{"id":543939,"date":"2022-12-26T13:14:18","date_gmt":"2022-12-26T13:14:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-encontro-el-servicio-privateloader-ppi-distribuyendo-software-malicioso-risepro-para-robar-informacion\/"},"modified":"2022-12-26T13:14:20","modified_gmt":"2022-12-26T13:14:20","slug":"se-encontro-el-servicio-privateloader-ppi-distribuyendo-software-malicioso-risepro-para-robar-informacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-encontro-el-servicio-privateloader-ppi-distribuyendo-software-malicioso-risepro-para-robar-informacion\/","title":{"rendered":"Se encontr\u00f3 el servicio PrivateLoader PPI distribuyendo software malicioso RisePro para robar informaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El servicio de descarga de malware de pago por instalaci\u00f3n (PPI) conocido como <b>cargador privado<\/b> se est\u00e1 utilizando para distribuir un malware de robo de informaci\u00f3n previamente documentado denominado <strong>RisePro<\/strong>.<\/p>\n<p>Flashpoint detect\u00f3 al ladr\u00f3n reci\u00e9n identificado el 13 de diciembre de 2022, luego de descubrir &#8220;varios conjuntos de registros&#8221; extra\u00eddos usando el malware en un mercado il\u00edcito de ciberdelincuencia llamado Russian Market.<\/p>\n<p>Se dice que RisePro, un malware basado en C++, comparte similitudes con otro malware de robo de informaci\u00f3n conocido como ladr\u00f3n de Vidar, en s\u00ed mismo una bifurcaci\u00f3n de un ladr\u00f3n con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.arkei_stealer\" target=\"_blank\">Arkei<\/a> que surgi\u00f3 en 2018.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671775336_930_LastPass-admite-violacion-grave-de-datos-bovedas-de-contrasenas-cifradas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La aparici\u00f3n del ladr\u00f3n como carga \u00fatil para un servicio de pago por instalaci\u00f3n puede indicar la confianza de un actor de amenazas en las habilidades del ladr\u00f3n&#8221;, dijo la compa\u00f1\u00eda de inteligencia de amenazas. <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/risepro-stealer-and-pay-per-install-malware-privateloader\/\" target=\"_blank\">anotado<\/a> en un art\u00edculo la semana pasada.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Se-encontro-el-servicio-PrivateLoader-PPI-distribuyendo-software-malicioso-RisePro.png\" alt=\"Software malicioso RisePro\" border=\"0\" data-original-height=\"316\" data-original-width=\"728\" title=\"Software malicioso RisePro\"\/><\/div>\n<p>La empresa de ciberseguridad SEKOIA, que <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/new-risepro-stealer-distributed-by-the-prominent-privateloader\/\" target=\"_blank\">publicado<\/a> su propio an\u00e1lisis de <b>RisePro<\/b>, identific\u00f3 adem\u00e1s superposiciones parciales de c\u00f3digo fuente con PrivateLoader.  Esto abarca el mecanismo de codificaci\u00f3n de cadenas, el m\u00e9todo HTTP y la configuraci\u00f3n del puerto, y el m\u00e9todo de ofuscaci\u00f3n de mensajes HTTP.<\/p>\n<p>PrivateLoader, como su nombre lo indica, es un servicio de descarga que permite a sus suscriptores entregar cargas \u00fatiles maliciosas a los hosts de destino.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1672060458_905_Se-encontro-el-servicio-PrivateLoader-PPI-distribuyendo-software-malicioso-RisePro.png\" alt=\"Software malicioso RisePro\" border=\"0\" data-original-height=\"326\" data-original-width=\"728\" title=\"Software malicioso RisePro\"\/><\/div>\n<p>Se ha utilizado en el pasado para entregar Vidar Stealer, RedLine Stealer, Amadey, DanaBot y NetDooka, entre otros, mientras se hace pasar por software pirateado alojado en sitios de se\u00f1uelo o portales de WordPress comprometidos que aparecen de manera destacada en los resultados de b\u00fasqueda.<\/p>\n<p>RisePro no se diferencia de otros ladrones en que es capaz de robar una amplia gama de datos de hasta 36 navegadores web, incluidas cookies, contrase\u00f1as, tarjetas de cr\u00e9dito, billeteras criptogr\u00e1ficas, as\u00ed como recopilar archivos de inter\u00e9s y cargar m\u00e1s cargas \u00fatiles.<\/p>\n<p>Se ofrece a la venta en Telegram, y el desarrollador del malware tambi\u00e9n pone a disposici\u00f3n un canal de Telegram que permite a los delincuentes interactuar con los sistemas infectados al proporcionar una identificaci\u00f3n de bot creada por el ladr\u00f3n y enviada a un servidor remoto despu\u00e9s de una violaci\u00f3n exitosa.<\/p>\n<p>Tambi\u00e9n forma parte de la infraestructura del malware un panel de administraci\u00f3n alojado en un dominio llamado my-rise.[.]cc que permite el acceso a registros de datos robados, pero solo despu\u00e9s de iniciar sesi\u00f3n en una cuenta con un conjunto v\u00e1lido de credenciales.<\/p>\n<p>Actualmente no est\u00e1 claro si RisePro est\u00e1 creado por el mismo conjunto de actores de amenazas detr\u00e1s de PrivateLoader, y si est\u00e1 incluido exclusivamente junto con el servicio PPI.<\/p>\n<p>&#8220;PrivateLoader todav\u00eda est\u00e1 activo y viene con un conjunto de nuevas capacidades&#8221;, dijo SEKOIA.  &#8220;Las similitudes entre el ladr\u00f3n y PrivateLoader no se pueden ignorar y brindan informaci\u00f3n adicional sobre la expansi\u00f3n del actor de amenazas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/privateloader-ppi-service-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de diciembre de 2022\ue804Ravie Lakshman\u00e1nCibercrimen \/ Seguridad de datos El servicio de descarga de malware de pago<\/p>\n","protected":false},"author":1,"featured_media":543940,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,114465,18667,4662,768,4668,4667,6210,4654,4658,4659,4653,4655,18,61153,61152,4663,135591,26365,4666,4665,4204,6246,4660],"class_list":["post-543939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-distribuyendo","tag-encontro","tag-filtracion-de-datos","tag-informacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malicioso","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-ppi","tag-privateloader","tag-programa-malicioso-ransomware","tag-risepro","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-software","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/543939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=543939"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/543939\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/543940"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=543939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=543939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=543939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}