{"id":829181,"date":"2023-06-29T07:19:48","date_gmt":"2023-06-29T07:19:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-thirdeye-basado-en-windows-recientemente-descubierto-roba-datos-confidenciales\/"},"modified":"2023-06-29T07:19:52","modified_gmt":"2023-06-29T07:19:52","slug":"el-malware-thirdeye-basado-en-windows-recientemente-descubierto-roba-datos-confidenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-thirdeye-basado-en-windows-recientemente-descubierto-roba-datos-confidenciales\/","title":{"rendered":"El malware ThirdEye basado en Windows recientemente descubierto roba datos confidenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberamenaza \/ Hackeo<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un ladr\u00f3n de informaci\u00f3n basado en Windows previamente indocumentado llamado <strong>Tercer ojo<\/strong> ha sido descubierto en la naturaleza con capacidades para recolectar datos confidenciales de hosts infectados.<\/p>\n<p>Fortinet FortiGuard Labs, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/new-fast-developing-thirdeye-infostealer-pries-open-system-information\" target=\"_blank\">hizo el descubrimiento<\/a>dijo que encontr\u00f3 el malware en un ejecutable que se hizo pasar por un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/f6e6d44137cb5fcee20bcde0a162768dadbb84a09cc680732d9e23ccd2e79494\" target=\"_blank\">archivo PDF<\/a> con un nombre ruso &#8220;CMK \u041f\u0440\u0430\u0432\u0438\u043b\u0430 \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u0438\u044f \u0431\u043e\u043b\u044c\u043d\u0438\u0447\u043d\u044b\u0445 \u043b\u0438\u0441\u0442\u043e\u0432.pdf.exe&#8221;, que se traduce como &#8220;Reglas de CMK para emitir licencias por enfermedad.pdf.exe&#8221;.<\/p>\n<p>Actualmente se desconoce el vector de llegada del malware, aunque la naturaleza del se\u00f1uelo apunta a que se est\u00e1 utilizando en una campa\u00f1a de phishing.  el mismo <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/610aff11acce8398f2b35e3742cb46c6a168a781c23a816de2aca471492161b2\" target=\"_blank\">primera muestra de ThirdEye<\/a> se subi\u00f3 a VirusTotal el 4 de abril de 2023, con relativamente menos funciones.<\/p>\n<p>El ladr\u00f3n en evoluci\u00f3n, al igual que otras familias de malware de su tipo, est\u00e1 equipado para recopilar metadatos del sistema, incluida la fecha de lanzamiento del BIOS y el proveedor, el espacio total\/libre en el disco en la unidad C, los procesos que se est\u00e1n ejecutando actualmente, los nombres de usuario registrados y la informaci\u00f3n del volumen.  Los detalles acumulados luego se transmiten a un servidor de comando y control (C2). <\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/\u00a1Cortafuegos-Zyxel-bajo-ataque-Parches-urgentes-requeridos.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un rasgo notable del malware es que usa la cadena &#8220;3rd_eye&#8221; para se\u00f1alar su presencia al servidor C2. <\/p>\n<p>No hay signos que sugieran que ThirdEye se haya utilizado en la naturaleza.  Dicho esto, dado que la mayor\u00eda de los artefactos de robo se cargaron en VirusTotal desde Rusia, es probable que la actividad maliciosa est\u00e9 dirigida a organizaciones de habla rusa.<\/p>\n<p>&#8220;Si bien este malware no se considera sofisticado, est\u00e1 dise\u00f1ado para robar informaci\u00f3n diversa de las m\u00e1quinas comprometidas que pueden usarse como trampol\u00edn para futuros ataques&#8221;, dijeron los investigadores de Fortinet, y agregaron que los datos recopilados son &#8220;valiosos para comprender y reducir los objetivos potenciales&#8221;. &#8220;<\/p>\n<p>El desarrollo viene como <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/e9cc8222d121a68b6802ff24a84754e117c55ae09d61d54b2bc96ef6fb267a54\" target=\"_blank\">instaladores troyanizados<\/a> para la popular franquicia de videojuegos Super Mario Bros alojada en sitios de torrents incompletos se est\u00e1 utilizando para propagar mineros de criptomonedas y un ladr\u00f3n de c\u00f3digo abierto escrito en C# llamado Umbral que extrae datos de inter\u00e9s utilizando Discord Webhooks.<\/p>\n<p>&#8220;La combinaci\u00f3n de actividades de miner\u00eda y robo conduce a p\u00e9rdidas financieras, una disminuci\u00f3n sustancial en el rendimiento del sistema de la v\u00edctima y el agotamiento de los valiosos recursos del sistema&#8221;, Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/06\/23\/trojanized-super-mario-game-installer-spreads-supremebot-malware\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1688023188_768_El-malware-ThirdEye-basado-en-Windows-recientemente-descubierto-roba-datos.jpg\" alt=\"Malware ladr\u00f3n de informaci\u00f3n\" border=\"0\" data-original-height=\"608\" data-original-width=\"728\" title=\"Malware ladr\u00f3n de informaci\u00f3n\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Cadena de infecci\u00f3n de SeroXen<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Los usuarios de videojuegos tambi\u00e9n han sido blanco de <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/06\/13\/threat-actor-targets-russian-gaming-community-with-wannacry-imitator\/\" target=\"_blank\">Ransomware basado en Python<\/a> y un troyano de acceso remoto denominado SeroXen, que se ha descubierto que aprovecha un motor comercial de ofuscaci\u00f3n de archivos por lotes conocido como ScrubCrypt (tambi\u00e9n conocido como BatCloak) para evadir la detecci\u00f3n.  La evidencia muestra que los actores asociados con el desarrollo de SeroXen tambi\u00e9n han contribuido a la creaci\u00f3n de ScrubCrypt.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.memcyco.com\/home\/library\/the-untold-cost-of-brand-impersonation-ebook\/?utm_source=thn&amp;utm_medium=referral&amp;utm_campaign=ebook-campaign\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Nueva-tecnica-de-inyeccion-de-proceso-de-Mockingjay-podria-permitir.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El malware, que se anunciaba a la venta en un <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20230522160758\/https:\/\/www.seroxen.net\/about.html\" target=\"_blank\">sitio web clearnet<\/a> que se registr\u00f3 el 27 de marzo de 2023 antes de su cierre a fines de mayo, se ha promocionado a\u00fan m\u00e1s en Discord, TikTok, Twitter y YouTube.  A <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/seroxen-mechanisms-exploring-distribution-risks-and-impact.html\" target=\"_blank\">versi\u00f3n crackeada de SeroXen<\/a> desde entonces ha llegado a los foros criminales.<\/p>\n<p>&#8220;Se recomienda encarecidamente a las personas que adopten una postura esc\u00e9ptica cuando encuentren enlaces y paquetes de software asociados con t\u00e9rminos como &#8216;trucos&#8217;, &#8216;hacks&#8217;, &#8216;cracks&#8217; y otras piezas de software relacionadas con la obtenci\u00f3n de una ventaja competitiva&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/seroxen-incorporates-latest-batcloak-engine-iteration.html\" target=\"_blank\">anotado<\/a> en un nuevo an\u00e1lisis de SeroXen.<\/p>\n<p>&#8220;La adici\u00f3n de SeroXen y BatCloak al arsenal de malware de actores maliciosos destaca la evoluci\u00f3n de los ofuscadores FUD con una barrera de entrada baja. El enfoque casi amateur de usar las redes sociales para la promoci\u00f3n agresiva, considerando c\u00f3mo se puede rastrear f\u00e1cilmente, hace que estos los desarrolladores parecen novatos seg\u00fan los est\u00e1ndares de los actores de amenazas avanzados&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/newly-uncovered-thirdeye-windows-based.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de junio de 2023\ue804Ravie Lakshman\u00e1nCiberamenaza \/ Hackeo Un ladr\u00f3n de informaci\u00f3n basado en Windows previamente indocumentado llamado<\/p>\n","protected":false},"author":1,"featured_media":829182,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19772,4664,59207,1755,6245,4662,4668,4667,4669,4654,4658,4659,4653,4655,4663,12258,15721,4666,4665,171527,4660,20385],"class_list":["post-829181","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-confidenciales","tag-datos","tag-descubierto","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-recientemente","tag-roba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-thirdeye","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/829181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=829181"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/829181\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/829182"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=829181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=829181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=829181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}