{"id":561498,"date":"2023-01-06T17:34:37","date_gmt":"2023-01-06T17:34:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-dridex-ahora-ataca-los-sistemas-macos-con-un-nuevo-metodo-de-infeccion\/"},"modified":"2023-01-06T17:34:39","modified_gmt":"2023-01-06T17:34:39","slug":"el-malware-dridex-ahora-ataca-los-sistemas-macos-con-un-nuevo-metodo-de-infeccion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-dridex-ahora-ataca-los-sistemas-macos-con-un-nuevo-metodo-de-infeccion\/","title":{"rendered":"El malware Dridex ahora ataca los sistemas macOS con un nuevo m\u00e9todo de infecci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Estados Unidos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una variante del infame malware bancario Dridex ha puesto su mira en el sistema operativo macOS de Apple utilizando un m\u00e9todo de infecci\u00f3n previamente no documentado, seg\u00fan las \u00faltimas investigaciones.<\/p>\n<p>Ha &#8220;adoptado una nueva t\u00e9cnica para entregar documentos incrustados con macros maliciosas a los usuarios sin tener que pretender ser facturas u otros archivos relacionados con el negocio&#8221;, dijo el investigador de Trend Micro, Armando Nathaniel Pedragoza. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/a\/-dridex-targets-macos-using-new-entry-method.html\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>Dridex, tambi\u00e9n llamado Bugat y Cridex, es un ladr\u00f3n de informaci\u00f3n conocido por recopilar datos confidenciales de m\u00e1quinas infectadas y entregar y ejecutar m\u00f3dulos maliciosos.  Se atribuye a un grupo de delincuencia electr\u00f3nica conocido como Evil Corp (tambi\u00e9n conocido como Indrik Spider).<\/p>\n<p>El malware tambi\u00e9n se considera un sucesor de Gameover Zeus, en s\u00ed mismo una continuaci\u00f3n de otro troyano bancario llamado Zeus.  Las campa\u00f1as anteriores de Dridex dirigidas a Windows han aprovechado los documentos de Microsoft Excel habilitados para macros enviados a trav\u00e9s de correos electr\u00f3nicos de phishing para implementar la carga \u00fatil.<\/p>\n<p>El an\u00e1lisis de Trend Micro de las muestras de Dridex implica una <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Mach-O\" target=\"_blank\">Macho<\/a> archivo ejecutable, el primero de los cuales se envi\u00f3 a VirusTotal en abril de 2019. Desde entonces, se han detectado 67 artefactos m\u00e1s en la naturaleza, algunos tan recientes como en diciembre de 2022.<\/p>\n<p>El artefacto, por su parte, contiene un documento incrustado malicioso: <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/70c7bf63bfe1fb83420905db6e65946d721e171db219034a52b27116795ae53e\" target=\"_blank\">detectado por primera vez<\/a> all\u00e1 por 2015, que incorpora un <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/office\/troubleshoot\/word\/autoexec-autoopen-macros-word\" target=\"_blank\">Macro de apertura autom\u00e1tica<\/a> que se ejecuta autom\u00e1ticamente al abrir un documento de Word.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673026477_494_El-malware-Dridex-ahora-ataca-los-sistemas-macOS-con-un.png\" alt=\"\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\"\/><\/div>\n<p>Adem\u00e1s, el ejecutable de Mach-O est\u00e1 dise\u00f1ado para buscar y sobrescribir todos los archivos &#8220;.doc&#8221; en el directorio de usuario actual (~\/User\/nombre de usuario) con el c\u00f3digo de macro malicioso copiado del documento incrustado en forma de hexadecimal. vertedero.<\/p>\n<p>&#8220;Si bien la funci\u00f3n de macros en Microsoft Word est\u00e1 deshabilitada de forma predeterminada, el malware sobrescribir\u00e1 todos los archivos de documentos del usuario actual, incluidos los archivos limpios&#8221;, explic\u00f3 Pedragoza.  &#8220;Esto hace que sea m\u00e1s dif\u00edcil para el usuario determinar si el archivo es malicioso, ya que no proviene de una fuente externa&#8221;.<\/p>\n<p>Las macros incluidas en el documento sobrescrito est\u00e1n dise\u00f1adas para ponerse en contacto con un servidor remoto para recuperar archivos adicionales, que incluye un archivo ejecutable de Windows que no se ejecutar\u00e1 en macOS, lo que indica que la cadena de ataque podr\u00eda ser un trabajo en progreso.  El binario, a su vez, intenta descargar el cargador Dridex en la m\u00e1quina comprometida.<\/p>\n<p>Si bien los documentos que contienen macros con trampas explosivas generalmente se entregan a trav\u00e9s de ataques de ingenier\u00eda social, los hallazgos muestran una vez m\u00e1s que la decisi\u00f3n de Microsoft de bloquear las macros de forma predeterminada ha llevado a los actores de amenazas a refinar sus t\u00e1cticas y encontrar m\u00e9todos de entrada m\u00e1s eficientes.<\/p>\n<p>&#8220;Actualmente, el impacto en los usuarios de macOS para esta variante de Dridex se minimiza, ya que la carga \u00fatil es un archivo .EXE (y, por lo tanto, no es compatible con los entornos de macOS)&#8221;, dijo Trend Micro.  &#8220;Sin embargo, a\u00fan sobrescribe los archivos de documentos que ahora son los portadores de las macros maliciosas de Dridex&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/dridex-malware-now-attacking-macos.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de enero de 2023\ue804Ravie Lakshman\u00e1nEstados Unidos Una variante del infame malware bancario Dridex ha puesto su mira<\/p>\n","protected":false},"author":1,"featured_media":561499,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,4397,4661,4664,99,4880,4662,908,4668,4667,36,34079,4669,12147,4654,4658,4659,4653,4655,480,4663,4666,4665,5527,4660],"class_list":["post-561498","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataca","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dridex","tag-filtracion-de-datos","tag-infeccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-macos","tag-malware","tag-metodo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/561498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=561498"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/561498\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/561499"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=561498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=561498"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=561498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}