{"id":435990,"date":"2022-10-21T19:27:15","date_gmt":"2022-10-21T19:27:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/emotet-botnet-distribuye-archivos-rar-protegidos-con-contrasena-de-desbloqueo-automatico-para-colocar-malware\/"},"modified":"2022-10-21T19:27:17","modified_gmt":"2022-10-21T19:27:17","slug":"emotet-botnet-distribuye-archivos-rar-protegidos-con-contrasena-de-desbloqueo-automatico-para-colocar-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/emotet-botnet-distribuye-archivos-rar-protegidos-con-contrasena-de-desbloqueo-automatico-para-colocar-malware\/","title":{"rendered":"Emotet Botnet distribuye archivos RAR protegidos con contrase\u00f1a de desbloqueo autom\u00e1tico para colocar malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La notoria botnet Emotet se ha relacionado con una nueva ola de campa\u00f1as de malspam que aprovechan los archivos protegidos con contrase\u00f1a para colocar CoinMiner y Quasar RAT en sistemas comprometidos.<\/p>\n<p>en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/archive-sidestepping-self-unlocking-password-protected-rar\/\" target=\"_blank\">cadena de ataque<\/a> detectado por los investigadores de Trustwave SpiderLabs, se descubri\u00f3 que un archivo ZIP con el tema de la factura conten\u00eda un archivo autoextra\u00edble (SFX) anidado, el primer archivo que actuaba como un conducto para iniciar el segundo.<\/p>\n<p>Si bien los ataques de phishing como estos tradicionalmente requieren persuadir al objetivo para que abra el archivo adjunto, la compa\u00f1\u00eda de seguridad cibern\u00e9tica dijo que la campa\u00f1a elude este obst\u00e1culo al utilizar un archivo por lotes para proporcionar autom\u00e1ticamente la contrase\u00f1a para desbloquear la carga \u00fatil.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El primer archivo SFX utiliza adem\u00e1s un icono de PDF o Excel para que parezca leg\u00edtimo, cuando, en realidad, contiene tres componentes: el segundo archivo SFX RAR protegido con contrase\u00f1a, el script por lotes antes mencionado que inicia el archivo y un PDF o una imagen de se\u00f1uelo.<\/p>\n<p>&#8220;La ejecuci\u00f3n del archivo por lotes conduce a la instalaci\u00f3n del malware que se esconde dentro del RARsfx protegido por contrase\u00f1a [self-extracting RAR archive]dijeron los investigadores Bernard Bautista y Diana Lopera en un art\u00edculo del jueves.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"277\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666380435_798_Emotet-Botnet-distribuye-archivos-RAR-protegidos-con-contrasena-de-desbloqueo.jpg\" \/><\/div>\n<p>La secuencia de comandos por lotes logra esto especificando la contrase\u00f1a del archivo y la carpeta de destino a la que se extraer\u00e1 la carga \u00fatil, adem\u00e1s de ejecutar un comando para mostrar el documento se\u00f1uelo en un intento de ocultar la actividad maliciosa.<\/p>\n<p>Por \u00faltimo, la infecci\u00f3n culmina con la ejecuci\u00f3n de CoinMiner, un minero de criptomonedas que tambi\u00e9n puede funcionar como ladr\u00f3n de credenciales, o <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.quasar_rat\" target=\"_blank\">rata cu\u00e1sar<\/a>un c\u00f3digo abierto basado en .NET <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/analysis-reports\/AR18-352A\" target=\"_blank\">troyano de acceso remoto<\/a>dependiendo de la carga \u00fatil empaquetada en el archivo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La t\u00e9cnica de ataque con un solo clic tambi\u00e9n es notable porque salta efectivamente el obst\u00e1culo de la contrase\u00f1a, lo que permite a los actores maliciosos llevar a cabo una amplia gama de acciones, como cryptojacking, exfiltraci\u00f3n de datos y ransomware.<\/p>\n<p>Trustwave dijo que ha identificado un aumento en las amenazas empaquetadas en archivos ZIP protegidos con contrase\u00f1a, con aproximadamente el 96% de estos distribuidos por la red de bots Emotet.<\/p>\n<p>&#8220;El archivo autoextra\u00edble existe desde hace mucho tiempo y facilita la distribuci\u00f3n de archivos entre los usuarios finales&#8221;, dijeron los investigadores.  &#8220;Sin embargo, presenta un riesgo de seguridad ya que el contenido del archivo no es f\u00e1cilmente verificable y puede ejecutar comandos y ejecutables en silencio&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/emotet-botnet-distributing-self.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La notoria botnet Emotet se ha relacionado con una nueva ola de campa\u00f1as de malspam que aprovechan los<\/p>\n","protected":false},"author":1,"featured_media":435991,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1497,4661,18895,5895,11079,4664,99,13924,70668,22758,11206,4662,4668,4667,4669,4654,4658,4659,4653,4655,18,4663,33936,118850,4666,4665,4660],"class_list":["post-435990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-archivos","tag-ataques-ciberneticos","tag-automatico","tag-botnet","tag-colocar","tag-como-hackear","tag-con","tag-contrasena","tag-desbloqueo","tag-distribuye","tag-emotet","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-protegidos","tag-rar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/435990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=435990"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/435990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/435991"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=435990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=435990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=435990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}