{"id":726438,"date":"2023-04-27T17:26:34","date_gmt":"2023-04-27T17:26:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-obtiene-orden-judicial-para-eliminar-cryptbot-que-infecto-mas-de-670000-computadoras\/"},"modified":"2023-04-27T17:26:36","modified_gmt":"2023-04-27T17:26:36","slug":"google-obtiene-orden-judicial-para-eliminar-cryptbot-que-infecto-mas-de-670000-computadoras","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-obtiene-orden-judicial-para-eliminar-cryptbot-que-infecto-mas-de-670000-computadoras\/","title":{"rendered":"Google obtiene orden judicial para eliminar CryptBot que infect\u00f3 m\u00e1s de 670,000 computadoras"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Botnet \/ Ciberdelincuencia<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google dijo el mi\u00e9rcoles que obtuvo una orden judicial temporal en los EE. UU. para interrumpir la distribuci\u00f3n de un malware de robo de informaci\u00f3n basado en Windows llamado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.cryptbot\" target=\"_blank\">CryptBot<\/a> y &#8220;desacelerar&#8221; su crecimiento.<\/p>\n<p>Mike Trinh y Pierre-Marc Bureau del gigante tecnol\u00f3gico <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/technology\/safety-security\/continuing-our-work-to-hold-cybercriminal-ecosystems-accountable\/\" target=\"_blank\">dicho<\/a> los esfuerzos son parte de los pasos que toma para &#8220;no solo responsabilizar a los operadores criminales de malware, sino tambi\u00e9n a aquellos que se benefician de su distribuci\u00f3n&#8221;.<\/p>\n<p><b>CryptBot <\/b>Se estima que infect\u00f3 m\u00e1s de 670,000 computadoras en 2022 con el objetivo de robar datos confidenciales, como credenciales de autenticaci\u00f3n, inicios de sesi\u00f3n en cuentas de redes sociales y billeteras de criptomonedas de los usuarios de Google Chrome.<\/p>\n<p>Los datos recolectados luego se exfiltran a los actores de amenazas, quienes luego venden los datos a otros atacantes para usarlos en campa\u00f1as de violaci\u00f3n de datos.  CryptBot era <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fake-vpn-site-pushes-cryptbot-and-vidar-info-stealing-trojans\/\" target=\"_blank\">descubierto por primera vez<\/a> en estado salvaje en diciembre de 2019.<\/p>\n<p>El malware se entrega tradicionalmente a trav\u00e9s de versiones modificadas maliciosamente de paquetes de software leg\u00edtimos y populares, como Google Earth Pro y Google Chrome, que se alojan en sitios web falsos.<\/p>\n<p>Adem\u00e1s, una campa\u00f1a de CryptBot descubierta por Red Canary en diciembre de 2021 implicaba el uso de KMSPico, una herramienta no oficial que se usa para activar de forma ilegal Microsoft Office y Windows sin una clave de licencia, como vector de entrega.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1682616393_4_Google-obtiene-orden-judicial-para-eliminar-CryptBot-que-infecto-mas.png\" alt=\"CryptBot\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"CryptBot\"\/><\/div>\n<p>Luego, en marzo de 2022, BlackBerry <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2022\/03\/threat-thursday-cryptbot-infostealer\" target=\"_blank\">revelado<\/a> detalles de una versi\u00f3n nueva y mejorada del ladr\u00f3n de informaci\u00f3n malicioso que se distribuy\u00f3 a trav\u00e9s de sitios piratas comprometidos que pretenden ofrecer versiones &#8220;crackeadas&#8221; de varios software y videojuegos.<\/p>\n<p>Se sospecha que los principales distribuidores de CryptBot, seg\u00fan Google, est\u00e1n operando una &#8220;empresa criminal mundial&#8221; con sede en Pakist\u00e1n.<\/p>\n<p>Google dijo que tiene la intenci\u00f3n de usar la orden judicial, otorgada por un juez federal en el Distrito Sur de Nueva York, para &#8220;eliminar los dominios actuales y futuros que est\u00e1n vinculados a la distribuci\u00f3n de CryptBot&#8221;, lo que detiene la propagaci\u00f3n de nuevas infecciones.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Para mitigar los riesgos que plantean tales amenazas, se recomienda descargar software solo de fuentes conocidas y confiables, analizar las rese\u00f1as y asegurarse de que el sistema operativo y el software del dispositivo se mantengan actualizados.<\/p>\n<p>La divulgaci\u00f3n se produce semanas despu\u00e9s de que Microsoft, Fortra y el Centro de An\u00e1lisis e Intercambio de Informaci\u00f3n de Salud (Health-ISAC) se unieran legalmente para desmantelar los servidores que alojaban copias heredadas e ilegales de Cobalt Strike para evitar el abuso de la herramienta por parte de los actores de amenazas.<\/p>\n<p>Tambi\u00e9n sigue los esfuerzos de Google para cerrar la infraestructura de comando y control asociada con una botnet denominada Glupteba en diciembre de 2021. Sin embargo, el malware regres\u00f3 seis meses despu\u00e9s como parte de una campa\u00f1a &#8220;ampliada&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/google-gets-court-order-to-take-down.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de abril de 2023\ue804Ravie Lakshman\u00e1nBotnet \/ Ciberdelincuencia Google dijo el mi\u00e9rcoles que obtuvo una orden judicial temporal<\/p>\n","protected":false},"author":1,"featured_media":726439,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4884,159205,8545,4662,8666,44571,535,4668,4667,16,4654,4658,4659,4653,4655,11660,8698,18,4663,4666,4665,4660],"class_list":["post-726438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-computadoras","tag-cryptbot","tag-eliminar","tag-filtracion-de-datos","tag-google","tag-infecto","tag-judicial","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-obtiene","tag-orden","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/726438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=726438"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/726438\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/726439"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=726438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=726438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=726438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}