{"id":835634,"date":"2023-07-03T11:26:44","date_gmt":"2023-07-03T11:26:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/evasive-meduza-stealer-apunta-a-19-administradores-de-contrasenas-y-76-billeteras-criptograficas\/"},"modified":"2023-07-03T11:26:47","modified_gmt":"2023-07-03T11:26:47","slug":"evasive-meduza-stealer-apunta-a-19-administradores-de-contrasenas-y-76-billeteras-criptograficas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/evasive-meduza-stealer-apunta-a-19-administradores-de-contrasenas-y-76-billeteras-criptograficas\/","title":{"rendered":"Evasive Meduza Stealer apunta a 19 administradores de contrase\u00f1as y 76 billeteras criptogr\u00e1ficas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Software malicioso \/ pirater\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>En otra se\u00f1al m\u00e1s de un lucrativo ecosistema de crimeware-as-a-service (CaaS), los investigadores de ciberseguridad han descubierto un nuevo ladr\u00f3n de informaci\u00f3n basado en Windows llamado <strong>Ladr\u00f3n de Meduza<\/strong> que est\u00e1 siendo desarrollado activamente por su autor para evadir la detecci\u00f3n por soluciones de software.<\/p>\n<p>&#8220;El Meduza Stealer tiene un objetivo singular: el robo de datos integrales&#8221;, Uptycs <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/what-is-meduza-stealer-and-how-does-it-work\" target=\"_blank\">dicho<\/a> en un nuevo informe.  &#8220;Roba las actividades de navegaci\u00f3n de los usuarios, extrayendo una amplia gama de datos relacionados con el navegador&#8221;.<\/p>\n<p>&#8220;Desde las credenciales de inicio de sesi\u00f3n cr\u00edticas hasta el valioso registro del historial de navegaci\u00f3n y los marcadores seleccionados meticulosamente, ning\u00fan artefacto digital es seguro. Incluso las extensiones de billetera criptogr\u00e1fica, los administradores de contrase\u00f1as y las extensiones 2FA son vulnerables&#8221;.<\/p>\n<p>A pesar de la similitud en las caracter\u00edsticas, Meduza se jacta de un dise\u00f1o operativo &#8220;artesanal&#8221; que evita el uso de t\u00e9cnicas de ofuscaci\u00f3n y termina r\u00e1pidamente su ejecuci\u00f3n en hosts comprometidos en caso de que falle una conexi\u00f3n con el servidor del atacante.<\/p>\n<p>Tambi\u00e9n est\u00e1 dise\u00f1ado para abortar si la ubicaci\u00f3n de la v\u00edctima est\u00e1 en la lista predefinida de pa\u00edses excluidos del ladr\u00f3n, que consiste en la Comunidad de Estados Independientes (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Commonwealth_of_Independent_States\" target=\"_blank\">CEI<\/a>) y Turkmenist\u00e1n.<\/p>\n<p>Meduza Stealer, adem\u00e1s de recopilar datos de 19 aplicaciones de administrador de contrase\u00f1as, 76 billeteras criptogr\u00e1ficas, 95 navegadores web, Discord, Steam y metadatos del sistema, recopila entradas del Registro de Windows relacionadas con mineros, as\u00ed como una lista de juegos instalados, lo que indica un motivo financiero m\u00e1s amplio.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1688383604_512_Evasive-Meduza-Stealer-apunta-a-19-administradores-de-contrasenas-y.jpg\" alt=\"Ladr\u00f3n de Meduzas\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Ladr\u00f3n de Meduza\"\/><\/div>\n<p>Actualmente se ofrece a la venta en foros clandestinos como XSS y Exploit.in y un canal dedicado de Telegram como una suscripci\u00f3n recurrente que cuesta $199 por mes, $399 por tres meses o $1,199 por una licencia de por vida.  La informaci\u00f3n robada por el malware est\u00e1 disponible a trav\u00e9s de un panel web f\u00e1cil de usar.<\/p>\n<p>&#8220;Esta funci\u00f3n permite a los suscriptores descargar o eliminar los datos robados directamente de la p\u00e1gina web, otorg\u00e1ndoles un nivel de control sin precedentes sobre la informaci\u00f3n obtenida de forma il\u00edcita&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Este conjunto de caracter\u00edsticas en profundidad muestra la naturaleza sofisticada de Meduza Stealer y los extremos que sus creadores est\u00e1n dispuestos a hacer para asegurar su \u00e9xito&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/evasive-meduza-stealer-targets-19.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de julio de 2023\ue804Ravie Lakshman\u00e1nSoftware malicioso \/ pirater\u00eda En otra se\u00f1al m\u00e1s de un lucrativo ecosistema de<\/p>\n","protected":false},"author":1,"featured_media":835635,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,24235,2490,4661,15600,4664,13382,49218,158142,4662,4668,4667,105807,4654,4658,4659,4653,4655,4663,4666,4665,39208,4660],"class_list":["post-835634","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administradores","tag-apunta","tag-ataques-ciberneticos","tag-billeteras","tag-como-hackear","tag-contrasenas","tag-criptograficas","tag-evasive","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-meduza","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/835634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=835634"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/835634\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/835635"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=835634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=835634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=835634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}