{"id":639687,"date":"2023-02-23T11:11:28","date_gmt":"2023-02-23T11:11:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-s1deload-malware-secuestrando-cuentas-de-redes-sociales-de-usuarios-y-mineria-de-criptomonedas\/"},"modified":"2023-02-23T11:11:30","modified_gmt":"2023-02-23T11:11:30","slug":"nuevo-s1deload-malware-secuestrando-cuentas-de-redes-sociales-de-usuarios-y-mineria-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-s1deload-malware-secuestrando-cuentas-de-redes-sociales-de-usuarios-y-mineria-de-criptomonedas\/","title":{"rendered":"Nuevo S1deload Malware secuestrando cuentas de redes sociales de usuarios y miner\u00eda de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una campa\u00f1a activa de malware ha puesto su mira en los usuarios de Facebook y YouTube aprovechando un nuevo ladr\u00f3n de informaci\u00f3n para secuestrar las cuentas y abusar de los recursos de los sistemas para extraer criptomonedas.<\/p>\n<p>Bitdefender llama al malware <strong>Ladr\u00f3n de carga S1<\/strong> por su uso de <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/002\/\" target=\"_blank\">T\u00e9cnicas de carga lateral de DLL<\/a> para superar las defensas de seguridad y ejecutar sus componentes maliciosos.<\/p>\n<p>&#8220;Una vez infectado, S1deload Stealer roba las credenciales de los usuarios, emula el comportamiento humano para aumentar artificialmente la participaci\u00f3n de videos y otros contenidos, eval\u00faa el valor de las cuentas individuales (como identificar a los administradores de redes sociales corporativas), extrae la criptomoneda BEAM y propaga el enlace malicioso a la seguidores del usuario&#8221;, investigador de Bitdefender D\u00e1vid \u00c1CS <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/s1deload-stealer-exploring-theeconomics-of-social-networkaccount-hijacking\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Dicho de otra manera, el objetivo de la campa\u00f1a es tomar el control de las cuentas de Facebook y YouTube de los usuarios y alquilar el acceso para aumentar el n\u00famero de vistas y los me gusta de los videos y las publicaciones compartidas en las plataformas.<\/p>\n<p>Se estima que m\u00e1s de 600 usuarios \u00fanicos se vieron afectados durante el per\u00edodo de seis meses entre julio y diciembre de 2022. La mayor\u00eda de las infecciones se encuentran en Rumania, Turqu\u00eda, Francia, Bangladesh, M\u00e9xico, Per\u00fa y Canad\u00e1.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1677150688_376_Nuevo-S1deload-Malware-secuestrando-cuentas-de-redes-sociales-de-usuarios.png\" alt=\"Criptomoneda Minera\" border=\"0\" data-original-height=\"517\" data-original-width=\"728\" title=\"Criptomoneda Minera\"\/><\/div>\n<p>Para llevar a cabo el esquema, los usuarios son atra\u00eddos con contenido para adultos a trav\u00e9s de publicaciones de Facebook que contienen enlaces a archivos ZIP que, cuando se extraen, desencadenan una intrincada secuencia de infecci\u00f3n que conduce a la implementaci\u00f3n del malware.<\/p>\n<p>&#8220;El autor del malware, por lo tanto, puede crear un ciclo de retroalimentaci\u00f3n: cuantas m\u00e1s PC pueda infectar, m\u00e1s spam podr\u00e1 generar en Facebook, m\u00e1s clics podr\u00e1 generar para infectar m\u00e1s PC&#8221;, dijo Bitdefender.<\/p>\n<p>Adem\u00e1s de ser capaz de descargar m\u00f3dulos adicionales en el host comprometido, el malware tambi\u00e9n es responsable de iniciar un navegador Chrome sin interfaz gr\u00e1fica de usuario que utiliza una extensi\u00f3n para inflar artificialmente las vistas de videos de YouTube.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1677150688_184_Nuevo-S1deload-Malware-secuestrando-cuentas-de-redes-sociales-de-usuarios.png\" alt=\"Criptomoneda Minera\" border=\"0\" data-original-height=\"716\" data-original-width=\"728\" title=\"Criptomoneda Minera\"\/><\/div>\n<p>El ladr\u00f3n captura adem\u00e1s las credenciales guardadas y las cookies de los navegadores web, realiza verificaciones del perfil de Facebook y tambi\u00e9n carga un cryptojacker que extrae criptomonedas sin el conocimiento o consentimiento de la v\u00edctima.<\/p>\n<p>Bitdefender dijo que encontr\u00f3 superposiciones de infraestructura con un sitio web llamado upview[.]us que anuncia opciones para comprar vistas, me gusta y suscriptores de YouTube, as\u00ed como opciones para aumentar los me gusta, los comentarios, los seguidores y las vistas de video de las publicaciones de Facebook.<\/p>\n<p>&#8220;El ladr\u00f3n S1deload tiene serias implicaciones de privacidad para la v\u00edctima infectada con \u00e9l&#8221;, dijo la compa\u00f1\u00eda rumana.  &#8220;El malware extrae las credenciales guardadas de la v\u00edctima, incluido el correo electr\u00f3nico, las redes sociales o incluso las cuentas financieras. El actor de la amenaza puede acceder a estas cuentas o venderlas en la web oscura&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/new-s1deload-malware-hijacking-users.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de febrero de 2023\ue804Ravie Lakshman\u00e1nCriptomoneda \/ Malware Una campa\u00f1a activa de malware ha puesto su mira en<\/p>\n","protected":false},"author":1,"featured_media":639688,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1868,5017,4662,4668,4667,4669,10911,4654,4658,4659,4653,4655,480,4663,253,148386,66323,4666,4665,254,7528,4660],"class_list":["post-639687","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criptomonedas","tag-cuentas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-mineria","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-redes","tag-s1deload","tag-secuestrando","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sociales","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/639687","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=639687"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/639687\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/639688"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=639687"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=639687"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=639687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}