{"id":59095,"date":"2022-03-28T10:39:58","date_gmt":"2022-03-28T10:39:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-purple-fox-detectados-usando-una-nueva-variante-de-fatalrat-en-ataques-recientes-de-malware\/"},"modified":"2022-03-28T10:40:03","modified_gmt":"2022-03-28T10:40:03","slug":"piratas-informaticos-purple-fox-detectados-usando-una-nueva-variante-de-fatalrat-en-ataques-recientes-de-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-purple-fox-detectados-usando-una-nueva-variante-de-fatalrat-en-ataques-recientes-de-malware\/","title":{"rendered":"Piratas inform\u00e1ticos &#8216;Purple Fox&#8217; detectados usando una nueva variante de FatalRAT en ataques recientes de malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los operadores del malware Purple Fox han redise\u00f1ado su arsenal de malware con una nueva variante de un troyano de acceso remoto llamado FatalRAT, al mismo tiempo que actualizan sus mecanismos de evasi\u00f3n para eludir el software de seguridad.<\/p>\n<p>&#8220;Las m\u00e1quinas de los usuarios son atacadas a trav\u00e9s de paquetes de software con troyanos que se hacen pasar por instaladores de aplicaciones leg\u00edtimos&#8221;, investigadores de Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/c\/purple-fox-uses-new-arrival-vector-and-improves-malware-arsenal.html\" target=\"_blank\">dijo<\/a> en un informe publicado el 25 de marzo de 2022. &#8220;Los instaladores se distribuyen activamente en l\u00ednea para enga\u00f1ar a los usuarios y aumentar la infraestructura general de botnet&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los hallazgos siguen investigaciones previas de Minerva Labs que arrojan luz sobre un modus operandi similar de aprovechar las aplicaciones fraudulentas de Telegram para distribuir la puerta trasera.  Otros instaladores de software encubiertos incluyen WhatsApp, Adobe Flash Player y Google Chrome.<\/p>\n<p>Estos paquetes act\u00faan como un cargador de primera etapa, desencadenando una secuencia de infecci\u00f3n que conduce al despliegue de una carga \u00fatil de segunda etapa desde un servidor remoto y culminando en la ejecuci\u00f3n de un binario que hereda sus caracter\u00edsticas de FatalRAT.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"zorro morado\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648463997_506_Piratas-informaticos-Purple-Fox-detectados-usando-una-nueva-variante-de.jpg\" title=\"zorro morado\" \/><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/new-sophisticated-rat-in-town-fatalrat-analysis\" target=\"_blank\">rata fatal<\/a> es un implante basado en C++ dise\u00f1ado para ejecutar comandos y filtrar informaci\u00f3n confidencial de vuelta a un servidor remoto, con los autores de malware actualizando gradualmente la puerta trasera con nueva funcionalidad.<\/p>\n<p>&#8220;La RAT es responsable de cargar y ejecutar los m\u00f3dulos auxiliares en funci\u00f3n de las comprobaciones realizadas en los sistemas de las v\u00edctimas&#8221;, dijeron los investigadores.  &#8220;Pueden ocurrir cambios si se especifican [antivirus] los agentes se est\u00e1n ejecutando o si se encuentran claves de registro.  Los m\u00f3dulos auxiliares est\u00e1n pensados \u200b\u200bcomo apoyo a los objetivos espec\u00edficos del grupo.\u201d<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"zorro morado\" border=\"0\" data-original-height=\"323\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648463997_769_Piratas-informaticos-Purple-Fox-detectados-usando-una-nueva-variante-de.jpg\" title=\"zorro morado\" \/><\/div>\n<p>Adem\u00e1s, Purple Fox, que viene con un m\u00f3dulo de rootkit, viene con soporte para cinco comandos diferentes, incluida la copia y eliminaci\u00f3n de archivos del kernel, as\u00ed como la evasi\u00f3n de los motores antivirus al interceptar las llamadas enviadas al sistema de archivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos tambi\u00e9n siguen las recientes revelaciones de la firma de seguridad cibern\u00e9tica Avast, que detall\u00f3 una nueva campa\u00f1a que involucr\u00f3 al marco de explotaci\u00f3n de Purple Fox actuando como un canal de implementaci\u00f3n para otra red de bots llamada DirtyMoe.<\/p>\n<p>&#8220;Los operadores de la botnet Purple Fox todav\u00eda est\u00e1n activos y actualizan constantemente su arsenal con nuevo malware, al tiempo que actualizan las variantes de malware que tienen&#8221;, dijeron los investigadores.  &#8220;Tambi\u00e9n est\u00e1n tratando de mejorar su arsenal de rootkits firmados para [antivirus] evasi\u00f3n y tratando de eludir los mecanismos de detecci\u00f3n apunt\u00e1ndolos con controladores de kernel firmados personalizados&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/purple-fox-hackers-spotted-using-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los operadores del malware Purple Fox han redise\u00f1ado su arsenal de malware con una nueva variante de un<\/p>\n","protected":false},"author":1,"featured_media":59096,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,33964,37551,4662,5382,6214,4668,4667,4669,4654,4658,4659,4653,4655,212,6213,4663,4627,6011,4666,4665,158,8777,25649,4660],"class_list":["post-59095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-detectados","tag-fatalrat","tag-filtracion-de-datos","tag-fox","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-piratas","tag-programa-malicioso-ransomware","tag-purple","tag-recientes","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-usando","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/59095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=59095"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/59095\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/59096"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=59095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=59095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=59095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}