{"id":681218,"date":"2023-03-20T13:38:27","date_gmt":"2023-03-20T13:38:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-troyano-bancario-mispadu-apunta-a-latinoamerica-mas-de-90-000-credenciales-robadas\/"},"modified":"2023-03-20T13:38:29","modified_gmt":"2023-03-20T13:38:29","slug":"el-troyano-bancario-mispadu-apunta-a-latinoamerica-mas-de-90-000-credenciales-robadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-troyano-bancario-mispadu-apunta-a-latinoamerica-mas-de-90-000-credenciales-robadas\/","title":{"rendered":"El troyano bancario Mispadu apunta a Latinoam\u00e9rica: m\u00e1s de 90 000 credenciales robadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un troyano bancario denominado <strong>Misp\u00e1du<\/strong> se ha vinculado a m\u00faltiples campa\u00f1as de spam dirigidas a pa\u00edses como Bolivia, Chile, M\u00e9xico, Per\u00fa y Portugal con el objetivo de robar credenciales y entregar otras cargas \u00fatiles.<\/p>\n<p>La actividad, que comenz\u00f3 en agosto de 2022, est\u00e1 actualmente en curso, dijo Ocelot Team de la firma latinoamericana de ciberseguridad Metabase Q en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.metabaseq.com\/mispadu-banking-trojan\/\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/csirt.gob.cl\/alertas\/2cmv23-00398-01\/\" target=\"_blank\">Misp\u00e1du<\/a> (alias URSA) fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2019\/11\/19\/mispadu-advertisement-discounted-unhappy-meal\/\" target=\"_blank\">documentado por primera vez<\/a> por ESET en noviembre de 2019, describiendo su capacidad para perpetrar el robo monetario y de credenciales y actuar como una puerta trasera al tomar capturas de pantalla y capturar pulsaciones de teclas.<\/p>\n<p>&#8220;Una de sus principales estrategias es comprometer sitios web leg\u00edtimos, buscar versiones vulnerables de WordPress, convertirlos en su servidor de comando y control para propagar malware desde all\u00ed, filtrar pa\u00edses que no desean infectar, dejar caer diferentes tipos de malware basado en el pa\u00eds infectado&#8221;, dijeron los investigadores Fernando Garc\u00eda y Dan Regalado.<\/p>\n<p>Tambi\u00e9n se dice a <a rel=\"nofollow noopener\" href=\"https:\/\/seguranca-informatica.pt\/ursa-trojan-is-back-with-a-new-dance\/\" target=\"_blank\">compartir similitudes<\/a> con otros troyanos bancarios dirigidos a la regi\u00f3n, como Grandoreiro, <a rel=\"nofollow noopener\" href=\"https:\/\/seguranca-informatica.pt\/latin-american-javali-trojan-weaponizing-avira-antivirus-legitimate-injector-to-implant-malware\/\" target=\"_blank\">Javal\u00ed<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/seguranca-informatica.pt\/new-release-of-lampion-trojan-spreads-in-portugal-with-some-improvements-on-the-vbs-downloader\/\" target=\"_blank\">Lampi\u00f3n<\/a>.  Las cadenas de ataque que involucran el malware Delphi aprovechan los mensajes de correo electr\u00f3nico que instan a los destinatarios a abrir facturas vencidas falsas, lo que desencadena un proceso de infecci\u00f3n de varias etapas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1679319507_19_El-troyano-bancario-Mispadu-apunta-a-Latinoamerica-mas-de-90.png\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\"\/><\/div>\n<p>Si una v\u00edctima abre el archivo adjunto HTML enviado a trav\u00e9s del correo electr\u00f3nico no deseado, verifica que el archivo se abri\u00f3 desde un dispositivo de escritorio y luego se redirige a un servidor remoto para obtener el malware de primera etapa.<\/p>\n<p>El archivo RAR o ZIP, cuando se inicia, est\u00e1 dise\u00f1ado para hacer uso de certificados digitales falsos, uno que es el malware Mispadu y el otro, un instalador de AutoIT, para decodificar y ejecutar el troyano abusando del leg\u00edtimo. <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1140\/\" target=\"_blank\">utilidad de l\u00ednea de comandos certutil<\/a>.<\/p>\n<p>Mispadu est\u00e1 equipado para recopilar la lista de soluciones antivirus instaladas en el host comprometido, desviar las credenciales de Google Chrome y Microsoft Outlook y facilitar la recuperaci\u00f3n de malware adicional.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Esto incluye un cuentagotas ofuscado de Visual Basic Script que sirve para descargar otra carga \u00fatil de un dominio codificado, una herramienta de acceso remoto basada en .NET que puede ejecutar comandos emitidos por un servidor controlado por actor y un cargador escrito en Rust que, en a su vez, ejecuta un cargador de PowerShell para ejecutar archivos directamente desde la memoria.<\/p>\n<p>Adem\u00e1s, el malware utiliza pantallas superpuestas maliciosas para obtener credenciales asociadas con portales de banca en l\u00ednea y otra informaci\u00f3n confidencial.<\/p>\n<p>Metabase Q se\u00f1al\u00f3 que el enfoque de certutil ha permitido a Mispadu eludir la detecci\u00f3n de una amplia gama de software de seguridad y recolectar m\u00e1s de 90 000 credenciales de cuentas bancarias de m\u00e1s de 17 500 sitios web \u00fanicos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/mispadu-banking-trojan-targets-latin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de marzo de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Malware Un troyano bancario denominado Misp\u00e1du se ha vinculado a<\/p>\n","protected":false},"author":1,"featured_media":681219,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,141,4664,42020,4662,4668,4667,153608,16,153607,4654,4658,4659,4653,4655,4663,22045,4666,4665,8665,4660],"class_list":["post-681218","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-credenciales","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-latinoamerica","tag-mas","tag-mispadu","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-robadas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/681218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=681218"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/681218\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/681219"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=681218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=681218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=681218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}