{"id":775599,"date":"2023-05-27T09:48:32","date_gmt":"2023-05-27T09:48:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-stealthy-bandit-stealer-dirigido-a-navegadores-web-y-billeteras-de-criptomonedas\/"},"modified":"2023-05-27T09:48:35","modified_gmt":"2023-05-27T09:48:35","slug":"nuevo-stealthy-bandit-stealer-dirigido-a-navegadores-web-y-billeteras-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-stealthy-bandit-stealer-dirigido-a-navegadores-web-y-billeteras-de-criptomonedas\/","title":{"rendered":"Nuevo Stealthy Bandit Stealer dirigido a navegadores web y billeteras de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo malware ladr\u00f3n de informaci\u00f3n sigiloso llamado <b>Ladr\u00f3n de bandidos<\/b> ha llamado la atenci\u00f3n de los investigadores de ciberseguridad por su capacidad para apuntar a numerosos navegadores web y billeteras de criptomonedas. <\/p>\n<p>&#8220;Tiene el potencial de expandirse a otras plataformas, ya que Bandit Stealer se desarroll\u00f3 utilizando el lenguaje de programaci\u00f3n Go, lo que posiblemente permita la compatibilidad entre plataformas&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/e\/new-info-stealer-bandit-stealer-targets-browsers-wallets.html\" target=\"_blank\">dicho<\/a> en un informe del viernes.<\/p>\n<p>El malware se centra actualmente en apuntar a Windows mediante el uso de una herramienta de l\u00ednea de comandos leg\u00edtima llamada <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/it-pro\/windows-server-2012-r2-and-2012\/cc771525(v=ws.11)\" target=\"_blank\">runas.exe<\/a> que permite a los usuarios ejecutar programas como otro usuario con diferentes permisos.<\/p>\n<p>El objetivo es escalar los privilegios y ejecutarse con acceso administrativo, eludiendo as\u00ed de manera efectiva las medidas de seguridad para recolectar grandes cantidades de datos.<\/p>\n<p>Dicho esto, las mitigaciones de control de acceso de Microsoft para evitar la ejecuci\u00f3n no autorizada de la herramienta significa que un intento de ejecutar el binario de malware como administrador requiere proporcionar las credenciales necesarias.<\/p>\n<p>&#8220;Al usar el comando runas.exe, los usuarios pueden ejecutar programas como administrador o cualquier otra cuenta de usuario con los privilegios apropiados, proporcionar un entorno m\u00e1s seguro para ejecutar aplicaciones cr\u00edticas o realizar tareas a nivel del sistema&#8221;, dijo Trend Micro.<\/p>\n<p>&#8220;Esta utilidad es particularmente \u00fatil en situaciones en las que la cuenta de usuario actual no tiene privilegios suficientes para ejecutar un comando o programa espec\u00edfico&#8221;.<\/p>\n<p>Bandit Stealer incorpora comprobaciones para determinar si se est\u00e1 ejecutando en un entorno de pruebas o virtual y finaliza una lista de procesos bloqueados para ocultar su presencia en el sistema infectado.<\/p>\n<p>Tambi\u00e9n establece la persistencia mediante modificaciones del Registro de Windows antes de comenzar sus actividades de recopilaci\u00f3n de datos que incluyen la recopilaci\u00f3n de datos personales y financieros almacenados en navegadores web y billeteras criptogr\u00e1ficas.<\/p>\n<p>Se dice que Bandit Stealer se distribuye a trav\u00e9s de correos electr\u00f3nicos de phishing que contienen un archivo cuentagotas que abre un archivo adjunto de Microsoft Word aparentemente inocuo como una maniobra de distracci\u00f3n mientras desencadena la infecci\u00f3n en segundo plano.<\/p>\n<p>Trend Micro dijo que tambi\u00e9n detect\u00f3 un instalador falso de Heart Sender, un servicio que automatiza el proceso de env\u00edo de correos electr\u00f3nicos no deseados y mensajes SMS a numerosos destinatarios, que se utiliza para enga\u00f1ar a los usuarios para que ejecuten el malware incrustado.<\/p>\n<p>El desarrollo se produce cuando la firma de seguridad cibern\u00e9tica descubri\u00f3 un ladr\u00f3n de informaci\u00f3n basado en Rust dirigido a Windows que <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/e\/rust-based-info-stealers-abuse-github-codespaces.html\" target=\"_blank\">aprovecha<\/a> un webhook de GitHub Codespaces controlado por el atacante como un canal de exfiltraci\u00f3n para obtener las credenciales del navegador web de la v\u00edctima, tarjetas de cr\u00e9dito, billeteras de criptomonedas y tokens de Steam y Discord.<\/p>\n<p>El malware, en lo que es una t\u00e1ctica relativamente poco com\u00fan, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/e\/info-stealer-abusing-codespaces-puts-discord-users--data-at-risk.html\" target=\"_blank\">logra persistencia<\/a> en el sistema modificando el cliente Discord instalado para inyectar c\u00f3digo JavaScript dise\u00f1ado para capturar informaci\u00f3n de la aplicaci\u00f3n.<\/p>\n<p>Los hallazgos tambi\u00e9n siguen la aparici\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/ke-la.com\/emerging-infostealers-2023-report\/\" target=\"_blank\">varias cepas<\/a> de malware de ladr\u00f3n de productos b\u00e1sicos como <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/07\/25\/luca-stealer-source-code-leaked-on-a-cybercrime-forum\/\" target=\"_blank\">Lucas<\/a>Strela Stealer, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/02\/20\/decoding-the-inner-workings-of-darkcloud-stealer\/\" target=\"_blank\">Nube oscura<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/02\/24\/new-whitesnake-stealer-offered-for-sale-via-maas-model\/\" target=\"_blank\">Serpiente blanca<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/05\/25\/invicta-stealer-spreading-through-phony-godaddy-refund-invoices\/\" target=\"_blank\">Ladr\u00f3n de Invicta<\/a>algunos de los cuales han sido <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/53128\/\" target=\"_blank\">observado<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/53158\/\" target=\"_blank\">propagador<\/a> a trav\u00e9s de correos electr\u00f3nicos no deseados y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/05\/19\/capcut-users-under-fire\/\" target=\"_blank\">versiones fraudulentas<\/a> de software popular.<\/p>\n<p>Otra tendencia notable ha sido el uso de <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/52072\/\" target=\"_blank\">YouTube<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/youtube-pirated-software-videos-deliver-triple-threat-vidar-stealer-laplas-clipper-xmrig-miner\" target=\"_blank\">v\u00eddeos<\/a> para anunciar software pirateado a trav\u00e9s de canales comprometidos con millones de suscriptores.<\/p>\n<p>Los datos recopilados por los ladrones pueden beneficiar a los operadores de muchas maneras, permiti\u00e9ndoles explotar prop\u00f3sitos como el robo de identidad, la ganancia financiera, las filtraciones de datos, los ataques de relleno de credenciales y la apropiaci\u00f3n de cuentas.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>La informaci\u00f3n robada tambi\u00e9n se puede vender a otros actores, sirviendo como base para ataques de seguimiento que pueden ir desde campa\u00f1as dirigidas hasta ataques de ransomware o extorsi\u00f3n.<\/p>\n<p>Estos desarrollos destacan la evoluci\u00f3n continua del malware ladr\u00f3n hacia una amenaza m\u00e1s letal, al igual que el mercado de malware como servicio (MaaS) los hace f\u00e1cilmente disponibles y reduce las barreras de entrada para los aspirantes a ciberdelincuentes.<\/p>\n<p>De hecho, los datos recopilados por Secureworks Counter Threat Unit (CTU) han <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/the-growing-threat-from-infostealers\" target=\"_blank\">revel\u00f3<\/a> un &#8220;mercado pr\u00f3spero de ladrones de informaci\u00f3n&#8221;, con el volumen de registros robados en foros clandestinos como Russian Market registrando un aumento del 670% entre junio de 2021 y mayo de 2023.<\/p>\n<p>&#8220;Russian Market ofrece cinco millones de troncos a la venta, unas diez veces m\u00e1s que su rival de foro m\u00e1s cercano, 2easy&#8221;, dijo la empresa.<\/p>\n<p>&#8220;Russian Market est\u00e1 bien establecido entre los ciberdelincuentes rusos y los actores de amenazas de todo el mundo lo utilizan ampliamente. Russian Market agreg\u00f3 recientemente registros de tres nuevos ladrones, lo que sugiere que el sitio se est\u00e1 adaptando activamente al panorama cambiante del crimen electr\u00f3nico&#8221;.<\/p>\n<p>El ecosistema MaaS, a pesar de la creciente sofisticaci\u00f3n, tambi\u00e9n ha estado en un estado de cambio, con acciones policiales que incitaron a los actores de amenazas a vender sus warez en Telegram.<\/p>\n<p>&#8220;Lo que estamos viendo es toda una econom\u00eda clandestina y una infraestructura de apoyo construida alrededor de los ladrones de informaci\u00f3n, lo que hace que no solo sea posible, sino tambi\u00e9n potencialmente lucrativo, que los actores de amenazas relativamente poco calificados se involucren&#8221;, Don Smith, vicepresidente de Secureworks CTU, <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/about\/press\/infostealer-market-booming-despite-genesis-market-and-raidforums-takedowns\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;La acci\u00f3n global coordinada de las fuerzas del orden p\u00fablico est\u00e1 teniendo cierto impacto, pero los ciberdelincuentes son expertos en remodelar sus rutas hacia el mercado&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/new-stealthy-bandit-stealer-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo malware ladr\u00f3n de informaci\u00f3n sigiloso llamado Ladr\u00f3n de bandidos ha llamado la atenci\u00f3n de los investigadores<\/p>\n","protected":false},"author":1,"featured_media":775600,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,68329,15600,4664,1868,4671,4662,4668,4667,70357,4654,4658,4659,4653,4655,480,4663,4666,4665,39208,155291,4660,3261],"class_list":["post-775599","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bandit","tag-billeteras","tag-como-hackear","tag-criptomonedas","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-navegadores","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-stealthy","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/775599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=775599"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/775599\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/775600"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=775599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=775599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=775599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}