{"id":90856,"date":"2022-04-14T09:25:44","date_gmt":"2022-04-14T09:25:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-interrumpe-el-botnet-de-ciberdelincuencia-zloader-en-operacion-global\/"},"modified":"2022-04-14T09:25:47","modified_gmt":"2022-04-14T09:25:47","slug":"microsoft-interrumpe-el-botnet-de-ciberdelincuencia-zloader-en-operacion-global","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-interrumpe-el-botnet-de-ciberdelincuencia-zloader-en-operacion-global\/","title":{"rendered":"Microsoft interrumpe el botnet de ciberdelincuencia ZLoader en operaci\u00f3n global"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft y un consorcio de empresas de ciberseguridad tomaron medidas legales y t\u00e9cnicas para interrumpir el <b>Red de bots ZLoader<\/b>tomando el control de 65 dominios que se usaban para controlar y comunicarse con los hosts infectados.<\/p>\n<p>&#8220;ZLoader est\u00e1 compuesto por dispositivos inform\u00e1ticos en empresas, hospitales, escuelas y hogares de todo el mundo y est\u00e1 dirigido por una banda mundial del crimen organizado basada en Internet que opera malware como un servicio dise\u00f1ado para robar y extorsionar dinero&#8221;, Amy Hogan- Burney, gerente general de la Unidad de Delitos Digitales (DCU) de Microsoft, <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2022\/04\/13\/zloader-botnet-disrupted-malware-ukraine\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La operaci\u00f3n, dijo Microsoft, se llev\u00f3 a cabo en colaboraci\u00f3n con ESET, Lumen&#8217;s Black Lotus Labs, Palo Alto Networks Unit 42, Avast, Financial Services Information Sharing and Analysis Center (FS-ISAC) y Health Information Sharing and Analysis Center (H-ISAC). ).<\/p>\n<p>Como resultado de la interrupci\u00f3n, los dominios ahora se redirigen a un sumidero, lo que evita que los operadores criminales de la botnet se comuniquen con los dispositivos comprometidos.  Otros 319 dominios de respaldo que se generaron a trav\u00e9s de un algoritmo de generaci\u00f3n de dominio integrado (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/what-are-domain-generation-algorithms-dga\" target=\"_blank\">DGA<\/a>) tambi\u00e9n han sido confiscados como parte de la misma operaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>ZLoader, al igual que su notoria contraparte TrickBot, <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/04\/13\/dismantling-zloader-how-malicious-ads-led-to-disabled-security-tools-and-ransomware\/\" target=\"_blank\">empezado<\/a> como derivado de la <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Zeus_(malware)\" target=\"_blank\">Troyano bancario Zeus<\/a> en noviembre de 2019 antes de someterse a mejoras y actualizaciones activas que han permitido a otros actores de amenazas comprar el malware de foros clandestinos y reutilizarlo para cumplir sus objetivos.<\/p>\n<p>&#8220;ZLoader se ha mantenido relevante como la herramienta elegida por los atacantes al incluir capacidades de evasi\u00f3n de defensa, como deshabilitar herramientas de seguridad y antivirus, y vender acceso como servicio a otros grupos afiliados, como operadores de ransomware&#8221;, dijo Microsoft.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"455\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/Microsoft-interrumpe-el-botnet-de-ciberdelincuencia-ZLoader-en-operacion-global.jpg\" \/><\/div>\n<p>&#8220;Sus capacidades incluyen capturar capturas de pantalla, recopilar cookies, robar credenciales y datos bancarios, realizar reconocimientos, lanzar mecanismos de persistencia, hacer mal uso de herramientas de seguridad leg\u00edtimas y proporcionar acceso remoto a los atacantes&#8221;.<\/p>\n<p>La transici\u00f3n de ZLoader de un troyano financiero b\u00e1sico a una soluci\u00f3n sofisticada de malware como servicio (MaaS) tambi\u00e9n ha hecho posible que los operadores moneticen los compromisos al vender el acceso a otros actores afiliados, quienes luego lo usan indebidamente para implementar cargas \u00fatiles adicionales. como Cobalt Strike y ransomware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"395\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649928344_10_Microsoft-interrumpe-el-botnet-de-ciberdelincuencia-ZLoader-en-operacion-global.jpg\" \/><\/div>\n<p>Las campa\u00f1as que involucran a ZLoader han abusado de los correos electr\u00f3nicos de phishing, el software de administraci\u00f3n remota y los anuncios falsos de Google para obtener acceso inicial a las m\u00e1quinas de destino, al mismo tiempo que utilizan varias t\u00e1cticas complejas para evadir la defensa, incluida la inyecci\u00f3n de c\u00f3digo malicioso en procesos leg\u00edtimos.<\/p>\n<p>Curiosamente, un an\u00e1lisis de las actividades maliciosas del malware desde febrero de 2020 revel\u00f3 que la mayor\u00eda de las operaciones se originaron en solo dos afiliados desde octubre de 2020: &#8220;dh8f3@3hdf#hsf23&#8221; y &#8220;03d5ae30a0bd934a23b6a7f0756aa504&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Mientras que el primero us\u00f3 &#8220;la capacidad de ZLoader para implementar cargas arbitrarias para distribuir cargas maliciosas a sus bots&#8221;, el otro afiliado, activo hasta la fecha, parece haberse centrado en desviar credenciales de bancos, plataformas de criptomonedas y sitios de comercio electr\u00f3nico, firma de ciberseguridad eslovaca. ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/04\/13\/eset-takes-part-global-operation-disrupt-zloader-botnets\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Para colmo, Microsoft tambi\u00e9n desenmascar\u00f3 a Denis Malikov, que vive en la ciudad de Simferopol en la pen\u00ednsula de Crimea, como uno de los actores detr\u00e1s del desarrollo de un m\u00f3dulo utilizado por la botnet para distribuir cepas de ransomware, afirmando que eligi\u00f3 nombrar el perpetrador para &#8220;dejar en claro que a los ciberdelincuentes no se les permitir\u00e1 esconderse detr\u00e1s del anonimato de Internet para cometer sus delitos&#8221;.<\/p>\n<p>El esfuerzo de eliminaci\u00f3n recuerda una operaci\u00f3n global para interrumpir la notoria botnet TrickBot en octubre de 2020. Aunque la botnet logr\u00f3 recuperarse el a\u00f1o pasado, los autores del malware la retiraron desde entonces a favor de otras variantes sigilosas como BazarBackdoor.<\/p>\n<p>\u201cAl igual que muchas variantes modernas de malware, poner ZLoader en un dispositivo a menudo es solo el primer paso en lo que termina siendo un ataque m\u00e1s grande\u201d, dijo Microsoft.  &#8220;El troyano ejemplifica a\u00fan m\u00e1s la tendencia del malware com\u00fan que cada vez alberga amenazas m\u00e1s peligrosas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/microsoft-disrupts-zloader-cybercrime.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft y un consorcio de empresas de ciberseguridad tomaron medidas legales y t\u00e9cnicas para interrumpir el Red de<\/p>\n","protected":false},"author":1,"featured_media":90857,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,30985,4664,4662,1982,8290,4668,4667,7983,4654,4658,4659,4653,4655,1596,4663,4666,4665,4660,49146],"class_list":["post-90856","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-ciberdelincuencia","tag-como-hackear","tag-filtracion-de-datos","tag-global","tag-interrumpe","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operacion","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-zloader"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/90856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=90856"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/90856\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/90857"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=90856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=90856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=90856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}