{"id":582717,"date":"2023-01-19T20:28:27","date_gmt":"2023-01-19T20:28:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-nueva-investigacion-profundiza-en-el-mundo-de-los-archivos-lnk-maliciosos-y-los-piratas-informaticos-detras-de-ellos\/"},"modified":"2023-01-19T20:28:29","modified_gmt":"2023-01-19T20:28:29","slug":"una-nueva-investigacion-profundiza-en-el-mundo-de-los-archivos-lnk-maliciosos-y-los-piratas-informaticos-detras-de-ellos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-nueva-investigacion-profundiza-en-el-mundo-de-los-archivos-lnk-maliciosos-y-los-piratas-informaticos-detras-de-ellos\/","title":{"rendered":"Una nueva investigaci\u00f3n profundiza en el mundo de los archivos LNK maliciosos y los piratas inform\u00e1ticos detr\u00e1s de ellos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los ciberdelincuentes aprovechan cada vez m\u00e1s los archivos LNK maliciosos como m\u00e9todo de acceso inicial para descargar y ejecutar cargas \u00fatiles como Bumblebee, IcedID y Qakbot.<\/p>\n<p>Un estudio reciente realizado por expertos en ciberseguridad ha demostrado que es posible identificar relaciones entre diferentes actores de amenazas mediante el an\u00e1lisis de los metadatos de archivos LNK maliciosos, descubriendo informaci\u00f3n como las herramientas y t\u00e9cnicas espec\u00edficas utilizadas por diferentes grupos de ciberdelincuentes, as\u00ed como v\u00ednculos potenciales entre ataques aparentemente no relacionados.<\/p>\n<p>&#8220;Con el uso cada vez mayor de archivos LNK en las cadenas de ataque, es l\u00f3gico que los actores de amenazas hayan comenzado a desarrollar y utilizar herramientas para crear dichos archivos&#8221;, dijo el investigador de Cisco Talos, Guilherme Venere, en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/following-the-lnk-metadata-trail\/\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>Esto comprende herramientas como <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2020\/breaking-through-windows-defenses-analysing-mlnk-builder\/\" target=\"_blank\">NativeOne<\/a>&#8216;s <a rel=\"nofollow noopener\" href=\"https:\/\/resecurity.com\/blog\/article\/shortcut-based-lnk-attacks-delivering-malicious-code-on-the-rise\" target=\"_blank\">Constructor de mLNK<\/a> y Quantum Builder, que permite a los suscriptores generar archivos de acceso directo no autorizados y evadir las soluciones de seguridad.<\/p>\n<p>Algunas de las principales familias de malware que han usado archivos LNK para el acceso inicial incluyen Bumblebee, IcedID y Qakbot, con Talos identificando conexiones entre Bumblebee e IcedID, as\u00ed como Bumblebee y Qakbot al examinar los metadatos de los artefactos.<\/p>\n<p>Espec\u00edficamente, se ha encontrado que m\u00faltiples muestras de archivos LNK que conducen a infecciones IcedID y Qakbot y aquellos que se usaron en diferentes campa\u00f1as de Bumblebee comparten el mismo n\u00famero de serie de unidad.<\/p>\n<p>Los archivos LNK tambi\u00e9n han sido empleados por grupos de amenazas persistentes avanzadas (APT) como Gamaredon (tambi\u00e9n conocido como Armageddon) en su <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39086\" target=\"_blank\">ataques<\/a> dirigido a entidades del gobierno ucraniano.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674160107_726_Una-nueva-investigacion-profundiza-en-el-mundo-de-los-archivos.png\" alt=\"\" border=\"0\" data-original-height=\"419\" data-original-width=\"728\"\/><\/div>\n<p>El aumento notable en las campa\u00f1as que utilizan accesos directos maliciosos se considera una respuesta reactiva a la decisi\u00f3n de Microsoft de deshabilitar las macros de forma predeterminada en los documentos de Office descargados de Internet, lo que llev\u00f3 a los actores de amenazas a adoptar tipos de archivos adjuntos y mecanismos de entrega alternativos para distribuir malware.<\/p>\n<p>Los an\u00e1lisis recientes de Talos y Trustwave han revelado c\u00f3mo los actores de APT y las familias de malware de productos b\u00e1sicos est\u00e1n armando archivos de complemento de Excel (XLL) y macros de Publisher para colocar troyanos de acceso remoto en m\u00e1quinas comprometidas.<\/p>\n<p>Es m\u00e1s, se ha observado que los actores de amenazas se aprovechan de los ataques deshonestos. <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/adspolicy\/answer\/6020954\" target=\"_blank\">Anuncios de Google<\/a> y el envenenamiento por optimizaci\u00f3n de motores de b\u00fasqueda (SEO) para enviar malware est\u00e1ndar como BATLOADER, IcedID, Rhadamanthys Stealer y Vidar a las v\u00edctimas que buscan una gran cantidad de software leg\u00edtimo.<\/p>\n<p>BATLOADER, asociado con un conjunto de intrusi\u00f3n rastreado por Trend Micro como <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/a\/batloader-malware-abuses-legitimate-tools-uses-obfuscated-javasc.html\" target=\"_blank\">Minyades de agua<\/a>es un &#8220;malware evasivo y evolutivo&#8221; que es capaz de instalar malware adicional, incluidos Cobalt Strike, Qakbot, Raccoon Stealer, RedLine Stealer, SmokeLoader, Vidar y ZLoader.<\/p>\n<p>&#8220;Los atacantes est\u00e1n imitando los sitios web de proyectos de software populares para enga\u00f1ar a las v\u00edctimas para que infecten sus computadoras y compren anuncios de motores de b\u00fasqueda para dirigir el tr\u00e1fico all\u00ed&#8221;, dijo Patrick Schl\u00e4pfer, investigador de HP Wolf Security. <a rel=\"nofollow noopener\" href=\"https:\/\/threatresearch.ext.hp.com\/adverts-mimicking-popular-software-leads-to-malware\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/new-research-delves-into-world-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de enero de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas\/malware Los ciberdelincuentes aprovechan cada vez m\u00e1s los archivos LNK maliciosos<\/p>\n","protected":false},"author":1,"featured_media":582718,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1497,4661,4664,4991,3777,4662,6214,1034,4668,4667,140964,36,34681,340,4654,4658,4659,4653,4655,212,6213,44811,4663,4666,4665,158,4660],"class_list":["post-582717","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-archivos","tag-ataques-ciberneticos","tag-como-hackear","tag-detras","tag-ellos","tag-filtracion-de-datos","tag-informaticos","tag-investigacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lnk","tag-los","tag-maliciosos","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-piratas","tag-profundiza","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/582717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=582717"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/582717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/582718"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=582717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=582717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=582717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}