{"id":577132,"date":"2023-01-16T13:47:29","date_gmt":"2023-01-16T13:47:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ladrones-de-mapaches-y-vidar-se-propagan-a-traves-de-una-red-masiva-de-software-pirateado-falso\/"},"modified":"2023-01-16T13:47:30","modified_gmt":"2023-01-16T13:47:30","slug":"los-ladrones-de-mapaches-y-vidar-se-propagan-a-traves-de-una-red-masiva-de-software-pirateado-falso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ladrones-de-mapaches-y-vidar-se-propagan-a-traves-de-una-red-masiva-de-software-pirateado-falso\/","title":{"rendered":"Los ladrones de mapaches y vidar se propagan a trav\u00e9s de una red masiva de software pirateado falso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de datos\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se est\u00e1 utilizando una &#8220;infraestructura grande y resistente&#8221; que comprende m\u00e1s de 250 dominios para distribuir malware que roba informaci\u00f3n, como Raccoon y Vidar, desde principios de 2020.<\/p>\n<p>La cadena de infecci\u00f3n &#8220;utiliza alrededor de un centenar de sitios web de cat\u00e1logos de software pirateados falsos que redirigen a varios enlaces antes de descargar la carga \u00fatil alojada en plataformas de intercambio de archivos, como GitHub&#8221;, firma de seguridad cibern\u00e9tica SEKOIA <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/unveiling-of-a-large-resilient-infrastructure-distributing-information-stealers\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado a principios de este mes.<\/p>\n<p>La empresa francesa de ciberseguridad evalu\u00f3 los dominios para ser operados por un actor de amenazas que ejecute un sistema de direcci\u00f3n de tr\u00e1fico (TDS), que permite a otros ciberdelincuentes alquilar el servicio para distribuir su malware.<\/p>\n<p>Los ataques se dirigen a los usuarios que buscan versiones descifradas de software y juegos en motores de b\u00fasqueda como Google, y muestran sitios web fraudulentos en la parte superior al aprovechar una t\u00e9cnica llamada envenenamiento de optimizaci\u00f3n de motores de b\u00fasqueda (SEO) para atraer a las v\u00edctimas para que descarguen y ejecuten las cargas maliciosas.<\/p>\n<p>El resultado envenenado viene con un enlace de descarga al software prometido que, al hacer clic, desencadena una secuencia de redirecci\u00f3n de URL de cinco etapas para llevar al usuario a una p\u00e1gina web que muestra un enlace acortado, que apunta a un archivo RAR protegido por contrase\u00f1a alojado en GitHub, junto con su contrase\u00f1a.<\/p>\n<p>&#8220;El uso de varias redirecciones complica el an\u00e1lisis automatizado de las soluciones de seguridad&#8221;, dijeron los investigadores.  &#8220;Es casi seguro que tallar la infraestructura como tal est\u00e1 dise\u00f1ado para garantizar la resiliencia, lo que facilita y agiliza la actualizaci\u00f3n o el cambio de un paso&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673876849_116_Los-ladrones-de-mapaches-y-vidar-se-propagan-a-traves.png\" alt=\"Software crackeado falso\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" title=\"Software crackeado falso\"\/><\/div>\n<p>Si la v\u00edctima descomprime el archivo RAR y ejecuta el supuesto ejecutable de instalaci\u00f3n que contiene, cualquiera de las dos familias de malware, Raccoon o Vidar, se instala en el sistema.<\/p>\n<p>El desarrollo llega como Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/01\/12\/rhadamanthys-new-stealer-spreading-through-google-ads\/\" target=\"_blank\">detallado<\/a> una campa\u00f1a falsa de Google Ads que emplea software ampliamente utilizado como AnyDesk, Bluestacks, Notepad++ y Zoom como se\u00f1uelos para ofrecer un ladr\u00f3n rico en funciones conocido como Rhadamanthys Stealer.<\/p>\n<p>Se ha observado una variante alternativa de la cadena de ataque que aprovecha los correos electr\u00f3nicos de phishing que se hacen pasar por extractos bancarios para enga\u00f1ar a los usuarios involuntarios para que hagan clic en enlaces fraudulentos.<\/p>\n<p>Los sitios web fabricados que se hacen pasar por la popular soluci\u00f3n de escritorio remoto tambi\u00e9n se han utilizado en el pasado para propagar un ladr\u00f3n de informaci\u00f3n basado en Python denominado <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/10\/13\/mitsu-stealer-distributed-via-anydesk-phishing-site\/\" target=\"_blank\">Ladr\u00f3n de Mitsu<\/a>.<\/p>\n<p>Ambas piezas de malware est\u00e1n equipadas para desviar una amplia gama de informaci\u00f3n personal de m\u00e1quinas comprometidas, recopilar credenciales de navegadores web y robar datos de varias billeteras de criptomonedas.<\/p>\n<p>Se recomienda a los usuarios que se abstengan de descargar software pirateado y apliquen la autenticaci\u00f3n multifactor siempre que sea posible para fortalecer las cuentas.<\/p>\n<p>&#8220;Es crucial que los usuarios tengan cuidado al recibir correos electr\u00f3nicos no deseados o al visitar sitios web de phishing y verificar la fuente antes de descargar cualquier aplicaci\u00f3n&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/raccoon-and-vidar-stealers-spreading.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de datos\/amenaza cibern\u00e9tica Se est\u00e1 utilizando una &#8220;infraestructura grande y resistente&#8221; que<\/p>\n","protected":false},"author":1,"featured_media":577133,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,21838,4662,4668,6296,4667,36,85607,5872,4654,4658,4659,4653,4655,24020,4663,53149,2770,4666,4665,6246,116,158,67474,4660],"class_list":["post-577132","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-falso","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-ladrones","tag-las-noticias-de-los-hackers","tag-los","tag-mapaches","tag-masiva","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateado","tag-programa-malicioso-ransomware","tag-propagan","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-traves","tag-una","tag-vidar","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/577132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=577132"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/577132\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/577133"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=577132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=577132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=577132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}