{"id":649467,"date":"2023-03-01T09:45:25","date_gmt":"2023-03-01T09:45:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/parallax-rat-dirigido-a-empresas-de-criptomonedas-con-tecnicas-de-inyeccion-sofisticadas\/"},"modified":"2023-03-01T09:45:27","modified_gmt":"2023-03-01T09:45:27","slug":"parallax-rat-dirigido-a-empresas-de-criptomonedas-con-tecnicas-de-inyeccion-sofisticadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/parallax-rat-dirigido-a-empresas-de-criptomonedas-con-tecnicas-de-inyeccion-sofisticadas\/","title":{"rendered":"Parallax RAT dirigido a empresas de criptomonedas con t\u00e9cnicas de inyecci\u00f3n sofisticadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Ciberataque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las empresas de criptomonedas est\u00e1n siendo atacadas como parte de una nueva campa\u00f1a que ofrece un troyano de acceso remoto llamado Parallax RAT.<\/p>\n<p>El malware &#8220;utiliza t\u00e9cnicas de inyecci\u00f3n para esconderse dentro de procesos leg\u00edtimos, lo que dificulta su detecci\u00f3n&#8221;, Uptycs <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/cryptocurrency-entities-at-risk-threat-actor-uses-parallax-rat-for-infiltration\" target=\"_blank\">dicho<\/a> en un nuevo informe.  &#8220;Una vez que se ha inyectado con \u00e9xito, los atacantes pueden interactuar con su v\u00edctima a trav\u00e9s del Bloc de notas de Windows que probablemente sirva como canal de comunicaci\u00f3n&#8221;.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.parallax\" target=\"_blank\">RATA de paralaje<\/a> otorga a los atacantes acceso remoto a las m\u00e1quinas de las v\u00edctimas.  Viene con funciones para cargar y descargar archivos, as\u00ed como para grabar pulsaciones de teclas y capturas de pantalla.<\/p>\n<p>Se ha puesto en uso desde principios de 2020 y fue <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/coronavirus-themed-malware\/\" target=\"_blank\">entregado previamente<\/a> a trav\u00e9s de se\u00f1uelos tem\u00e1ticos de COVID-19.  En febrero de 2022, Proofpoint detall\u00f3 un actor de amenazas cibern\u00e9ticas denominado TA2541 dirigido a las industrias de aviaci\u00f3n, aeroespacial, transporte, fabricaci\u00f3n y defensa que utilizan diferentes RAT, incluido Parallax.<\/p>\n<p>El primer payload es un malware de Visual C++ que emplea el <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1055\/012\/\" target=\"_blank\">proceso de vaciado<\/a> t\u00e9cnica para inyectar Parallax RAT en un componente leg\u00edtimo de Windows llamado <a rel=\"nofollow noopener\" href=\"https:\/\/strontic.github.io\/xcyclopedia\/library\/pipanel.exe-3C98CEE428375B531A5C98F101B1E063.html\" target=\"_blank\">pipanel.exe<\/a>.<\/p>\n<p>Parallax RAT, adem\u00e1s de recopilar metadatos del sistema, tambi\u00e9n es capaz de acceder a los datos almacenados en el portapapeles e incluso reiniciar o apagar la m\u00e1quina comprometida de forma remota.<\/p>\n<p>Un aspecto notable de los ataques es el uso de la utilidad Bloc de notas para iniciar conversaciones con las v\u00edctimas e indicarles que se conecten a un canal de Telegram controlado por el actor.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiFUC-w3oF-qQ7aKtHkUus1P5voeAOyKv5G7yV1x_AGc6XLeql_dVCGJDmODAuLj5JvI-Es2ScgZnUIUG_XYwEqjQ0KNNih3Fz77TELPVCbQbH-M7-Bhq3RG5TPxzo3fiB6_pGUmORq9vbGYr4lqNSd6vABC1qy4wSqlFE63idlIEdZIusEAeHrIPlX\/s728-e365\/map.png\" alt=\"\" border=\"0\" data-original-height=\"477\" data-original-width=\"728\"\/><\/div>\n<p>El an\u00e1lisis de Uptycs del chat de Telegram revela que el actor de amenazas tiene inter\u00e9s en las empresas criptogr\u00e1ficas, como las empresas de inversi\u00f3n, los intercambios y los proveedores de servicios de billetera. <\/p>\n<p>El modus operandi implica buscar fuentes p\u00fablicas como DNSdumpster para identificar servidores de correo pertenecientes a las empresas objetivo a trav\u00e9s de su intercambiador de correo (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/MX_record\" target=\"_blank\">MX<\/a>) y el env\u00edo de correos electr\u00f3nicos de phishing con el malware Parallax RAT.<\/p>\n<p>El desarrollo se produce cuando Telegram se est\u00e1 convirtiendo cada vez m\u00e1s en un centro de actividades delictivas, lo que permite a los actores de amenazas organizar sus operaciones, distribuir malware y facilitar la venta de datos robados y otros bienes ilegales, en parte debido a los esfuerzos de moderaci\u00f3n poco estrictos de la plataforma.<\/p>\n<p>&#8220;Una de las razones por las que Telegram es atractivo para los ciberdelincuentes es su supuesta encriptaci\u00f3n integrada y la capacidad de crear canales y grandes grupos privados&#8221;, KELA <a rel=\"nofollow noopener\" href=\"https:\/\/ke-la.com\/resource\/telegram-how-a-messenger-turned-into-a-cybercrime-ecosystem-by-2023\/\" target=\"_blank\">revelado<\/a> en un an\u00e1lisis exhaustivo publicado el mes pasado.<\/p>\n<p>&#8220;Estas funciones dificultan que los investigadores encargados de hacer cumplir la ley y la seguridad supervisen y rastreen la actividad delictiva en la plataforma. Adem\u00e1s, los ciberdelincuentes suelen utilizar lenguaje codificado y graf\u00edas alternativas para comunicarse en Telegram, lo que dificulta a\u00fan m\u00e1s descifrar sus conversaciones&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/parallax-rat-targeting-cryptocurrency.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de marzo de 2023\ue804Ravie Lakshman\u00e1nCriptomoneda \/ Ciberataque Las empresas de criptomonedas est\u00e1n siendo atacadas como parte de<\/p>\n","protected":false},"author":1,"featured_media":649468,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,1868,4671,3581,4662,9455,4668,4667,4654,4658,4659,4653,4655,149607,4663,63637,4666,4665,16485,12230,4660],"class_list":["post-649467","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-criptomonedas","tag-dirigido","tag-empresas","tag-filtracion-de-datos","tag-inyeccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parallax","tag-programa-malicioso-ransomware","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sofisticadas","tag-tecnicas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/649467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=649467"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/649467\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/649468"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=649467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=649467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=649467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}