{"id":789687,"date":"2023-06-05T11:01:37","date_gmt":"2023-06-05T11:01:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/aumento-alarmante-en-la-actividad-de-truebot-revelado-con-nuevos-vectores-de-entrega\/"},"modified":"2023-06-05T11:01:40","modified_gmt":"2023-06-05T11:01:40","slug":"aumento-alarmante-en-la-actividad-de-truebot-revelado-con-nuevos-vectores-de-entrega","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/aumento-alarmante-en-la-actividad-de-truebot-revelado-con-nuevos-vectores-de-entrega\/","title":{"rendered":"Aumento alarmante en la actividad de TrueBot revelado con nuevos vectores de entrega"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Malware \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se observ\u00f3 un aumento en la actividad de TrueBot en mayo de 2023, revelaron investigadores de ciberseguridad.<\/p>\n<p>&#8220;TrueBot es un botnet troyano de descarga que utiliza servidores de comando y control para recopilar informaci\u00f3n sobre sistemas comprometidos y utiliza ese sistema comprometido como punto de partida para nuevos ataques&#8221;, Fae Carlisle de VMware. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.vmware.com\/security\/2023\/06\/carbon-blacks-truebot-detection.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Activo desde al menos 2017, TrueBot est\u00e1 vinculado a un grupo conocido como Silence que se cree que comparte superposiciones con el notorio actor ruso de ciberdelincuencia conocido como Evil Corp.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685807016_716_La-FTC-condena-a-Amazon-con-una-multa-de-308.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las infecciones recientes de TrueBot han aprovechado una falla cr\u00edtica en el auditor de Netwrix (CVE-2022-31199, puntaje CVSS: 9.8), as\u00ed como <a rel=\"nofollow noopener\" href=\"https:\/\/securitynews.sonicwall.com\/xmlpost\/dont-get-caught-by-raspberry-robin-dissecting-the-evasion-methods\/\" target=\"_blank\">petirrojo frambuesa<\/a> como vectores de entrega.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685962897_251_Aumento-alarmante-en-la-actividad-de-TrueBot-revelado-con-nuevos.jpg\" alt=\"TrueBot\" border=\"0\" data-original-height=\"98\" data-original-width=\"728\" title=\"TrueBot\"\/><\/div>\n<p>La cadena de ataque documentada por VMware, por otro lado, comienza con una descarga autom\u00e1tica de un ejecutable llamado &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/fe746402c74ac329231ae1b5dffa8229b509f4c15a0f5085617f14f0c1579040\/detection\" target=\"_blank\">actualizar.exe<\/a>&#8221; de Google Chrome, lo que sugiere que los usuarios son atra\u00eddos a descargar el malware con el pretexto de una actualizaci\u00f3n de software.<\/p>\n<p>Una vez ejecutado, update.exe establece conexiones con una direcci\u00f3n IP conocida de TrueBot ubicada en Rusia para recuperar un ejecutable de segunda etapa (&#8220;3ujwy2rz7v.exe&#8221;) que posteriormente se inicia mediante el s\u00edmbolo del sistema de Windows.<\/p>\n<p>El ejecutable, por su parte, se conecta a un dominio de comando y control (C2) y extrae informaci\u00f3n confidencial del host.  Tambi\u00e9n es capaz de enumerar procesos y sistemas.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"ad-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>&#8220;TrueBot puede ser una infecci\u00f3n particularmente desagradable para cualquier red&#8221;, dijo Carlisle.  &#8220;Cuando una organizaci\u00f3n se infecta con este malware, puede escalar r\u00e1pidamente para convertirse en una infecci\u00f3n m\u00e1s grande, similar a c\u00f3mo se propaga el ransomware a trav\u00e9s de una red&#8221;.<\/p>\n<p>Los hallazgos se producen cuando SonicWall detall\u00f3 una nueva variante de otro malware de descarga conocido como GuLoader (tambi\u00e9n conocido como CloudEyE) que se usa para entregar una amplia gama de malware como Agent Tesla, Azorult y Remcos.<\/p>\n<p>&#8220;En la \u00faltima variante de GuLoader, presenta nuevas formas de generar excepciones que dificultan el proceso de an\u00e1lisis completo y su ejecuci\u00f3n en un entorno controlado&#8221;, SonicWall <a rel=\"nofollow noopener\" href=\"https:\/\/securitynews.sonicwall.com\/xmlpost\/guloader-demystified-unraveling-its-vectored-exception-handler-approach\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/alarming-surge-in-truebot-activity.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de junio de 2023\ue804Ravie Lakshman\u00e1nMalware \/ Ciberamenaza Se observ\u00f3 un aumento en la actividad de TrueBot en<\/p>\n","protected":false},"author":1,"featured_media":789688,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1605,4657,4656,3828,4661,146,4664,99,6358,4662,4668,4667,4654,4658,4659,4653,4655,2431,4663,12149,4666,4665,131620,166779,4660],"class_list":["post-789687","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actividad","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alarmante","tag-ataques-ciberneticos","tag-aumento","tag-como-hackear","tag-con","tag-entrega","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-programa-malicioso-ransomware","tag-revelado","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-truebot","tag-vectores","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/789687","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=789687"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/789687\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/789688"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=789687"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=789687"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=789687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}