{"id":646286,"date":"2023-02-27T14:34:39","date_gmt":"2023-02-27T14:34:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/purecrypter-malware-se-dirige-a-entidades-gubernamentales-en-asia-pacifico-y-america-del-norte\/"},"modified":"2023-02-27T14:34:41","modified_gmt":"2023-02-27T14:34:41","slug":"purecrypter-malware-se-dirige-a-entidades-gubernamentales-en-asia-pacifico-y-america-del-norte","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/purecrypter-malware-se-dirige-a-entidades-gubernamentales-en-asia-pacifico-y-america-del-norte\/","title":{"rendered":"PureCrypter Malware se dirige a entidades gubernamentales en Asia-Pac\u00edfico y Am\u00e9rica del Norte"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ransomware \/ Ciberataque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las entidades gubernamentales en Asia-Pac\u00edfico y Am\u00e9rica del Norte est\u00e1n siendo atacadas por un actor de amenazas desconocido con un descargador de malware disponible en el mercado conocido como <b>PureCrypter<\/b> para ofrecer una variedad de ladrones de informaci\u00f3n y ransomware.<\/p>\n<p>&#8220;La campa\u00f1a PureCrypter utiliza el dominio de una organizaci\u00f3n sin fines de lucro comprometida como comando y control (C2) para entregar una carga \u00fatil secundaria&#8221;, dijo Abhay Yadav, investigador de Menlo Security. <a rel=\"nofollow noopener\" href=\"https:\/\/www.menlosecurity.com\/blog\/purecrypter-targets-government-entities-through-discord\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Los diferentes tipos de malware que se propagan con PureCrypter incluyen RedLine Stealer, Agent Tesla, Eternity, <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.krbanker\" target=\"_blank\">Luna negra<\/a> (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/sectrio.com\/malware-report\/blackmoon-a-banking-trojan\/\" target=\"_blank\">KRBanker<\/a>), y <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2017\/05\/threat-spotlight-philadelphia-ransomware\" target=\"_blank\">Filadelfia<\/a> Secuestro de datos.<\/p>\n<p>Documentado por primera vez en junio de 2022, su autor anuncia la venta de PureCrypter por $ 59 por acceso de un mes (o $ 245 por una compra \u00fanica de por vida) y es capaz de distribuir una multitud de malware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1677508479_324_PureCrypter-Malware-se-dirige-a-entidades-gubernamentales-en-Asia-Pacifico-y.png\" alt=\"Malware PureCrypter\" border=\"0\" data-original-height=\"450\" data-original-width=\"728\" title=\"Malware PureCrypter\"\/><\/div>\n<p>En diciembre de 2022, PureCoder, el desarrollador detr\u00e1s del programa, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/12\/27\/pure-coder-offers-multiple-malware-for-sale-in-darkweb-forums\/\" target=\"_blank\">expandido<\/a> la lista de ofertas incluye un registrador y un ladr\u00f3n de informaci\u00f3n conocido como PureLogs, que est\u00e1 dise\u00f1ado para desviar datos de navegadores web, billeteras criptogr\u00e1ficas y clientes de correo electr\u00f3nico.  Cuesta $ 99 al a\u00f1o (o $ 199 por acceso de por vida).<\/p>\n<p>La secuencia de infecci\u00f3n detallada por Menlo Security comienza con un correo electr\u00f3nico de phishing que contiene una URL de Discord que apunta al componente de la primera etapa, un archivo ZIP protegido con contrase\u00f1a que, a su vez, carga el malware PureCrypter.<\/p>\n<p>El cargador, por su parte, accede al sitio web de la entidad sin fines de lucro violada para obtener la carga \u00fatil secundaria, que es un registrador de teclas basado en .NET llamado <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/the-rise-of-agent-tesla-understanding-the-notorious-keylogger\/\" target=\"_blank\">agente tesla<\/a>.<\/p>\n<p>Luego, la puerta trasera establece una conexi\u00f3n con un servidor FTP ubicado en Pakist\u00e1n para filtrar los datos recopilados, lo que indica que es posible que se hayan utilizado credenciales comprometidas para realizar la actividad.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/purecrypter-malware-targets-government.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de febrero de 2023\ue804Ravie Lakshman\u00e1nRansomware \/ Ciberataque Las entidades gubernamentales en Asia-Pac\u00edfico y Am\u00e9rica del Norte est\u00e1n<\/p>\n","protected":false},"author":1,"featured_media":646287,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5007,33057,4661,4664,38,4193,32556,4662,20465,4668,4667,4669,595,4654,4658,4659,4653,4655,4663,78387,4666,4665,4660],"class_list":["post-646286","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-america","tag-asiapacifico","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-dirige","tag-entidades","tag-filtracion-de-datos","tag-gubernamentales","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-purecrypter","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/646286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=646286"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/646286\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/646287"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=646286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=646286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=646286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}