{"id":567965,"date":"2023-01-10T21:02:38","date_gmt":"2023-01-10T21:02:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/usuarios-italianos-advertidos-sobre-ataques-de-malware-dirigidos-a-informacion-confidencial\/"},"modified":"2023-01-10T21:02:40","modified_gmt":"2023-01-10T21:02:40","slug":"usuarios-italianos-advertidos-sobre-ataques-de-malware-dirigidos-a-informacion-confidencial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/usuarios-italianos-advertidos-sobre-ataques-de-malware-dirigidos-a-informacion-confidencial\/","title":{"rendered":"Usuarios italianos advertidos sobre ataques de malware dirigidos a informaci\u00f3n confidencial"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado una nueva campa\u00f1a de malware dirigida a Italia con correos electr\u00f3nicos de phishing dise\u00f1ados para implementar un ladr\u00f3n de informaci\u00f3n en sistemas Windows comprometidos.<\/p>\n<p>&#8220;El malware ladr\u00f3n de informaci\u00f3n roba informaci\u00f3n confidencial como informaci\u00f3n del sistema, billetera criptogr\u00e1fica e historiales de navegador, cookies y credenciales de billeteras criptogr\u00e1ficas de las m\u00e1quinas de las v\u00edctimas&#8221;, dijo Karthickkumar Kathiresan, investigador de seguridad de Uptycs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/infostealer-malware-attacks-targeting-italian-region\/\" target=\"_blank\">dicho<\/a> en un informe<\/p>\n<p>Los detalles de la campa\u00f1a fueron primero <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/SinetNews\/status\/1600170013259927552\" target=\"_blank\">revelado<\/a> por la firma de servicios de TI con sede en Mil\u00e1n SI.net el mes pasado.<\/p>\n<p>La secuencia de infecci\u00f3n de m\u00faltiples etapas comienza con un correo electr\u00f3nico de phishing con el tema de una factura que contiene un enlace que, al hacer clic, descarga un archivo ZIP protegido con contrase\u00f1a, que contiene dos archivos: un archivo de acceso directo (.LNK) y un archivo por lotes (.BAT) expediente.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673384558_620_Usuarios-italianos-advertidos-sobre-ataques-de-malware-dirigidos-a-informacion.png\" alt=\"Ataque de malware\" border=\"0\" data-original-height=\"398\" data-original-width=\"728\" title=\"Ataque de malware\"\/><\/div>\n<p>Independientemente del archivo que se inicie, la cadena de ataque sigue siendo la misma, ya que al abrir el archivo de acceso directo se obtiene el mismo script por lotes dise\u00f1ado para instalar la carga \u00fatil del ladr\u00f3n de informaci\u00f3n desde un repositorio de GitHub.  Esto se logra aprovechando un binario leg\u00edtimo de PowerShell que tambi\u00e9n se recupera de GitHub.<\/p>\n<p>Una vez instalado, el malware basado en C# recopila metadatos del sistema e informaci\u00f3n de docenas de navegadores web (por ejemplo, cookies, marcadores, tarjetas de cr\u00e9dito, descargas y credenciales), as\u00ed como varias billeteras de criptomonedas, todo lo cual se transmite a un actor. -dominio controlado.<\/p>\n<p>Para mitigar tales ataques, se recomienda a las organizaciones implementar &#8220;controles de seguridad estrictos y soluciones de seguridad y visibilidad de m\u00faltiples capas para identificar y detectar malware&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/italian-users-warned-of-malware-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de enero de 2023\ue804Ravie Lakshman\u00e1nAmenaza cibern\u00e9tica \/ Seguridad de datos Se ha observado una nueva campa\u00f1a de<\/p>\n","protected":false},"author":1,"featured_media":567966,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,36150,2346,4661,4664,42956,34682,4662,768,7946,4668,4667,4669,4654,4658,4659,4653,4655,4663,4666,4665,131,7528,4660],"class_list":["post-567965","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertidos","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-confidencial","tag-dirigidos","tag-filtracion-de-datos","tag-informacion","tag-italianos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/567965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=567965"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/567965\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/567966"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=567965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=567965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=567965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}