-victimas-robados-por-otros-ciberdelincuentes\/","title":{"rendered":"Prynt Stealer contiene una puerta trasera para robar los datos de las v\u00edctimas robados por otros ciberdelincuentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores descubrieron una puerta trasera privada basada en un canal de Telegram en el malware que roba informaci\u00f3n, denominado <b>Ladr\u00f3n de impresiones<\/b>que su desarrollador agreg\u00f3 con la intenci\u00f3n de robar en secreto una copia de los datos extra\u00eddos de las v\u00edctimas cuando otros ciberdelincuentes los utilizan.<\/p>\n<p>&#8220;Si bien este comportamiento poco confiable no es nada nuevo en el mundo del delito cibern\u00e9tico, los datos de las v\u00edctimas terminan en manos de m\u00faltiples actores de amenazas, lo que aumenta los riesgos de uno o m\u00e1s ataques a gran escala&#8221;, afirman los investigadores de Zscaler ThreatLabz, Atinderpal Singh y Brett Stone. -Bruto <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/no-honor-among-thieves-prynt-stealers-backdoor-exposed\" target=\"_blank\">dijo<\/a> en un nuevo informe.<\/p>\n<p>Prynt Stealer, que sali\u00f3 a la luz a principios de abril, viene con capacidades para registrar pulsaciones de teclas, robar credenciales de navegadores web y desviar datos de Discord y Telegram.  Se vende por $100 por una licencia de un mes y $900 por una suscripci\u00f3n de por vida.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El an\u00e1lisis de la firma de ciberseguridad de Prynt Stealer muestra que su base de c\u00f3digo se deriva de otras dos familias de malware de c\u00f3digo abierto, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/NYAN-x-CAT\/AsyncRAT-C-Sharp\" target=\"_blank\">AsyncRAT<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/swagkarna\/StormKitty\/\" target=\"_blank\">TormentaKitty<\/a>con nuevas incorporaciones incorporadas para incluir un canal de Telegram de puerta trasera para recopilar la informaci\u00f3n robada por otros actores al autor del malware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ladr\u00f3n de impresiones\" border=\"0\" data-original-height=\"377\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662139931_10_Prynt-Stealer-contiene-una-puerta-trasera-para-robar-los-datos.jpg\" title=\"Ladr\u00f3n de impresiones\" \/><\/div>\n<p>Se dice que el c\u00f3digo responsable de la exfiltraci\u00f3n de datos de Telegram se copi\u00f3 de StormKitty, pero con algunos cambios menores.<\/p>\n<p>Tambi\u00e9n se incluye una funci\u00f3n antian\u00e1lisis que equipa al malware para monitorear continuamente la lista de procesos de la v\u00edctima en busca de procesos como taskmgr, netstat y wireshark, y si se detecta, bloquea los canales de comunicaci\u00f3n de comando y control de Telegram.<\/p>\n<p>Si bien los malos actores han empleado t\u00e1cticas similares de robo de datos en el pasado, donde el malware se entrega de forma gratuita, el desarrollo marca uno de los raros casos en los que un ladr\u00f3n que se vende por suscripci\u00f3n tambi\u00e9n env\u00eda la informaci\u00f3n saqueada a su desarrollador.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Tenga en cuenta que hay copias descifradas\/filtradas de Prynt Stealer con la misma puerta trasera, lo que a su vez beneficiar\u00e1 al autor del malware incluso sin una compensaci\u00f3n directa&#8221;, dijeron los investigadores.<\/p>\n<p>Zscaler dijo que identific\u00f3 dos variantes m\u00e1s de Prynt Stealer denominadas WorldWind y DarkEye escritas por el mismo autor, la \u00faltima de las cuales se incluye como un implante con un constructor Prynt Stealer &#8220;gratuito&#8221;.<\/p>\n<p>El constructor tambi\u00e9n est\u00e1 dise\u00f1ado para colocar y ejecutar un troyano de acceso remoto llamado Loda RAT, un malware basado en AutoIT que puede acceder y extraer informaci\u00f3n del sistema y del usuario, actuar como un registrador de teclas, tomar capturas de pantalla, iniciar y finalizar procesos y descargar informaci\u00f3n adicional. cargas \u00fatiles de malware a trav\u00e9s de una conexi\u00f3n a un servidor C2.<\/p>\n<p>&#8220;La disponibilidad gratuita del c\u00f3digo fuente para numerosas familias de malware ha hecho que el desarrollo sea m\u00e1s f\u00e1cil que nunca para los actores de amenazas menos sofisticados&#8221;, concluyeron los investigadores.<\/p>\n<p>&#8220;El autor de Prynt Stealer fue un paso m\u00e1s all\u00e1 y agreg\u00f3 una puerta trasera para robar a sus clientes al codificar un token de Telegram y una identificaci\u00f3n de chat en el malware. Como dice el refr\u00e1n, no hay honor entre los ladrones&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/prynt-stealer-contains-backdoor-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores descubrieron una puerta trasera privada basada en un canal de Telegram en el malware que roba<\/p>\n","protected":false},"author":1,"featured_media":354046,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13476,4664,16466,1755,4662,4668,246,4667,36,4654,4658,4659,4653,4655,21,18,231,4663,63101,1732,16622,26365,4666,4665,39208,7157,158,1759,4660],"class_list":["post-354045","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-como-hackear","tag-contiene","tag-datos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otros","tag-para","tag-por","tag-programa-malicioso-ransomware","tag-prynt","tag-puerta","tag-robados","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-trasera","tag-una","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/354045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=354045"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/354045\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/354046"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=354045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=354045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=354045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}