{"id":377500,"date":"2022-09-16T17:23:26","date_gmt":"2022-09-16T17:23:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-encuentran-un-enlace-entre-privateloader-y-los-servicios-de-pago-por-instalacion-de-ruzki\/"},"modified":"2022-09-16T17:23:28","modified_gmt":"2022-09-16T17:23:28","slug":"los-investigadores-encuentran-un-enlace-entre-privateloader-y-los-servicios-de-pago-por-instalacion-de-ruzki","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-encuentran-un-enlace-entre-privateloader-y-los-servicios-de-pago-por-instalacion-de-ruzki\/","title":{"rendered":"Los investigadores encuentran un enlace entre PrivateLoader y los servicios de pago por instalaci\u00f3n de Ruzki"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han expuesto nuevas conexiones entre un servicio de malware de pago por instalaci\u00f3n (PPI) ampliamente utilizado conocido como PrivateLoader y otro servicio de PPI denominado ruzki.<\/p>\n<p>&#8220;El actor de amenazas ruzki (tambi\u00e9n conocido como les0k, zhigalsz) anuncia su servicio PPI en foros clandestinos de habla rusa y sus canales de Telegram bajo el nombre ruzki o zhigalsz desde al menos mayo de 2021&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/privateloader-the-loader-of-the-prevalent-ruzki-ppi-service\/\" target=\"_blank\">SEKOIA<\/a> dijo.<\/p>\n<p>La firma de ciberseguridad dijo que sus investigaciones sobre los servicios gemelos la llevaron a concluir que PrivateLoader es el cargador patentado del servicio de malware ruzki PPI.<\/p>\n<p>PrivateLoader, como su nombre lo indica, funciona como un cargador basado en C++ para descargar e implementar cargas maliciosas adicionales en hosts de Windows infectados.  Se distribuye principalmente a trav\u00e9s de sitios web optimizados para SEO que afirman proporcionar software descifrado.<\/p>\n<p>Aunque Intel471 lo document\u00f3 por primera vez a principios de febrero, se dice que se puso en uso a partir de mayo de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Algunas de las familias de malware de productos b\u00e1sicos m\u00e1s comunes que se propagan a trav\u00e9s de PrivateLoader incluyen Redline Stealer, <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.socelars\" target=\"_blank\">Socelares<\/a>Ladr\u00f3n de mapaches, Vidar, <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.tofsee\" target=\"_blank\">Tofsee<\/a>Amadey, DanaBot y ransomware cepas Djvu y STOP.<\/p>\n<p>Un an\u00e1lisis de mayo de 2022 de Trend Micro descubri\u00f3 el malware que distribuye un marco llamado NetDooka.  Un informe de seguimiento de BitSight a fines del mes pasado <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/tracking-privateloader-malware-distribution-service\" target=\"_blank\">fundar<\/a> infecciones significativas en India y Brasil a partir de julio de 2022.<\/p>\n<p>Un nuevo cambio detectado por SEKOIA es el uso del servicio de documentos VK.com para alojar las cargas maliciosas en lugar de Discord, un cambio probablemente motivado por una mayor supervisi\u00f3n de la red de entrega de contenido de la plataforma.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Servicios de pago por instalaci\u00f3n de PrivateLoader y Ruzki\" border=\"0\" data-original-height=\"350\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Los-investigadores-encuentran-un-enlace-entre-PrivateLoader-y-los-servicios.jpg\" title=\"Servicios de pago por instalaci\u00f3n de PrivateLoader y Ruzki\" \/><\/div>\n<p>PrivateLoader tambi\u00e9n est\u00e1 configurado para comunicarse con servidores de comando y control (C2) para obtener y filtrar datos.  A mediados de septiembre, hay cuatro servidores C2 activos, dos en Rusia y uno en Chequia y Alemania.<\/p>\n<p>&#8220;Con base en la amplia selecci\u00f3n de familias de malware, lo que implica una amplia gama de actores de amenazas o conjuntos de intrusos que operan este malware, el servicio PPI que ejecuta PrivateLoader es muy atractivo y popular para los atacantes en los mercados clandestinos&#8221;, dijeron los investigadores.<\/p>\n<p>SEKOIA dijo adem\u00e1s que descubri\u00f3 v\u00ednculos entre PrivateLoader y ruzki, un actor de amenazas que vende paquetes de 1000 instalaciones en sistemas infectados ubicados en todo el mundo ($70), o espec\u00edficamente en Europa ($300) o EE. UU. ($1000).<\/p>\n<p>Estos anuncios, que se han colocado en el foro de ciberdelincuencia de Lolz Guru, se dirigen a los actores de amenazas (tambi\u00e9n conocidos como clientes potenciales) que desean distribuir sus cargas \u00fatiles a trav\u00e9s del servicio PPI.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La asociaci\u00f3n se deriva principalmente de las siguientes observaciones:<\/p>\n<ul>\n<li>Una superposici\u00f3n entre los servidores PrivateLoader C2 y las URL proporcionadas por ruzki a los suscriptores para monitorear las estad\u00edsticas de instalaci\u00f3n relacionadas con sus campa\u00f1as.<\/li>\n<li>Referencias a ruzki en los nombres de muestra de la botnet PrivateLoader que se usaron para entregar el Redline Stealer, como ruzki9 y 3108_RUZKI, y<\/li>\n<li>El hecho de que tanto PrivateLoader como ruzki iniciaron operaciones en mayo de 2021, con el operador de ruzki utilizando el t\u00e9rmino &#8220;nuestro cargador&#8221; en ruso en su canal de Telegram<\/li>\n<\/ul>\n<p>&#8220;Los servicios de pago por instalaci\u00f3n siempre jugaron un papel clave en la distribuci\u00f3n de malware b\u00e1sico&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Como otra soluci\u00f3n llave en mano que reduce el costo de entrada en el mercado cibercriminal y un servicio que contribuye a una profesionalizaci\u00f3n continua del ecosistema cibercriminal, es muy probable que se observe m\u00e1s actividad relacionada con PrivacyLoader en el corto plazo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/researchers-find-link-bw-privateloader.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han expuesto nuevas conexiones entre un servicio de malware de pago por instalaci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":377501,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,5252,42320,372,4662,31616,12583,4668,4667,36,4654,4658,4659,4653,4655,1603,231,61152,4663,109594,4666,4665,2204,4660],"class_list":["post-377500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-encuentran","tag-enlace","tag-entre","tag-filtracion-de-datos","tag-instalacion","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pago","tag-por","tag-privateloader","tag-programa-malicioso-ransomware","tag-ruzki","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/377500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=377500"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/377500\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/377501"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=377500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=377500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=377500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}