{"id":666712,"date":"2023-03-11T15:09:37","date_gmt":"2023-03-11T15:09:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-batloader-utiliza-anuncios-de-google-para-entregar-cargas-utiles-de-vidar-stealer-y-ursnif\/"},"modified":"2023-03-11T15:09:38","modified_gmt":"2023-03-11T15:09:38","slug":"el-malware-batloader-utiliza-anuncios-de-google-para-entregar-cargas-utiles-de-vidar-stealer-y-ursnif","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-batloader-utiliza-anuncios-de-google-para-entregar-cargas-utiles-de-vidar-stealer-y-ursnif\/","title":{"rendered":"El malware BATLOADER utiliza anuncios de Google para entregar cargas \u00fatiles de Vidar Stealer y Ursnif"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas cibern\u00e9ticas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado que el descargador de malware conocido como BATLOADER abusa de Google Ads para entregar cargas \u00fatiles secundarias como Vidar Stealer y Ursnif.<\/p>\n<p>Seg\u00fan empresa de ciberseguridad <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/batloader-continues-to-abuse-google-search-ads-to-deliver-vidar-stealer-and-ursnif\" target=\"_blank\">eSentire<\/a>los anuncios maliciosos se utilizan para falsificar una amplia gama de aplicaciones y servicios leg\u00edtimos, como Adobe, ChatGPT de OpenAPI, Spotify, Tableau y Zoom.<\/p>\n<p>BATLOADER, como sugiere su nombre, es un cargador que se encarga de distribuir malware de pr\u00f3xima etapa, como ladrones de informaci\u00f3n, malware bancario, Cobalt Strike e incluso ransomware.<\/p>\n<p>Una de las caracter\u00edsticas clave de las operaciones de BATLOADER es el uso de t\u00e1cticas de suplantaci\u00f3n de identidad de software para la entrega de malware.<\/p>\n<p>Esto se logra configurando sitios web similares que alojan archivos de instalaci\u00f3n de Windows disfrazados de aplicaciones leg\u00edtimas para activar la secuencia de infecci\u00f3n cuando un usuario que busca el software hace clic en un anuncio falso en la p\u00e1gina de resultados de b\u00fasqueda de Google.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678547377_291_El-malware-BATLOADER-utiliza-anuncios-de-Google-para-entregar-cargas.png\" alt=\"Vidar Stealer y Ursnif Payloads\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Vidar Stealer y Ursnif Payloads\"\/><\/div>\n<p>Estos archivos de instalaci\u00f3n de MSI, cuando se inician, ejecutan secuencias de comandos de Python que contienen la carga \u00fatil de BATLOADER para recuperar el malware de pr\u00f3xima etapa desde un servidor remoto.<\/p>\n<p>Este modus operandi marca un ligero cambio con respecto al anterior. <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/recent-batloader-activity-observed-in-december-2022\" target=\"_blank\">cadenas de ataque<\/a> observado en diciembre de 2022, cuando los paquetes de instalaci\u00f3n de MSI se usaron para ejecutar scripts de PowerShell para descargar el malware ladr\u00f3n.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Otras muestras de BATLOADER analizadas por eSentire tambi\u00e9n han revelado capacidades adicionales que permiten que el malware establezca un acceso arraigado a las redes empresariales.<\/p>\n<p>&#8220;BATLOADER contin\u00faa experimentando cambios y mejoras desde que surgi\u00f3 por primera vez en 2022&#8221;, dijo eSentire.<\/p>\n<p>&#8220;BATLOADER apunta a varias aplicaciones populares para la suplantaci\u00f3n de identidad. Esto no es casualidad, ya que estas aplicaciones se encuentran com\u00fanmente en las redes comerciales y, por lo tanto, generar\u00edan puntos de apoyo m\u00e1s valiosos para la monetizaci\u00f3n a trav\u00e9s del fraude o las intrusiones pr\u00e1cticas en el teclado&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/batloader-malware-uses-google-ads-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de marzo de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas cibern\u00e9ticas Se ha observado que el descargador de malware conocido<\/p>\n","protected":false},"author":1,"featured_media":666713,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,20284,4661,151918,20518,4664,326,4662,8666,4668,4667,4669,4654,4658,4659,4653,4655,18,4663,4666,4665,39208,118629,30151,6984,67474,4660],"class_list":["post-666712","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anuncios","tag-ataques-ciberneticos","tag-batloader","tag-cargas","tag-como-hackear","tag-entregar","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-ursnif","tag-utiles","tag-utiliza","tag-vidar","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/666712","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=666712"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/666712\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/666713"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=666712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=666712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=666712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}