{"id":555895,"date":"2023-01-03T12:55:33","date_gmt":"2023-01-03T12:55:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-informacion-bancaria-robada-para-enganar-a-las-victimas-para-que-descarguen-el-malware-bitrat\/"},"modified":"2023-01-03T12:55:35","modified_gmt":"2023-01-03T12:55:35","slug":"los-piratas-informaticos-utilizan-informacion-bancaria-robada-para-enganar-a-las-victimas-para-que-descarguen-el-malware-bitrat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-informacion-bancaria-robada-para-enganar-a-las-victimas-para-que-descarguen-el-malware-bitrat\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizan informaci\u00f3n bancaria robada para enga\u00f1ar a las v\u00edctimas para que descarguen el malware BitRAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Estados Unidos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado una nueva campa\u00f1a de malware que utiliza informaci\u00f3n confidencial robada de un banco como se\u00f1uelo en correos electr\u00f3nicos de phishing para lanzar un troyano de acceso remoto llamado <strong>BitRAT<\/strong>.<\/p>\n<p>Se cree que el adversario desconocido secuestr\u00f3 la infraestructura de TI de un banco cooperativo colombiano y us\u00f3 la informaci\u00f3n para crear mensajes de se\u00f1uelo convincentes para atraer a las v\u00edctimas para que abran archivos adjuntos de Excel sospechosos.<\/p>\n<p>El descubrimiento proviene de la firma de ciberseguridad Qualys, que <a rel=\"nofollow noopener\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2023\/01\/03\/bitrat-now-sharing-sensitive-bank-data-as-a-lure\" target=\"_blank\">encontrado<\/a> evidencia de un volcado de base de datos que comprende 418,777 registros que se dice que se obtuvo al explotar fallas de inyecci\u00f3n de SQL.<\/p>\n<p>Los detalles filtrados incluyen n\u00fameros de C\u00e9dula (un documento nacional de identidad emitido a los ciudadanos colombianos), direcciones de correo electr\u00f3nico, n\u00fameros de tel\u00e9fono, nombres de clientes, registros de pago, detalles de salarios y direcciones, entre otros.<\/p>\n<p>No hay indicios de que la informaci\u00f3n se haya compartido previamente en ning\u00fan foro de la red oscura o de la web clara, lo que sugiere que los propios actores de amenazas obtuvieron acceso a los datos de los clientes para montar los ataques de phishing.<\/p>\n<p>El archivo de Excel, que contiene los datos bancarios extra\u00eddos, tambi\u00e9n incorpora una macro que se usa para descargar una carga \u00fatil de DLL de segunda etapa, que est\u00e1 configurada para recuperar y ejecutar BitRAT en el host comprometido.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1672750533_893_Los-piratas-informaticos-utilizan-informacion-bancaria-robada-para-enganar-a.png\" alt=\"Software malicioso BitRAT\" border=\"0\" data-original-height=\"468\" data-original-width=\"728\" title=\"Software malicioso BitRAT\"\/><\/div>\n<p>&#8220;Utiliza la biblioteca WinHTTP para descargar cargas \u00fatiles integradas de BitRAT desde GitHub al directorio %temp%&#8221;, dijo Akshat Pradhan, investigador de Qualys.<\/p>\n<p>Creado a mediados de noviembre de 2022, el repositorio de GitHub se usa para alojar muestras ofuscadas del cargador BitRAT que finalmente se decodifican y lanzan para completar las cadenas de infecci\u00f3n.<\/p>\n<p>BitRAT, un malware comercial disponible a la venta en foros clandestinos por solo $ 20, viene con una amplia gama de funcionalidades para robar datos, recolectar credenciales, extraer criptomonedas y descargar binarios adicionales.<\/p>\n<p>&#8220;Las RAT comerciales disponibles han estado evolucionando su metodolog\u00eda para propagarse e infectar a sus v\u00edctimas&#8221;, dijo Pradhan.  &#8220;Tambi\u00e9n han aumentado el uso de infraestructuras leg\u00edtimas para alojar sus cargas \u00fatiles y los defensores deben dar cuenta de ello&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/hackers-using-stolen-bank-information.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de enero de 2023\ue804Ravie Lakshman\u00e1nEstados Unidos Se ha observado una nueva campa\u00f1a de malware que utiliza informaci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":555896,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,10181,137335,4664,137334,31291,4662,768,6214,4668,246,4667,36,4669,4654,4658,4659,4653,4655,18,6213,4663,11443,4666,4665,10365,1759,4660],"class_list":["post-555895","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bancaria","tag-bitrat","tag-como-hackear","tag-descarguen","tag-enganar","tag-filtracion-de-datos","tag-informacion","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-robada","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizan","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/555895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=555895"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/555895\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/555896"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=555895"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=555895"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=555895"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}