{"id":804786,"date":"2023-06-14T12:29:04","date_gmt":"2023-06-14T12:29:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-skuld-basado-en-golang-que-roba-datos-de-discordia-y-navegador-de-pc-con-windows\/"},"modified":"2023-06-14T12:29:08","modified_gmt":"2023-06-14T12:29:08","slug":"nuevo-malware-skuld-basado-en-golang-que-roba-datos-de-discordia-y-navegador-de-pc-con-windows","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-skuld-basado-en-golang-que-roba-datos-de-discordia-y-navegador-de-pc-con-windows\/","title":{"rendered":"Nuevo malware Skuld basado en Golang que roba datos de discordia y navegador de PC con Windows"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo ladr\u00f3n de informaci\u00f3n basado en Golang llamado <strong>Skuld<\/strong> ha comprometido los sistemas de Windows en Europa, el sudeste asi\u00e1tico y los EE. UU.<\/p>\n<p>&#8220;Esta nueva variedad de malware intenta robar informaci\u00f3n sensible de sus v\u00edctimas&#8221;, investigador de Trellix Ernesto Fern\u00e1ndez Provecho <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/skuld-the-infostealer-that-speaks-golang.html\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del martes.  &#8220;Para realizar esta tarea, busca datos almacenados en aplicaciones como Discord y navegadores web; informaci\u00f3n del sistema y archivos almacenados en las carpetas de la v\u00edctima&#8221;.<\/p>\n<p>Skuld, que comparte superposiciones con ladrones disponibles p\u00fablicamente como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Ayhuuu\/Creal-Stealer\" target=\"_blank\">Ladr\u00f3n de Creales<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Smug246\/Luna-Grabber\/tree\/main\" target=\"_blank\">Agarrador de luna<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Inplex-sys\/BlackCap-Grabber-NoDualHook\" target=\"_blank\">Agarrador BlackCap<\/a>es obra de un desarrollador que utiliza el alias en l\u00ednea Deathined en varias plataformas de redes sociales como GitHub, Twitter, Reddit y Tumblr.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgJAjUQq6Q-jnCUYYsXW9S62xJXyCmVlxF__fI5R0hdBdqBD6x-3aAoH7eBcc_FJ1C5b7gUMEbhDvqoDNQli6GCY7zdtiROqBsEwJdQK0GJsddjJY20zaFbXObbbtlW838TLd_DI5fQQ-ug4-jw3mfW8-n6MUytcojduvyOtnjbOxtv7BM36WV4bPSbLQ\/s728-e200\/netspi-728-2.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Trellix tambi\u00e9n detect\u00f3 un grupo de Telegram llamado deathinews, lo que indica que estas v\u00edas en l\u00ednea podr\u00edan usarse para promover la oferta en el futuro como un servicio para otros actores de amenazas.<\/p>\n<p>El malware, al ejecutarse, verifica si se est\u00e1 ejecutando en un entorno virtual en un intento de frustrar el an\u00e1lisis.  Adem\u00e1s, extrae la lista de procesos en ejecuci\u00f3n y la compara con una lista de bloqueo predefinida.  Si alg\u00fan proceso coincide con los presentes en la lista de bloqueo, Skuld procede a terminar el proceso coincidente en lugar de terminarse a s\u00ed mismo.<\/p>\n<p>Adem\u00e1s de recopilar metadatos del sistema, el malware posee capacidades para recopilar cookies y credenciales almacenadas en navegadores web, as\u00ed como archivos presentes en las carpetas de perfil de usuario de Windows, incluidos Escritorio, Documentos, Descargas, Im\u00e1genes, M\u00fasica, Videos y OneDrive.<\/p>\n<p>Los artefactos analizados por Trellix muestran que est\u00e1 dise\u00f1ado para corromper archivos leg\u00edtimos asociados con Better Discord y Discord Token Protector e inyecta c\u00f3digo JavaScript en la aplicaci\u00f3n Discord para desviar c\u00f3digos de respaldo, reflejando una t\u00e9cnica similar a la de otro ladr\u00f3n de informaci\u00f3n basado en Rust documentado recientemente por Trend Micro .<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>Las muestras seleccionadas de Skuld tambi\u00e9n incorporan un m\u00f3dulo clipper para alterar el contenido del portapapeles y robar activos de criptomonedas intercambiando las direcciones de la billetera, que la compa\u00f1\u00eda de seguridad cibern\u00e9tica teoriz\u00f3 que probablemente est\u00e9 en desarrollo.<\/p>\n<p>La exfiltraci\u00f3n de datos se logra mediante un webhook de Discord controlado por el actor o el servicio de carga de Gofile.  En el caso de este \u00faltimo, se env\u00eda al atacante una URL de referencia para robar el archivo ZIP cargado que contiene los datos robados utilizando la misma funcionalidad de webhook de Discord.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgVsTALfljtoWjrUe9Pwq8IsqAQI_tanDPjJYB8S8710gwlNl_jmUqRJ_0fNBalQkUtgi8bB2Cft4WJ4EL8QXO00iIQoakBqbin-T2bpCEKRP4M2QiotjB4zS3FpajrK2sl9RlpZAUdhmunPzOoPNdlRUyV4KtjK82CbMI-Mpoi_1MYGCYw1L1CEORi\/s728-e365\/map.jpg\" alt=\"\" border=\"0\" data-original-height=\"359\" data-original-width=\"728\"\/><\/div>\n<p>El desarrollo apunta a la adopci\u00f3n constante del lenguaje de programaci\u00f3n Go entre los actores de amenazas debido a su &#8220;simplicidad, eficiencia y compatibilidad entre plataformas&#8221;, lo que lo convierte en un veh\u00edculo atractivo para apuntar a m\u00faltiples sistemas operativos y expandir su grupo de v\u00edctimas.<\/p>\n<p>\u201cAdem\u00e1s, la naturaleza compilada de Golang permite a los autores de malware producir ejecutables binarios que son m\u00e1s dif\u00edciles de analizar y aplicar ingenier\u00eda inversa\u201d, se\u00f1al\u00f3 Fern\u00e1ndez Provecho.  &#8220;Esto dificulta que los investigadores de seguridad y las soluciones antimalware tradicionales detecten y mitiguen estas amenazas de manera efectiva&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/new-golang-based-skuld-malware-stealing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de junio de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Malware Un nuevo ladr\u00f3n de informaci\u00f3n basado en Golang llamado<\/p>\n","protected":false},"author":1,"featured_media":804787,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19772,4664,99,1755,88126,4662,78625,4668,4667,4669,931,4654,4658,4659,4653,4655,480,4663,15721,4666,4665,168617,4660,20385],"class_list":["post-804786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-con","tag-datos","tag-discordia","tag-filtracion-de-datos","tag-golang","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-roba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-skuld","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/804786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=804786"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/804786\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/804787"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=804786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=804786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=804786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}