{"id":61523,"date":"2022-03-29T17:18:45","date_gmt":"2022-03-29T17:18:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-cargador-de-malware-verblecon-infecta-pc-pirateadas-con-mineros-de-criptomonedas\/"},"modified":"2022-03-29T17:19:05","modified_gmt":"2022-03-29T17:19:05","slug":"el-nuevo-cargador-de-malware-verblecon-infecta-pc-pirateadas-con-mineros-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-cargador-de-malware-verblecon-infecta-pc-pirateadas-con-mineros-de-criptomonedas\/","title":{"rendered":"El nuevo cargador de malware &#8216;Verblecon&#8217; infecta PC pirateadas con mineros de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\">\n<p><img decoding=\"async\" alt=\"Mineros de criptomonedas\" border=\"0\" data-original-height=\"388\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-nuevo-cargador-de-malware-Verblecon-infecta-PC-pirateadas-con.jpeg'Primecoin'%20with%20malicious%20miners.jpg\" title=\"Mineros de criptomonedas\" \/><\/div>\n<p>Se ha observado a un actor de amenazas no identificado que emplea un cargador de malware &#8220;complejo y poderoso&#8221; con el objetivo final de implementar mineros de criptomonedas en sistemas comprometidos y facilitar potencialmente el robo de tokens de Discord.<\/p>\n<p>&#8220;La evidencia encontrada en las redes de las v\u00edctimas parece indicar que el objetivo del atacante era instalar software de miner\u00eda de criptomonedas en las m\u00e1quinas de las v\u00edctimas&#8221;, investigadores del Symantec Threat Hunter Team, parte de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/verblecon-sophisticated-malware-cryptocurrency-mining-discord\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Esto parecer\u00eda ser un objetivo de recompensa relativamente baja para el atacante dado el nivel de esfuerzo que se habr\u00eda requerido para desarrollar este sofisticado malware&#8221;.<\/p>\n<p>Se dice que esta pieza avanzada de malware, denominada Verblecon, se detect\u00f3 por primera vez hace dos meses en enero de 2022, con la carga \u00fatil que incorpora <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Polymorphic_code\" target=\"_blank\">cualidades polim\u00f3rficas<\/a> para evadir las detecciones basadas en firmas por parte del software de seguridad.<\/p>\n<p>Adem\u00e1s, el cargador realiza m\u00e1s comprobaciones antian\u00e1lisis para determinar si actualmente se est\u00e1 depurando o abriendo en un entorno virtual o de espacio aislado, antes de proceder a copiarse en la m\u00e1quina y conectarse a un servidor remoto para recuperar un blob cifrado que contiene un URL, que luego se usa para obtener las cargas \u00fatiles del minero.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La actividad que hemos visto llevar a cabo usando este cargador sofisticado indica que est\u00e1 siendo manejado por un individuo que puede no darse cuenta de las capacidades del malware que est\u00e1 usando&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;Sin embargo, si cae en manos de un actor m\u00e1s sofisticado, existe la posibilidad de que este cargador se utilice para ataques m\u00e1s graves, incluidas campa\u00f1as de espionaje y ransomware&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-malware-loader-verblecon-infects.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado a un actor de amenazas no identificado que emplea un cargador de malware &#8220;complejo y<\/p>\n","protected":false},"author":1,"featured_media":61524,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13640,4664,99,1868,4662,38527,4668,4667,4669,38528,4654,4658,4659,4653,4655,480,4885,4663,4666,4665,38526,4660],"class_list":["post-61523","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cargador","tag-como-hackear","tag-con","tag-criptomonedas","tag-filtracion-de-datos","tag-infecta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-mineros","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-pirateadas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-verblecon","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/61523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=61523"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/61523\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/61524"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=61523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=61523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=61523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}