{"id":407440,"date":"2022-10-04T16:22:14","date_gmt":"2022-10-04T16:22:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/popular-canal-de-youtube-capturado-distribuyendo-un-instalador-malicioso-del-navegador-tor\/"},"modified":"2022-10-04T16:22:15","modified_gmt":"2022-10-04T16:22:15","slug":"popular-canal-de-youtube-capturado-distribuyendo-un-instalador-malicioso-del-navegador-tor","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/popular-canal-de-youtube-capturado-distribuyendo-un-instalador-malicioso-del-navegador-tor\/","title":{"rendered":"Popular canal de YouTube capturado distribuyendo un instalador malicioso del navegador Tor"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un popular canal de YouTube en idioma chino surgi\u00f3 como un medio para distribuir una versi\u00f3n troyanizada de un instalador de Windows para el navegador Tor.<\/p>\n<p>kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/onionpoison-infected-tor-browser-installer-youtube\/107627\/\" target=\"_blank\">apodado<\/a> la campa\u00f1a <strong>CebollaVeneno<\/strong>, con todas las v\u00edctimas ubicadas en China.  La escala del ataque sigue sin estar clara, pero la compa\u00f1\u00eda rusa de ciberseguridad dijo que detect\u00f3 v\u00edctimas que aparec\u00edan en su telemetr\u00eda en marzo de 2022.<\/p>\n<p>La versi\u00f3n maliciosa del instalador del Navegador Tor se distribuye a trav\u00e9s de un enlace presente en la descripci\u00f3n de un video que se subi\u00f3 a YouTube el 9 de enero de 2022. Se ha visto m\u00e1s de 64 500 veces hasta la fecha.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El canal que aloja el video tiene 181.000 suscriptores y afirma tener su sede en Hong Kong.  El video todav\u00eda est\u00e1 disponible para verlo en la plataforma de redes sociales al momento de escribir.<\/p>\n<p>El ataque se basa en el hecho de que el sitio web del Navegador Tor est\u00e1 bloqueado en China, enga\u00f1ando as\u00ed a los usuarios desprevenidos que buscan &#8220;Tor\u6d4f\u89c8\u5668&#8221; (es decir, Navegador Tor en chino) en YouTube para que descarguen potencialmente la variante maliciosa.<\/p>\n<p>Al hacer clic en el enlace, se redirige al usuario a un ejecutable de 74 MB que, una vez instalado, est\u00e1 dise\u00f1ado para almacenar el historial de navegaci\u00f3n de los usuarios y los datos ingresados \u200b\u200ben los formularios del sitio web.<\/p>\n<p>&#8220;M\u00e1s importante a\u00fan, una de las bibliotecas incluidas con el navegador Tor malicioso est\u00e1 infectada con software esp\u00eda que recopila varios datos personales y los env\u00eda a un servidor de comando y control&#8221;, dijeron los investigadores de Kaspersky Leonid Bezvershenko y Georgy Kucherin.<\/p>\n<p>La biblioteca maliciosa freebl3.dll logra esto al establecer contacto con un servidor remoto que responde con una carga \u00fatil de segunda etapa que contiene el software esp\u00eda, pero solo cuando la direcci\u00f3n IP de la v\u00edctima se origina en China.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Nueva-campana-de-malware-dirigida-a-solicitantes-de-empleo-con.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El m\u00f3dulo de software esp\u00eda proporciona adem\u00e1s la funcionalidad para filtrar una lista de software instalado y procesos en ejecuci\u00f3n, historiales de navegador, ID de cuenta de WeChat y QQ de las v\u00edctimas, adem\u00e1s de ejecutar comandos de shell arbitrarios en la m\u00e1quina de la v\u00edctima.<\/p>\n<p>Lo que es notable sobre el servidor de comando y control (torbrowser[.]io) es que es una r\u00e9plica visual del sitio web original del Navegador Tor y sus enlaces de descarga conducen al sitio web leg\u00edtimo del Navegador Tor.<\/p>\n<p>El desarrollo se hace eco de otra campa\u00f1a en la que los jugadores que buscan trucos y grietas en YouTube son dirigidos a videos que contienen enlaces a un archivo de archivo malicioso que distribuye ladrones de informaci\u00f3n y criptomineros.  Desde entonces, Google ha cancelado los canales pirateados.<\/p>\n<p>The Hacker News se ha comunicado con el gigante de Internet para obtener comentarios sobre los \u00faltimos hallazgos, y actualizaremos la historia si recibimos una respuesta.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/popular-youtube-channel-caught.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un popular canal de YouTube en idioma chino surgi\u00f3 como un medio para distribuir una versi\u00f3n troyanizada de<\/p>\n","protected":false},"author":1,"featured_media":407441,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3426,16683,4664,38,114465,4662,32557,4668,4667,6210,931,4654,4658,4659,4653,4655,3243,4663,4666,4665,20656,4660,5006],"class_list":["post-407440","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-canal","tag-capturado","tag-como-hackear","tag-del","tag-distribuyendo","tag-filtracion-de-datos","tag-instalador","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malicioso","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-popular","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tor","tag-vulnerabilidad-de-software","tag-youtube"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/407440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=407440"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/407440\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/407441"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=407440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=407440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=407440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}