{"id":5468,"date":"2022-02-26T11:35:14","date_gmt":"2022-02-26T11:35:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/malware-de-secuestro-de-redes-sociales-que-se-propaga-a-traves-de-aplicaciones-de-juegos-en-microsoft-store\/"},"modified":"2022-02-26T11:35:24","modified_gmt":"2022-02-26T11:35:24","slug":"malware-de-secuestro-de-redes-sociales-que-se-propaga-a-traves-de-aplicaciones-de-juegos-en-microsoft-store","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/malware-de-secuestro-de-redes-sociales-que-se-propaga-a-traves-de-aplicaciones-de-juegos-en-microsoft-store\/","title":{"rendered":"Malware de secuestro de redes sociales que se propaga a trav\u00e9s de aplicaciones de juegos en Microsoft Store"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nuevo malware capaz de controlar las cuentas de las redes sociales se est\u00e1 distribuyendo a trav\u00e9s de la tienda de aplicaciones oficial de Microsoft en forma de aplicaciones de juegos con troyanos, infectando a m\u00e1s de 5000 m\u00e1quinas con Windows en Suecia, Bulgaria, Rusia, las Bermudas y Espa\u00f1a.<\/p>\n<p>La empresa de ciberseguridad israel\u00ed Check Point denomin\u00f3 al malware &#8220;Electron Bot&#8221;, en referencia a un dominio de comando y control (C2) utilizado en campa\u00f1as recientes.  Se desconoce la identidad de los atacantes, pero la evidencia sugiere que podr\u00edan tener su sede en Bulgaria.<\/p>\n<p>&#8220;Electron Bot es un malware de envenenamiento de SEO modular, que se utiliza para la promoci\u00f3n de las redes sociales y el fraude de clics&#8221;, Moshe Marelus de Check Point. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/new-malware-capable-of-controlling-social-media-accounts-infects-5000-machines-and-is-actively-being-distributed-via-gaming-applications-on-microsofts-official-store\/\" target=\"_blank\">dijo<\/a> en un informe publicado esta semana.  &#8220;Se distribuye principalmente a trav\u00e9s de la plataforma de la tienda de Microsoft y se elimina de docenas de aplicaciones infectadas, en su mayor\u00eda juegos, que los atacantes cargan constantemente&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La primera se\u00f1al de actividad maliciosa comenz\u00f3 como una campa\u00f1a de clics en anuncios que se descubri\u00f3 en octubre de 2018, con el malware escondido a plena vista en forma de una aplicaci\u00f3n de Google Photos, seg\u00fan lo revelado por <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ad-clicker-hiding-as-google-photos-app-found-in-microsoft-store\/\" target=\"_blank\">computadora pitido<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"209\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645875314_479_Malware-de-secuestro-de-redes-sociales-que-se-propaga-a.jpeg\" \/><\/div>\n<p>En los a\u00f1os transcurridos desde entonces, se dice que el malware ha sufrido numerosas iteraciones que equipan al malware con nuevas caracter\u00edsticas y capacidades evasivas.  Adem\u00e1s de utilizar el marco Electron multiplataforma, el bot est\u00e1 dise\u00f1ado para cargar cargas \u00fatiles obtenidas del servidor C2 en tiempo de ejecuci\u00f3n, lo que dificulta su detecci\u00f3n.<\/p>\n<p>&#8220;Esto permite a los atacantes modificar la carga \u00fatil del malware y cambiar el comportamiento de los bots en cualquier momento&#8221;, explic\u00f3 Marelus.<\/p>\n<p>La funcionalidad principal de Electron Bot es abrir una ventana oculta del navegador para llevar a cabo el envenenamiento de SEO, generar clics para anuncios, dirigir el tr\u00e1fico al contenido alojado en YouTube y SoundCloud, y promocionar productos espec\u00edficos para generar ganancias al hacer clic en anuncios o aumentar la calificaci\u00f3n de la tienda para obtener m\u00e1s. Ventas.<\/p>\n<p>Adem\u00e1s de eso, tambi\u00e9n viene con funciones que pueden controlar las cuentas de redes sociales en Facebook, Google y Sound Cloud, incluido el registro de nuevas cuentas, iniciar sesi\u00f3n, as\u00ed como comentar y dar me gusta a otras publicaciones para aumentar las vistas.<\/p>\n<p>La secuencia de ataque se activa cuando los usuarios descargan una de las aplicaciones infectadas (p. ej., Temple Endless Runner 2) de la tienda de Microsoft que, cuando se inicia, carga el juego pero tambi\u00e9n descarga e instala sigilosamente el cuentagotas de la siguiente etapa a trav\u00e9s de JavaScript.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En el camino, hay pasos para identificar el software de detecci\u00f3n de amenazas potenciales de compa\u00f1\u00edas como Kaspersky Lab, ESET, Norton Security, Webroot, Sophos y F-Secure antes de que el cuentagotas proceda a buscar el malware de bot real.<\/p>\n<p>La lista de editores de juegos que impulsaron las aplicaciones con malware es la siguiente:<\/p>\n<ul>\n<li>juegos lupy<\/li>\n<li>4 juegos locos<\/li>\n<li>juegos Jeuxjeuxkeux<\/li>\n<li>juegos de akshi<\/li>\n<li>juegos goo<\/li>\n<li>Caso Bizzon<\/li>\n<\/ul>\n<p>&#8220;Como la carga \u00fatil del bot se carga din\u00e1micamente en cada tiempo de ejecuci\u00f3n, los atacantes pueden modificar el c\u00f3digo y cambiar el comportamiento del bot a alto riesgo&#8221;, se\u00f1al\u00f3 Marelus.  &#8220;Por ejemplo, pueden inicializar otra segunda etapa y lanzar un nuevo malware como ransomware o RAT. Todo esto puede suceder sin el conocimiento de la v\u00edctima&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/social-media-hijacking-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo malware capaz de controlar las cuentas de las redes sociales se est\u00e1 distribuyendo a trav\u00e9s de<\/p>\n","protected":false},"author":1,"featured_media":5469,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,4662,77,4668,4667,4669,7983,4654,4658,4659,4653,4655,4663,8342,253,8341,4666,4665,254,1542,116,4660],"class_list":["post-5468","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-juegos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-propaga","tag-redes","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sociales","tag-store","tag-traves","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5468","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=5468"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5468\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/5469"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=5468"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=5468"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=5468"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}