{"id":63342,"date":"2022-03-30T16:26:49","date_gmt":"2022-03-30T16:26:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-exponen-la-campana-de-malware-mars-stealer-que-utiliza-anuncios-de-google-para-propagarse\/"},"modified":"2022-03-30T16:26:57","modified_gmt":"2022-03-30T16:26:57","slug":"los-investigadores-exponen-la-campana-de-malware-mars-stealer-que-utiliza-anuncios-de-google-para-propagarse","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-exponen-la-campana-de-malware-mars-stealer-que-utiliza-anuncios-de-google-para-propagarse\/","title":{"rendered":"Los investigadores exponen la campa\u00f1a de malware Mars Stealer que utiliza anuncios de Google para propagarse"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado a un incipiente ladr\u00f3n de informaci\u00f3n llamado Mars en campa\u00f1as que aprovechan versiones descifradas del malware para robar informaci\u00f3n almacenada en navegadores web y billeteras de criptomonedas.<\/p>\n<p>&#8220;Mars Stealer se distribuye a trav\u00e9s de t\u00e9cnicas de ingenier\u00eda social, campa\u00f1as de malspam, cracks de software malicioso y keygen&#8221;, dijo el investigador de malware de Morphisec, Arnold Osipov. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/threat-research-mars-stealer\" target=\"_blank\">dijo<\/a> en un informe publicado el martes.<\/p>\n<p>Basado en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/meet-oski-stealer-an-in-depth-analysis-of-the-popular-credential-stealer\" target=\"_blank\">Ladr\u00f3n de Oski<\/a> y descubierto por primera vez en junio de 2021, <a rel=\"nofollow noopener\" href=\"https:\/\/3xp0rt.com\/posts\/mars-stealer\" target=\"_blank\">Ladr\u00f3n de Marte<\/a> se dice que est\u00e1 constantemente en desarrollo y disponible para la venta en m\u00e1s de 47 foros clandestinos, sitios de darknet y canales de Telegram, con un costo de solo $ 160 por una suscripci\u00f3n de por vida.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Es-probable-que-TrickBot-Gang-cambie-las-operaciones-para-cambiar.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los ladrones de informaci\u00f3n permiten a los adversarios extraer informaci\u00f3n personal de los sistemas comprometidos, incluidas las credenciales almacenadas y las cookies del navegador, que luego se venden en mercados delictivos o se utilizan como trampol\u00edn para lanzar m\u00e1s ataques.<\/p>\n<p>El lanzamiento de Mars Stealer el a\u00f1o pasado tambi\u00e9n estuvo acompa\u00f1ado por un aumento constante en las campa\u00f1as de ataque, algunas de las cuales involucraron el uso de una versi\u00f3n descifrada del malware que se configur\u00f3 de tal manera que expuso activos cr\u00edticos en Internet. , filtrando inadvertidamente detalles sobre la infraestructura del actor de amenazas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware ladr\u00f3n de Marte\" border=\"0\" data-original-height=\"472\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648657609_795_Los-investigadores-exponen-la-campana-de-malware-Mars-Stealer-que.jpg\" title=\"Malware ladr\u00f3n de Marte\" \/><\/div>\n<p>Tambi\u00e9n es notable una campa\u00f1a observada el mes pasado que extrajo las contrase\u00f1as de estudiantes, miembros de la facultad y creadores de contenido que descargaron versiones troyanizadas de aplicaciones leg\u00edtimas.<\/p>\n<p>Adem\u00e1s de eso, la compa\u00f1\u00eda de seguridad cibern\u00e9tica se\u00f1al\u00f3 que &#8220;identific\u00f3 credenciales que llevaron al compromiso total de un proveedor l\u00edder de infraestructura de atenci\u00f3n m\u00e9dica en Canad\u00e1 y varias compa\u00f1\u00edas de servicios canadienses de alto perfil&#8221;.<\/p>\n<p>Si bien Mars Stealer se distribuye m\u00e1s com\u00fanmente a trav\u00e9s de mensajes de correo electr\u00f3nico no deseado que contienen un ejecutable comprimido, un enlace de descarga o una carga de documentos, tambi\u00e9n se propaga a trav\u00e9s de sitios web fraudulentos clonados que anuncian software conocido como OpenOffice que luego se enviaron a trav\u00e9s de Google Ads.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El objetivo es aprovechar los anuncios orientados geogr\u00e1ficamente para enga\u00f1ar a las v\u00edctimas potenciales que buscan el software original para que visiten un sitio malicioso, lo que en \u00faltima instancia conduce a la implementaci\u00f3n del malware.<\/p>\n<p>Mars Stealer, por su parte, est\u00e1 dise\u00f1ado para recopilar y extraer datos de autocompletado del navegador, informaci\u00f3n de tarjetas de cr\u00e9dito, detalles de la extensi\u00f3n del navegador, incluido el de las billeteras de criptomonedas como Metamask, Coinbase Wallet y Binance Wallet, y metadatos del sistema.<\/p>\n<p>Pero debido a que el actor de amenazas comprometi\u00f3 su propia m\u00e1quina con Mars Stealer durante la depuraci\u00f3n, el error de OPSEC permiti\u00f3 a los investigadores atribuir la campa\u00f1a a un hablante de ruso y descubrir detalles sobre el uso de GitLab por parte del adversario y las credenciales robadas para colocar anuncios de Google.<\/p>\n<p>&#8220;Los ladrones de informaci\u00f3n ofrecen un punto de entrada accesible a la actividad delictiva&#8221;, dijo Osipov, y agreg\u00f3 que tales herramientas &#8220;empoderan a los ciberdelincuentes novatos para construir una reputaci\u00f3n que pueden aprovechar para adquirir malware m\u00e1s poderoso de actores m\u00e1s sofisticados&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/researchers-expose-mars-stealer-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado a un incipiente ladr\u00f3n de informaci\u00f3n llamado Mars en campa\u00f1as que aprovechan versiones descifradas del<\/p>\n","protected":false},"author":1,"featured_media":63343,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,20284,4661,3372,4664,26487,4662,8666,12583,4668,4667,36,4669,39207,4654,4658,4659,4653,4655,18,4663,29393,4666,4665,39208,6984,4660],"class_list":["post-63342","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anuncios","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-exponen","tag-filtracion-de-datos","tag-google","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-mars","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-propagarse","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/63342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=63342"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/63342\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/63343"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=63342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=63342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=63342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}