{"id":662745,"date":"2023-03-09T09:25:29","date_gmt":"2023-03-09T09:25:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-scrubcrypt-crypter-utilizado-en-ataques-de-cryptojacking-dirigidos-a-oracle-weblogic\/"},"modified":"2023-03-09T09:25:31","modified_gmt":"2023-03-09T09:25:31","slug":"nuevo-scrubcrypt-crypter-utilizado-en-ataques-de-cryptojacking-dirigidos-a-oracle-weblogic","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-scrubcrypt-crypter-utilizado-en-ataques-de-cryptojacking-dirigidos-a-oracle-weblogic\/","title":{"rendered":"Nuevo ScrubCrypt Crypter utilizado en ataques de cryptojacking dirigidos a Oracle WebLogic"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cryptojacking \/ Detecci\u00f3n de amenazas,<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado que el infame grupo minero de criptomonedas llamado 8220 Gang usa un nuevo encriptador llamado ScrubCrypt para llevar a cabo operaciones de criptojacking.<\/p>\n<p>Seg\u00fan Fortinet FortiGuard Labs, la cadena de ataque comienza con la explotaci\u00f3n exitosa de servidores Oracle WebLogic susceptibles para descargar un script de PowerShell que contiene ScrubCrypt.<\/p>\n<p>Los encriptadores son un tipo de software que puede encriptar, ofuscar y manipular malware con el objetivo de evadir la detecci\u00f3n por parte de los programas de seguridad.<\/p>\n<p>ScrubCrypt, que su autor anuncia a la venta, viene con caracter\u00edsticas para eludir las protecciones de Windows Defender, as\u00ed como para verificar la presencia de entornos de m\u00e1quinas virtuales y de depuraci\u00f3n.<\/p>\n<p>&#8220;ScrubCrypt es un encriptador que se utiliza para proteger las aplicaciones con un m\u00e9todo de empaquetado BAT \u00fanico&#8221;, dijo la investigadora de seguridad Cara Lin. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/old-cyber-gang-uses-new-crypter-scrubcrypt\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.  &#8220;Los datos cifrados en la parte superior se pueden dividir en cuatro partes usando la barra invertida &#8221;&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678353929_381_Nuevo-ScrubCrypt-Crypter-utilizado-en-ataques-de-cryptojacking-dirigidos-a.png\" alt=\"ScrubCrypt Criptador\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"ScrubCrypt Criptador\"\/><\/div>\n<p>El encriptador, en la etapa final, decodifica y carga la carga \u00fatil del minero en la memoria, iniciando as\u00ed el proceso del minero.<\/p>\n<p>El actor de amenazas tiene un historial de aprovechar las vulnerabilidades divulgadas p\u00fablicamente para infiltrarse en los objetivos, y los \u00faltimos hallazgos no son diferentes.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>El desarrollo tambi\u00e9n viene como Sydig <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/blog\/8220-gang-continues-to-evolve\/\" target=\"_blank\">detallado<\/a> ataques montados por 8220 Gang entre noviembre de 2022 y enero de 2023 que tienen como objetivo violar los servidores web vulnerables Oracle WebLogic y Apache para eliminar el minero XMRig. <\/p>\n<p>A fines de enero de 2023, Fortinet tambi\u00e9n descubri\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/malicious-code-cryptojacks-device-to-mine-for-monero-crypt\" target=\"_blank\">ataques de criptojacking<\/a> que hacen uso de documentos de Microsoft Excel que contienen macros VBA maliciosas que est\u00e1n configuradas para descargar un ejecutable para minar Monero (XMR) en sistemas infectados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-scrubcrypt-crypter-used-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de marzo de 2023\ue804Ravie Lakshman\u00e1nCryptojacking \/ Detecci\u00f3n de amenazas, Se ha observado que el infame grupo minero<\/p>\n","protected":false},"author":1,"featured_media":662746,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,151433,120459,34682,4662,4668,4667,4654,4658,4659,4653,4655,480,28628,4663,151432,4666,4665,932,4660,109529],"class_list":["post-662745","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-crypter","tag-cryptojacking","tag-dirigidos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-oracle","tag-programa-malicioso-ransomware","tag-scrubcrypt","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizado","tag-vulnerabilidad-de-software","tag-weblogic"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/662745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=662745"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/662745\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/662746"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=662745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=662745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=662745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}