{"id":772184,"date":"2023-05-25T11:53:08","date_gmt":"2023-05-25T11:53:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-piratas-informaticos-brasilenos-apuntan-a-usuarios-de-mas-de-30-bancos-portugueses\/"},"modified":"2023-05-25T11:53:11","modified_gmt":"2023-05-25T11:53:11","slug":"alerta-piratas-informaticos-brasilenos-apuntan-a-usuarios-de-mas-de-30-bancos-portugueses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-piratas-informaticos-brasilenos-apuntan-a-usuarios-de-mas-de-30-bancos-portugueses\/","title":{"rendered":"Alerta: piratas inform\u00e1ticos brasile\u00f1os apuntan a usuarios de m\u00e1s de 30 bancos portugueses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad financiera\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor de amenazas brasile\u00f1o apunta a las instituciones financieras portuguesas con malware de robo de informaci\u00f3n como parte de una campa\u00f1a de larga duraci\u00f3n que comenz\u00f3 en 2021.<\/p>\n<p>&#8220;Los atacantes pueden robar credenciales y exfiltrar datos e informaci\u00f3n personal de los usuarios, que pueden aprovecharse para actividades maliciosas m\u00e1s all\u00e1 de la ganancia financiera&#8221;, los investigadores de SentinelOne, Aleksandar Milenkoski y Tom Hegel. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/operation-magalenha-long-running-campaign-pursues-portuguese-credentials-and-pii\/\" target=\"_blank\">dicho<\/a> en un nuevo informe compartido con The Hacker News.<\/p>\n<p>La firma de ciberseguridad, que comenz\u00f3 a rastrear la &#8220;Operaci\u00f3n Magalenha&#8221; a principios de este a\u00f1o, dijo que las intrusiones culminan con el despliegue de dos variantes de una puerta trasera llamada <strong>PeepingT\u00edtulo<\/strong> para &#8220;maximizar la potencia de ataque&#8221;.<\/p>\n<p>Los enlaces a Brasil se derivan del uso del idioma portugu\u00e9s brasile\u00f1o dentro de los artefactos detectados, as\u00ed como de la superposici\u00f3n del c\u00f3digo fuente con otro troyano bancario conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/seguranca-informatica.pt\/the-new-maxtrilha-trojan-is-being-disseminated-and-targeting-several-banks\/\" target=\"_blank\">Maxtrilha<\/a>que se revel\u00f3 por primera vez en septiembre de 2021.<\/p>\n<p>PeepingTitle, como Maxtrilha, est\u00e1 escrito en el lenguaje de programaci\u00f3n Delphi y est\u00e1 equipado para otorgar al atacante el control total sobre los hosts comprometidos, as\u00ed como para capturar capturas de pantalla y soltar cargas \u00fatiles adicionales.<\/p>\n<p>Las cadenas de ataque comienzan con <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/novaloader-yet-another-brazilian-banking-malware-family\" target=\"_blank\">correos electr\u00f3nicos de phishing y sitios web no autorizados<\/a> alojar instaladores falsos para software popular que est\u00e1n dise\u00f1ados para iniciar un script de Visual Basic responsable de ejecutar un cargador de malware.  Posteriormente, el cargador descarga y ejecuta las puertas traseras PeepingTitle.<\/p>\n<p>PeepingTitle monitorea la actividad de navegaci\u00f3n web de los usuarios, y si se abre una pesta\u00f1a del navegador que coincide con una de las instituciones financieras de destino, extrae capturas de pantalla y organiza m\u00e1s ejecutables de malware desde un servidor remoto.<\/p>\n<p>Esto se logra comparando el t\u00edtulo de la ventana con un conjunto predefinido de cadenas relacionadas con las organizaciones objetivo, pero no antes de transformarlo en una cadena en min\u00fasculas sin ning\u00fan espacio en blanco.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Con la primera variante de PeepingTitle capturando la pantalla completa, y la segunda capturando cada ventana con la que interact\u00faa un usuario, este d\u00fao de malware proporciona al actor de amenazas una visi\u00f3n detallada de la actividad del usuario&#8221;, explicaron los investigadores.<\/p>\n<p>Un aspecto importante de Magalenha es el cambio de DigitalOcean y Dropbox en 2022 a Timeweb Cloud, un proveedor de servicios en la nube ruso que tiene un enfoque m\u00e1s indulgente hacia el abuso de la infraestructura, para el alojamiento de malware y el comando y control.<\/p>\n<p>&#8220;La Operaci\u00f3n Magalenha indica la naturaleza persistente de los actores de amenazas brasile\u00f1os&#8221;, dijeron los investigadores.  &#8220;Estos grupos representan una amenaza en evoluci\u00f3n para las organizaciones y las personas en sus pa\u00edses objetivo y han demostrado una capacidad constante para actualizar su arsenal y t\u00e1cticas de malware, lo que les permite seguir siendo efectivos en sus campa\u00f1as&#8221;.<\/p>\n<p>&#8220;Su capacidad para orquestar ataques en pa\u00edses de habla portuguesa e hispana en Europa, Am\u00e9rica Central y Am\u00e9rica Latina sugiere una comprensi\u00f3n del panorama financiero local y la voluntad de invertir tiempo y recursos en el desarrollo de campa\u00f1as dirigidas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/alert-brazilian-hackers-targeting-users.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad financiera\/amenaza cibern\u00e9tica Un actor de amenazas brasile\u00f1o apunta a las instituciones financieras<\/p>\n","protected":false},"author":1,"featured_media":772185,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,7848,4661,1268,8960,4664,4662,6214,4668,4667,16,4654,4658,4659,4653,4655,6213,90464,4663,4666,4665,7528,4660],"class_list":["post-772184","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-apuntan","tag-ataques-ciberneticos","tag-bancos","tag-brasilenos","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-portugueses","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/772184","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=772184"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/772184\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/772185"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=772184"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=772184"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=772184"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}