{"id":806672,"date":"2023-06-15T13:51:37","date_gmt":"2023-06-15T13:51:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/vidar-malware-utiliza-nuevas-tacticas-para-evadir-la-deteccion-y-anonimizar-actividades\/"},"modified":"2023-06-15T13:51:42","modified_gmt":"2023-06-15T13:51:42","slug":"vidar-malware-utiliza-nuevas-tacticas-para-evadir-la-deteccion-y-anonimizar-actividades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vidar-malware-utiliza-nuevas-tacticas-para-evadir-la-deteccion-y-anonimizar-actividades\/","title":{"rendered":"Vidar Malware utiliza nuevas t\u00e1cticas para evadir la detecci\u00f3n y anonimizar actividades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Malware \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas detr\u00e1s de la <strong>Programa malicioso de Vidar<\/strong> han realizado cambios en su infraestructura de back-end, lo que indica intentos de reorganizar y ocultar su rastro en l\u00ednea en respuesta a las divulgaciones p\u00fablicas sobre su modus operandi.<\/p>\n<p>&#8220;Los actores de amenazas de Vidar contin\u00faan rotando su infraestructura IP de back-end, favoreciendo a los proveedores en Moldavia y Rusia&#8221;, dijo la compa\u00f1\u00eda de ciberseguridad Team Cymru en un nuevo an\u00e1lisis compartido con The Hacker News.<\/p>\n<p>Vidar es un ladr\u00f3n de informaci\u00f3n comercial que se sabe que est\u00e1 activo desde finales de 2018. Tambi\u00e9n es una bifurcaci\u00f3n de otro malware ladr\u00f3n llamado Arkei y se ofrece a la venta entre $130 y $750 dependiendo del nivel de suscripci\u00f3n.<\/p>\n<p>Normalmente entregado a trav\u00e9s de campa\u00f1as de phishing y sitios que anuncian software descifrado, el malware viene con una amplia gama de capacidades para recopilar informaci\u00f3n confidencial de hosts infectados.  Tambi\u00e9n se ha observado que Vidar se distribuye a trav\u00e9s de anuncios falsos de Google y un cargador de malware denominado Bumblebee.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Nueva-campana-de-malware-que-aprovecha-Satacom-Downloader-para-robar.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Equipo Cymru, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.team-cymru.com\/post\/darth-vidar-the-dark-side-of-evolving-threat-infrastructure\" target=\"_blank\">informe<\/a> publicado a principios de enero, se\u00f1al\u00f3 que &#8220;los operadores de Vidar han dividido su infraestructura en dos partes: una dedicada a sus clientes habituales y la otra para el equipo de gesti\u00f3n, y tambi\u00e9n para usuarios potencialmente premium\/importantes&#8221;.<\/p>\n<p>Un dominio clave utilizado por los actores de Vidar es my-odin[.]com, que sirve como destino \u00fanico para administrar el panel, autenticar afiliados y compartir archivos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1686837097_720_Vidar-Malware-utiliza-nuevas-tacticas-para-evadir-la-deteccion-y.jpg\" alt=\"Software malicioso de Vidar\" border=\"0\" data-original-height=\"577\" data-original-width=\"728\" title=\"Software malicioso de Vidar\"\/><\/div>\n<p>Si bien anteriormente era posible descargar archivos del sitio sin ninguna autenticaci\u00f3n, realizar la misma acci\u00f3n ahora redirige al usuario a una p\u00e1gina de inicio de sesi\u00f3n.  Otro cambio implica actualizaciones de la direcci\u00f3n IP que aloja el propio dominio.<\/p>\n<p>Esto incluye pasar de 186.2.166[.]15 al 5.252.179[.]201 al 5.252.176[.]49 a fines de marzo de 2023, y los actores de amenazas accedieron a este \u00faltimo utilizando servidores VPN casi al mismo tiempo.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>&#8220;Al usar la infraestructura de VPN, que al menos en parte tambi\u00e9n fue utilizada por muchos otros usuarios benignos, es evidente que los actores de amenazas de Vidar pueden estar tomando medidas para anonimizar sus actividades de gesti\u00f3n ocult\u00e1ndose en el ruido general de Internet&#8221;, se\u00f1al\u00f3 Team Cymru.<\/p>\n<p>La empresa de ciberseguridad dijo que tambi\u00e9n detect\u00f3 conexiones salientes desde 5.252.176[.]49 a un sitio web leg\u00edtimo llamado blonk[.]co as\u00ed como un anfitri\u00f3n ubicado en Rusia (185.173.93[.]98:443).<\/p>\n<p>Se descubri\u00f3 que la infraestructura de Vidar recibi\u00f3 otro lavado de cara a partir del 3 de mayo de 2023, con la introducci\u00f3n de una nueva direcci\u00f3n IP 185.229.64[.]137 alojando el my-odin[.]com junto con el uso de rel\u00e9s TOR por parte de los operadores para acceder a sus cuentas y repositorios de malware.<\/p>\n<p>Los hallazgos &#8220;ofrecen una mayor comprensi\u00f3n de la operaci\u00f3n &#8216;detr\u00e1s de escena&#8217; de Vidar, lo que demuestra la evoluci\u00f3n de su infraestructura de gesti\u00f3n, as\u00ed como evidencia de los pasos tomados por los actores de amenazas para potencialmente cubrir sus huellas&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/vidar-malware-using-new-tactics-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de junio de 2023\ue804Ravie Lakshman\u00e1nMalware \/ Ciberamenaza Los actores de amenazas detr\u00e1s de la Programa malicioso de<\/p>\n","protected":false},"author":1,"featured_media":806673,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[11585,4657,4656,90106,4661,4664,34790,28129,4662,4668,4667,4669,4654,4658,4659,4653,4655,2498,18,4663,4666,4665,11334,6984,67474,4660],"class_list":["post-806672","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actividades","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anonimizar","tag-ataques-ciberneticos","tag-como-hackear","tag-deteccion","tag-evadir","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tacticas","tag-utiliza","tag-vidar","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/806672","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=806672"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/806672\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/806673"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=806672"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=806672"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=806672"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}