{"id":712913,"date":"2023-04-17T08:54:36","date_gmt":"2023-04-17T08:54:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-zaraza-bot-credential-stealer-vendido-en-telegram-dirigido-a-38-navegadores-web\/"},"modified":"2023-04-17T08:54:40","modified_gmt":"2023-04-17T08:54:40","slug":"nuevo-zaraza-bot-credential-stealer-vendido-en-telegram-dirigido-a-38-navegadores-web","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-zaraza-bot-credential-stealer-vendido-en-telegram-dirigido-a-38-navegadores-web\/","title":{"rendered":"Nuevo Zaraza Bot Credential-Stealer vendido en Telegram dirigido a 38 navegadores web"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del navegador \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nuevo malware de robo de credenciales llamado <strong>robot de zaraza<\/strong> se ofrece a la venta en Telegram y al mismo tiempo utiliza el popular servicio de mensajer\u00eda como comando y control (C2).<\/p>\n<p>&#8220;El bot de Zaraza apunta a una gran cantidad de navegadores web y se est\u00e1 distribuyendo activamente en un canal de piratas inform\u00e1ticos de Telegram ruso popular entre los actores de amenazas&#8221;, la compa\u00f1\u00eda de seguridad cibern\u00e9tica Uptycs <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/zaraza-bot-credential-password-stealer\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>&#8220;Una vez que el malware infecta la computadora de la v\u00edctima, recupera datos confidenciales y los env\u00eda a un servidor de Telegram donde los atacantes pueden acceder a ellos de inmediato&#8221;.<\/p>\n<p>Un archivo binario de 64 bits compilado con C#, el bot de Zaraza est\u00e1 dise\u00f1ado para apuntar a hasta 38 navegadores web diferentes, incluidos Google Chrome, Microsoft Edge, Opera, AVG Browser, Brave, Vivaldi y Yandex.  Tambi\u00e9n est\u00e1 equipado para capturar capturas de pantalla de la ventana activa.<\/p>\n<p>Es el \u00faltimo ejemplo de malware que es capaz de capturar credenciales de inicio de sesi\u00f3n asociadas con cuentas bancarias en l\u00ednea, billeteras de criptomonedas, cuentas de correo electr\u00f3nico y otros sitios web considerados valiosos para los operadores.<\/p>\n<p>Las credenciales robadas representan un riesgo grave, ya que no solo permiten que los atacantes obtengan acceso no autorizado a las cuentas de las v\u00edctimas, sino que tambi\u00e9n cometen robos de identidad y fraudes financieros.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/Nuevo-Zaraza-Bot-Credential-Stealer-vendido-en-Telegram-dirigido-a-38.png\" alt=\"Robot de Zaraza\" border=\"0\" data-original-height=\"416\" data-original-width=\"728\" title=\"Robot de Zaraza\" \/><\/div>\n<p>La evidencia recopilada por Uptycs apunta a que el bot de Zaraza se ofrece como una herramienta comercial para otros ciberdelincuentes a cambio de una suscripci\u00f3n.  Actualmente no est\u00e1 claro c\u00f3mo se propaga el malware, pero los ladrones de informaci\u00f3n generalmente han aprovechado varios m\u00e9todos, como la publicidad maliciosa y la ingenier\u00eda social en el pasado.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1681721676_813_Nuevo-Zaraza-Bot-Credential-Stealer-vendido-en-Telegram-dirigido-a-38.png\" alt=\"Robot de Zaraza\" border=\"0\" data-original-height=\"528\" data-original-width=\"728\" title=\"Robot de Zaraza\" \/><\/div>\n<p>Los hallazgos vienen como la Unidad de Respuesta a Amenazas (TRU) de eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/guloader-targeting-the-financial-sector-using-a-tax-themed-phishing-lure\" target=\"_blank\">revelado<\/a> una campa\u00f1a GuLoader (tambi\u00e9n conocida como CloudEyE) dirigida al sector financiero a trav\u00e9s de correos electr\u00f3nicos de phishing mediante el empleo de se\u00f1uelos con temas fiscales para entregar ladrones de informaci\u00f3n y troyanos de acceso remoto (RAT) como Remcos RAT.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Domina el arte de la recolecci\u00f3n de inteligencia de la Dark Web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Aprenda el arte de extraer inteligencia de amenazas de la web oscura. \u00a1\u00danase a este seminario web dirigido por expertos!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">Guardar mi asiento!<\/a><\/div>\n<p>El desarrollo tambi\u00e9n sigue un aumento en la publicidad maliciosa y las t\u00e9cnicas de envenenamiento de motores de b\u00fasqueda para distribuir un n\u00famero creciente de familias de malware al atraer a los usuarios que buscan aplicaciones leg\u00edtimas para que descarguen instaladores falsos que contienen cargas \u00fatiles de ladrones.<\/p>\n<p>La firma rusa de ciberseguridad Kaspersky, en un <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/crimeware-report-uncommon-infection-methods-2\/109522\/\" target=\"_blank\">nuevo an\u00e1lisis<\/a>revel\u00f3 el uso de software crackeado con troyanos descargado de BitTorrent o OneDrive para implementar CueMiner, un descargador basado en .NET que act\u00faa como un conducto para instalar un minero de criptomonedas conocido como SilentCryptoMiner.<\/p>\n<p>Para mitigar los riesgos derivados del malware ladr\u00f3n, se recomienda que los usuarios habiliten la autenticaci\u00f3n de dos factores (2FA) y apliquen actualizaciones de software y sistemas operativos cuando est\u00e9n disponibles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/new-zaraza-bot-credential-stealer-sold.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad del navegador \/ Amenaza cibern\u00e9tica Un nuevo malware de robo de credenciales<\/p>\n","protected":false},"author":1,"featured_media":712914,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,62891,4664,157522,4671,4662,4668,4667,70357,4654,4658,4659,4653,4655,480,4663,4666,4665,10368,20612,4660,3261,157521],"class_list":["post-712913","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bot","tag-como-hackear","tag-credentialstealer","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-navegadores","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telegram","tag-vendido","tag-vulnerabilidad-de-software","tag-web","tag-zaraza"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/712913","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=712913"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/712913\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/712914"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=712913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=712913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=712913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}