{"id":690268,"date":"2023-04-03T10:50:30","date_gmt":"2023-04-03T10:50:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/crypto-stealing-opcjacker-malware-se-dirige-a-los-usuarios-con-un-servicio-vpn-falso\/"},"modified":"2023-04-03T10:50:33","modified_gmt":"2023-04-03T10:50:33","slug":"crypto-stealing-opcjacker-malware-se-dirige-a-los-usuarios-con-un-servicio-vpn-falso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/crypto-stealing-opcjacker-malware-se-dirige-a-los-usuarios-con-un-servicio-vpn-falso\/","title":{"rendered":"Crypto-Stealing OpcJacker Malware se dirige a los usuarios con un servicio VPN falso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Estados Unidos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nuevo malware que roba informaci\u00f3n llamado <strong>OpcJacker<\/strong> ha sido visto en la naturaleza desde la segunda mitad de 2022 como parte de una campa\u00f1a de publicidad maliciosa. <\/p>\n<p>&#8220;Las funciones principales de OpcJacker incluyen registro de teclas, capturas de pantalla, robo de datos confidenciales de navegadores, carga de m\u00f3dulos adicionales y reemplazo de direcciones de criptomonedas en el portapapeles con fines de secuestro&#8221;, investigadores de Trend Micro, Jaromir Horejsi y Joseph C. Chen <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/c\/new-opcjacker-malware-distributed-via-fake-vpn-malvertising.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El vector inicial de la campa\u00f1a involucra una red de sitios web falsos que anuncian software aparentemente inocuo y aplicaciones relacionadas con criptomonedas.  La campa\u00f1a de febrero de 2023 destac\u00f3 espec\u00edficamente a los usuarios en Ir\u00e1n con el pretexto de ofrecer un servicio VPN.<\/p>\n<p>Los archivos del instalador act\u00faan como un conducto para implementar OpcJacker, que tambi\u00e9n es capaz de entregar cargas \u00fatiles de la siguiente etapa, como NetSupport RAT y una inform\u00e1tica de red virtual oculta (<a rel=\"nofollow noopener\" href=\"https:\/\/www.malwaretech.com\/2015\/09\/hidden-vnc-for-beginners.html\" target=\"_blank\">hVNC<\/a>) variante para acceso remoto.<\/p>\n<p>OpcJacker se oculta mediante un encriptador conocido como Babadeda y utiliza un archivo de configuraci\u00f3n para activar sus funciones de recolecci\u00f3n de datos.  Tambi\u00e9n puede ejecutar shellcode y ejecutables arbitrarios.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhkls9cq6tNkRLJOHauA_R9rmWJIlHFip_Wfx52Vj8eeJvNKjJu9dSII5sr2gv3y2BGzEeOQPMjG9atgs-RSFgJb2jLCovi2inOcxFB62dwdPHgNHoY445MSG0HXFJb6CGv80GLlk2o_xj78fdVNW70RepAmiieUiYG6G9HFHecMSQmb1BZ6ozZs_DM\/s728-e365\/tm.png\" alt=\"\" border=\"0\" data-original-height=\"674\" data-original-width=\"728\" \/><\/div>\n<p>&#8220;El formato del archivo de configuraci\u00f3n se asemeja a un c\u00f3digo de bytes escrito en un lenguaje de m\u00e1quina personalizado, donde se analiza cada instrucci\u00f3n, se obtienen los c\u00f3digos de operaci\u00f3n individuales y luego se ejecuta el controlador espec\u00edfico&#8221;, dijo Trend Micro.<\/p>\n<p>Dada la capacidad del malware para robar fondos criptogr\u00e1ficos de las billeteras, se sospecha que las campa\u00f1as tienen una motivaci\u00f3n financiera.  Dicho esto, la versatilidad de OpcJacker tambi\u00e9n lo convierte en un cargador de malware ideal.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5\">SEMINARIO WEB THN<\/span><\/p>\n<p>\u00a1Convi\u00e9rtase en un profesional de respuesta a incidentes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Descubra los secretos de la respuesta a incidentes a prueba de balas: \u00a1domine el proceso de 6 fases con Asaf Perlman, l\u00edder de IR de Cynet!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Los hallazgos se producen cuando Securonix revel\u00f3 detalles de una campa\u00f1a de ataque en curso denominada <a rel=\"nofollow noopener\" href=\"https:\/\/www.securonix.com\/blog\/new-tacticaloctopus-attack-campaign-targets-us-entities-with-malware-bundled-in-tax-themed-documents\/\" target=\"_blank\">T\u00c1CTICA#PULPO<\/a> que se dirige a las entidades de EE. UU. con se\u00f1uelos relacionados con los impuestos para infectarlas con puertas traseras para obtener acceso a los sistemas de las v\u00edctimas, as\u00ed como capturar datos del portapapeles y pulsaciones de teclas.<\/p>\n<p>En un desarrollo relacionado, los usuarios italianos y franceses que buscan versiones descifradas de software de mantenimiento de PC como EaseUS Partition Master y Driver Easy Pro en YouTube est\u00e1n siendo redirigidos a las p\u00e1ginas de Blogger. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@lcam\/updates-from-the-maas-new-threats-delivered-through-nullmixer-d45defc260d1\" target=\"_blank\">distribuido<\/a> el gotero NullMixer.<\/p>\n<p>NullMixer tambi\u00e9n se destaca por lanzar simult\u00e1neamente una amplia variedad de malware listo para usar, incluidos PseudoManuscrypt, Raccoon Stealer, GCleaner, Fabookie y un nuevo cargador de malware denominado Crashtech Loader, que conduce a infecciones a gran escala.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/crypto-stealing-opcjacker-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de abril de 2023\ue804Ravie Lakshman\u00e1nEstados Unidos Un nuevo malware que roba informaci\u00f3n llamado OpcJacker ha sido visto<\/p>\n","protected":false},"author":1,"featured_media":690269,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,154737,4193,21838,4662,4668,4667,36,4669,4654,4658,4659,4653,4655,154738,4663,4666,4665,4204,7528,27565,4660],"class_list":["post-690268","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-cryptostealing","tag-dirige","tag-falso","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-opcjacker","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-usuarios","tag-vpn","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/690268","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=690268"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/690268\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/690269"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=690268"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=690268"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=690268"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}