{"id":395720,"date":"2022-09-27T17:45:13","date_gmt":"2022-09-27T17:45:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-campana-de-malware-nullmixer-que-roba-los-datos-de-pago-y-las-credenciales-de-los-usuarios\/"},"modified":"2022-09-27T17:45:14","modified_gmt":"2022-09-27T17:45:14","slug":"nueva-campana-de-malware-nullmixer-que-roba-los-datos-de-pago-y-las-credenciales-de-los-usuarios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-campana-de-malware-nullmixer-que-roba-los-datos-de-pago-y-las-credenciales-de-los-usuarios\/","title":{"rendered":"Nueva campa\u00f1a de malware NullMixer que roba los datos de pago y las credenciales de los usuarios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los ciberdelincuentes contin\u00faan aprovech\u00e1ndose de los usuarios que buscan software descifrado al dirigirlos a sitios web fraudulentos que alojan instaladores armados que implementan malware llamado <strong>mezclador nulo <\/strong>en sistemas comprometidos.<\/p>\n<p>&#8220;Cuando un usuario extrae y ejecuta NullMixer, arroja una cantidad de archivos de malware a la m\u00e1quina comprometida&#8221;, dijo la firma de seguridad cibern\u00e9tica Kaspersky en un informe del lunes.  &#8220;Lanza una amplia variedad de binarios maliciosos para infectar la m\u00e1quina, como puertas traseras, banqueros, descargadores, spyware y muchos otros&#8221;.<\/p>\n<p>Adem\u00e1s de desviar las credenciales de los usuarios, la direcci\u00f3n, los datos de la tarjeta de cr\u00e9dito, las criptomonedas e incluso las cookies de sesi\u00f3n de la cuenta de Facebook y Amazon, lo que hace que NullMixer sea insidioso es su capacidad para descargar docenas de troyanos a la vez, lo que ampl\u00eda significativamente la escala de las infecciones.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las cadenas de ataque generalmente comienzan cuando un usuario intenta descargar software descifrado de uno de los sitios, lo que conduce a un archivo protegido con contrase\u00f1a que contiene un archivo ejecutable que, por su parte, descarga y ejecuta un segundo binario de configuraci\u00f3n dise\u00f1ado para entregar una variedad de archivos maliciosos<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware NullMixer\" border=\"0\" data-original-height=\"550\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1664300712_656_Nueva-campana-de-malware-NullMixer-que-roba-los-datos-de.jpg\" title=\"Malware NullMixer\" \/><\/div>\n<p>Estos sitios web maliciosos aprovechan las t\u00e9cnicas de envenenamiento de optimizaci\u00f3n de motores de b\u00fasqueda (SEO), como el relleno de palabras clave, para destacarlos en los resultados de los motores de b\u00fasqueda.  T\u00e1cticas similares han sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.menlosecurity.com\/blog\/holy-seo-poisoning\/\" target=\"_blank\">adoptado<\/a> por los actores detr\u00e1s de las campa\u00f1as GootLoader y SolarMarker.<\/p>\n<p>NullMixer, el mes pasado, se vincul\u00f3 a la distribuci\u00f3n de una extensi\u00f3n falsa de Google Chrome llamada FB Stealer, que es capaz de robar credenciales de Facebook y sustituir motores de b\u00fasqueda.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"408\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1664300712_123_Nueva-campana-de-malware-NullMixer-que-roba-los-datos-de.jpg\" \/><\/div>\n<p>Algunas de las otras familias de malware prominentes distribuidas por el cuentagotas incluyen DanaBot y una gran cantidad de malware que roba informaci\u00f3n, como <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/32090\/\" target=\"_blank\">Ladr\u00f3nfr\u00edo<\/a>PseudoManuscrypt, Raccoon Stealer, Redline Stealer y Vidar.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se implementan con NullMixer descargadores de troyanos como FormatLoader, GCleaner, LegionLoader (tambi\u00e9n conocido como Satacom), LgoogLoader, PrivateLoader, SgnitLoader, ShortLoader y SmokeLoader, as\u00ed como el ladr\u00f3n de billeteras de criptomonedas C-Joker.<\/p>\n<p>Kaspersky dijo que bloque\u00f3 los intentos de infectar a m\u00e1s de 47.778 v\u00edctimas en todo el mundo, con la mayor\u00eda de los usuarios ubicados en Brasil, India, Rusia, Italia, Alemania, Francia, Egipto, Turqu\u00eda y EE. UU. El actor de amenazas que opera NullMixer no ha sido atribuido a un grupo conocido.<\/p>\n<p>Los \u00faltimos hallazgos son otra indicaci\u00f3n de que el malware y las aplicaciones no deseadas se propagan cada vez m\u00e1s a trav\u00e9s de software pirateado.  Tambi\u00e9n se recomienda verificar las cuentas en l\u00ednea con regularidad en busca de transacciones desconocidas.<\/p>\n<p>&#8220;Cualquier descarga de archivos de recursos no confiables es un verdadero juego de ruleta: nunca se sabe cu\u00e1ndo se activar\u00e1 y qu\u00e9 amenaza obtendr\u00e1 esta vez&#8221;, dijo el investigador de Kaspersky Haim Zigel. <a rel=\"nofollow noopener\" href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2022_nullmixer-campaign-hunts-for-payment-data-cryptocurrencies-and-social-network-accounts\" target=\"_blank\">dijo<\/a>.  &#8220;Al recibir NullMixer, los usuarios reciben varias amenazas a la vez&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/new-nullmixer-malware-campaign-stealing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes contin\u00faan aprovech\u00e1ndose de los usuarios que buscan software descifrado al dirigirlos a sitios web fraudulentos que<\/p>\n","protected":false},"author":1,"featured_media":395721,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,42020,1755,4662,4668,246,4667,36,4669,4654,4658,4659,4653,4655,212,112471,1603,4663,15721,4666,4665,7528,4660],"class_list":["post-395720","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-credenciales","tag-datos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-nullmixer","tag-pago","tag-programa-malicioso-ransomware","tag-roba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/395720","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=395720"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/395720\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/395721"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=395720"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=395720"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=395720"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}