{"id":71341,"date":"2022-04-04T08:24:24","date_gmt":"2022-04-04T08:24:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-arrojan-luz-sobre-el-malware-blackguard-infostealer-vendido-en-foros-rusos-de-hacking\/"},"modified":"2022-04-04T08:24:51","modified_gmt":"2022-04-04T08:24:51","slug":"expertos-arrojan-luz-sobre-el-malware-blackguard-infostealer-vendido-en-foros-rusos-de-hacking","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-arrojan-luz-sobre-el-malware-blackguard-infostealer-vendido-en-foros-rusos-de-hacking\/","title":{"rendered":"Expertos arrojan luz sobre el malware BlackGuard Infostealer vendido en foros rusos de hacking"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un malware de robo de informaci\u00f3n &#8220;sofisticado&#8221; previamente no documentado llamado BlackGuard se anuncia para la venta en foros clandestinos rusos por una suscripci\u00f3n mensual de $ 200.<\/p>\n<p>&#8220;BlackGuard tiene la capacidad de robar todo tipo de informaci\u00f3n relacionada con billeteras criptogr\u00e1ficas, VPN, Messengers, credenciales de FTP, credenciales de navegador guardadas y clientes de correo electr\u00f3nico&#8221;, los investigadores de Zscaler ThreatLabz, Mitesh Wani y Kaivalya Khursale. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/analysis-blackguard-new-info-stealer-malware-being-sold-russian-hacking\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Tambi\u00e9n vendido por un precio de por vida de $ 700, BlackGuard est\u00e1 dise\u00f1ado como un malware basado en .NET que se encuentra en desarrollo activo, y cuenta con una serie de caracter\u00edsticas anti-an\u00e1lisis, anti-depuraci\u00f3n y anti-evasi\u00f3n que le permiten eliminar procesos relacionados con motores antivirus y eludir la detecci\u00f3n basada en cadenas.<\/p>\n<p>Adem\u00e1s, comprueba la direcci\u00f3n IP de los dispositivos infectados enviando una solicitud al dominio &#8220;https:\/\/ipwhois[.]app\/xml\/&#8221;, y sale por s\u00ed mismo si el pa\u00eds es uno de los pa\u00edses de la Comunidad de Estados Independientes (CEI).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"602\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649060662_540_Expertos-arrojan-luz-sobre-el-malware-BlackGuard-Infostealer-vendido-en.jpg\" \/><\/div>\n<p>La amplia funcionalidad de BlackGuard significa que puede acumular informaci\u00f3n almacenada en los navegadores, como contrase\u00f1as, cookies, datos de autocompletar, historial de navegaci\u00f3n, 17 billeteras fr\u00edas de criptomonedas diferentes y hasta seis aplicaciones de mensajer\u00eda, incluidas Telegram, Signal, Tox, Element, Pidgin y Discordia.<\/p>\n<p>Adem\u00e1s, el malware apunta a 21 extensiones de billetera criptogr\u00e1fica instaladas en los navegadores Chrome y Edge, y tres aplicaciones VPN NordVPN, OpenVPN y ProtonVPN, cuyos resultados se comprimen posteriormente en un archivo ZIP y se extraen a un servidor remoto.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos se producen cuando Morphisec revel\u00f3 detalles de otra familia de ladrones de informaci\u00f3n llamada Mars que se ha observado aprovechando los anuncios de Google fraudulentos para software conocido como OpenOffice para distribuir el malware.<\/p>\n<p>&#8220;Si bien las aplicaciones de BlackGuard no son tan amplias como las de otros ladrones, BlackGuard es una amenaza creciente a medida que contin\u00faa mejor\u00e1ndose y est\u00e1 desarrollando una s\u00f3lida reputaci\u00f3n en la comunidad clandestina&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/experts-shed-light-on-blackguard.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un malware de robo de informaci\u00f3n &#8220;sofisticado&#8221; previamente no documentado llamado BlackGuard se anuncia para la venta en<\/p>\n","protected":false},"author":1,"featured_media":71342,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,42269,4661,42270,4664,385,4662,42272,13420,42271,4668,4667,4146,4669,4654,4658,4659,4653,4655,4663,690,4666,4665,131,20612,4660],"class_list":["post-71341","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arrojan","tag-ataques-ciberneticos","tag-blackguard","tag-como-hackear","tag-expertos","tag-filtracion-de-datos","tag-foros","tag-hacking","tag-infostealer","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-luz","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vendido","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/71341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=71341"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/71341\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/71342"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=71341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=71341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=71341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}