{"id":693968,"date":"2023-04-05T11:13:43","date_gmt":"2023-04-05T11:13:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-typhon-reborn-stealer-resurge-con-tecnicas-avanzadas-de-evasion\/"},"modified":"2023-04-05T11:13:46","modified_gmt":"2023-04-05T11:13:46","slug":"el-malware-typhon-reborn-stealer-resurge-con-tecnicas-avanzadas-de-evasion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-typhon-reborn-stealer-resurge-con-tecnicas-avanzadas-de-evasion\/","title":{"rendered":"El malware Typhon Reborn Stealer resurge con t\u00e9cnicas avanzadas de evasi\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica \/ Web oscura<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas detr\u00e1s del malware de robo de informaci\u00f3n conocido como <strong>tif\u00f3n renacido<\/strong> ha resurgido con una versi\u00f3n actualizada (V2) que incluye capacidades mejoradas para evadir la detecci\u00f3n y resistir el an\u00e1lisis.<\/p>\n<p>La nueva versi\u00f3n se ofrece a la venta en la clandestinidad criminal por $ 59 por mes, $ 360 por a\u00f1o o, alternativamente, por $ 540 por una suscripci\u00f3n de por vida.<\/p>\n<p>&#8220;El ladr\u00f3n puede recolectar y filtrar informaci\u00f3n confidencial y utiliza la API de Telegram para enviar datos robados a los atacantes&#8221;, dijo Edmund Brumaghin, investigador de Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/typhon-reborn-v2-features-enhanced-anti-analysis\/\" target=\"_blank\">dicho<\/a> en un informe del martes.<\/p>\n<p>Tif\u00f3n fue <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/08\/16\/phishing-site-used-to-spread-typhon-stealer\/\" target=\"_blank\">documentado por primera vez<\/a> por Cyble en agosto de 2022, que detalla sus innumerables funciones, incluido el secuestro de contenido del portapapeles, la captura de capturas de pantalla, el registro de pulsaciones de teclas y el robo de datos de la billetera criptogr\u00e1fica, mensajer\u00eda, FTP, VPN, navegador y aplicaciones de juegos.<\/p>\n<p>Basado en otro malware ladr\u00f3n llamado Prynt Stealer, Typhon tambi\u00e9n es capaz de entregar el minero de criptomonedas XMRig.  En noviembre de 2022, la Unidad 42 de Palo Alto Networks descubri\u00f3 una versi\u00f3n actualizada denominada Typhon Reborn.<\/p>\n<p>&#8220;Esta nueva versi\u00f3n ha aumentado las t\u00e9cnicas de antian\u00e1lisis y se modific\u00f3 para mejorar las funciones de ladr\u00f3n y captura de archivos&#8221;, dijo Unit 42, se\u00f1alando la eliminaci\u00f3n de funciones existentes como el registro de teclas y la miner\u00eda de criptomonedas en un aparente intento de reducir las posibilidades de detecci\u00f3n. .<\/p>\n<p>La \u00faltima variante V2, seg\u00fan Cisco Talos, fue comercializada por su desarrollador el 31 de enero de 2023 en el foro XSS de la web oscura en ruso.<\/p>\n<p>&#8220;El ladr\u00f3n Typhon Reborn es una versi\u00f3n mejorada y muy refactorizada del antiguo e inestable Typhon Stealer&#8221;, dijo el autor del malware, adem\u00e1s de promocionar su precio econ\u00f3mico y la ausencia de puertas traseras.<\/p>\n<p>Al igual que otros programas maliciosos, V2 viene con opciones para evitar infectar sistemas ubicados en pa\u00edses de la Comunidad de Estados Independientes (CEI).  Sin embargo, excluye en particular a Ucrania y Georgia de la lista.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1680693223_459_El-malware-Typhon-Reborn-Stealer-resurge-con-tecnicas-avanzadas-de.png\" alt=\"Malware de ladr\u00f3n Typhon Reborn\" border=\"0\" data-original-height=\"664\" data-original-width=\"728\" title=\"Malware de ladr\u00f3n Typhon Reborn\" \/><\/div>\n<p>Adem\u00e1s de incorporar m\u00e1s comprobaciones antian\u00e1lisis y antivirtualizaci\u00f3n, Typhon Reborn V2 elimina sus funciones de persistencia y, en su lugar, opta por cerrarse despu\u00e9s de filtrar los datos.<\/p>\n<p>El malware finalmente transmite los datos recopilados en un archivo comprimido a trav\u00e9s de HTTPS utilizando la API de Telegram, lo que marca un abuso continuo de la plataforma de mensajer\u00eda.<\/p>\n<p>&#8220;Una vez que los datos se han transmitido con \u00e9xito al atacante, el archivo se elimina del sistema infectado&#8221;, dijo Brumaghin.  &#8220;El malware entonces llama [a self-delete function] para terminar la ejecuci\u00f3n&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a proteger el per\u00edmetro de identidad: estrategias comprobadas<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Mejore la seguridad de su empresa con nuestro pr\u00f3ximo seminario web sobre ciberseguridad dirigido por expertos: \u00a1Explore las estrategias del per\u00edmetro de identidad!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Los hallazgos se producen cuando Cyble revel\u00f3 un nuevo malware ladr\u00f3n basado en Python llamado Creal que se dirige a los usuarios de criptomonedas a trav\u00e9s de sitios de phishing que imitan los servicios leg\u00edtimos de criptominer\u00eda como Kryptex.<\/p>\n<p>El malware no es diferente de Typhon Reborn en el sentido de que est\u00e1 equipado para desviar cookies y contrase\u00f1as de navegadores web basados \u200b\u200ben Chromium, as\u00ed como datos de aplicaciones de mensajer\u00eda instant\u00e1nea, juegos y billeteras criptogr\u00e1ficas.<\/p>\n<p>Dicho esto, el c\u00f3digo fuente del malware est\u00e1 disponible en GitHub, lo que permite que otros actores de amenazas modifiquen el malware para adaptarlo a sus necesidades y convertirlo en una amenaza potente.<\/p>\n<p>&#8220;Creal Stealer es capaz de filtrar datos utilizando webhooks de Discord y m\u00faltiples plataformas de alojamiento y uso compartido de archivos, como Anonfiles y Gofile&#8221;, Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/03\/29\/creal-new-stealer-targeting-cryptocurrency-users-via-phishing-sites\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>\u201cLa tendencia de utilizar c\u00f3digo abierto en el malware es cada vez mayor entre los ciberdelincuentes, ya que les permite crear ataques sofisticados y personalizados con gastos m\u00ednimos\u201d.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/typhon-reborn-stealer-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de abril de 2023\ue804Ravie Lakshman\u00e1nAmenaza cibern\u00e9tica \/ Web oscura El actor de amenazas detr\u00e1s del malware de<\/p>\n","protected":false},"author":1,"featured_media":693969,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,54395,4664,99,7053,4662,4668,4667,4669,4654,4658,4659,4653,4655,4663,11205,55389,4666,4665,39208,12230,155167,4660],"class_list":["post-693968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-avanzadas","tag-como-hackear","tag-con","tag-evasion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-reborn","tag-resurge","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-tecnicas","tag-typhon","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/693968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=693968"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/693968\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/693969"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=693968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=693968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=693968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}