{"id":914161,"date":"2023-08-21T18:07:40","date_gmt":"2023-08-21T18:07:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/este-malware-convirtio-miles-de-pc-con-windows-y-macos-pirateadas-en-servidores-proxy\/"},"modified":"2023-08-21T18:07:43","modified_gmt":"2023-08-21T18:07:43","slug":"este-malware-convirtio-miles-de-pc-con-windows-y-macos-pirateadas-en-servidores-proxy","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/este-malware-convirtio-miles-de-pc-con-windows-y-macos-pirateadas-en-servidores-proxy\/","title":{"rendered":"Este malware convirti\u00f3 miles de PC con Windows y macOS pirateadas en servidores proxy"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware \/ Privacidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas est\u00e1n aprovechando el acceso a m\u00e1quinas Windows y macOS infectadas con malware para entregar una aplicaci\u00f3n de servidor proxy y usarlas como nodos de salida para redirigir las solicitudes de proxy.<\/p>\n<p>Seg\u00fan AT&#038;T Alien Labs, la compa\u00f1\u00eda no identificada que ofrece el servicio de proxy opera m\u00e1s de 400,000 nodos de salida de proxy, aunque no est\u00e1 claro de inmediato cu\u00e1ntos de ellos fueron cooptados por malware instalado en m\u00e1quinas infectadas sin el conocimiento e interacci\u00f3n del usuario.<\/p>\n<p>&#8220;Aunque el sitio web del proxy afirma que sus nodos de salida provienen solo de usuarios que han sido informados y aceptaron el uso de su dispositivo&#8221;, la empresa de ciberseguridad <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/proxynation-the-dark-nexus-between-proxy-apps-and-malware\" target=\"_blank\">dicho<\/a> encontr\u00f3 evidencia donde &#8220;los creadores de malware est\u00e1n instalando el proxy silenciosamente en los sistemas infectados&#8221;.<\/p>\n<p>Se han observado varias familias de malware que entregan el proxy a los usuarios que buscan software y juegos descifrados.  El software proxy, escrito en el lenguaje de programaci\u00f3n Go, es capaz de apuntar tanto a Windows como a macOS, y el primero es capaz de evadir la detecci\u00f3n mediante el uso de una firma digital v\u00e1lida.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Adem\u00e1s de recibir m\u00e1s instrucciones de un servidor remoto, el proxy est\u00e1 configurado para recopilar informaci\u00f3n sobre los sistemas pirateados, incluidos los procesos en ejecuci\u00f3n, la utilizaci\u00f3n de la CPU y la memoria, y el estado de la bater\u00eda.  Adem\u00e1s, la instalaci\u00f3n del software proxy va acompa\u00f1ada de la implementaci\u00f3n de elementos adicionales de malware o adware.<\/p>\n<p>&#8220;La monetizaci\u00f3n de servidores proxy que propagan malware a trav\u00e9s de un programa de afiliados es problem\u00e1tica, ya que crea una estructura formal para aumentar la velocidad a la que se propagar\u00e1 esta amenaza&#8221;, dijo el investigador de seguridad Ofer Caspi.<\/p>\n<p>La revelaci\u00f3n se basa <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/mac-systems-turned-into-proxy-exit-nodes-by-adload\" target=\"_blank\">hallazgos previos<\/a> de AT&#038;T en el que las m\u00e1quinas macOS comprometidas por el adware AdLoad est\u00e1n siendo acorraladas en una red de bots proxy residencial gigante, lo que aumenta la posibilidad de que los operadores de AdLoad puedan estar ejecutando una campa\u00f1a de pago por instalaci\u00f3n.<\/p>\n<p>AdLoad es una de las cepas de adware conocidas m\u00e1s grandes dirigidas a macOs.  Conocido por hacerse pasar por reproductores de video populares y otras aplicaciones ampliamente utilizadas, Adload secuestra navegadores y obliga a las v\u00edctimas a visitar sitios web potencialmente maliciosos, lo que permite que los ciberdelincuentes se beneficien de los esquemas.<\/p>\n<p>&#8220;La naturaleza omnipresente de AdLoad que potencialmente infecta a miles de dispositivos en todo el mundo indica que los usuarios de dispositivos MacOS son un objetivo lucrativo para los adversarios detr\u00e1s de este malware y est\u00e1n siendo enga\u00f1ados para descargar e instalar aplicaciones no deseadas&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;El aumento del malware que ofrece aplicaciones de proxy como una inversi\u00f3n lucrativa, facilitada por los programas de afiliados, destaca la naturaleza astuta de las t\u00e1cticas de los adversarios. Estos proxies, instalados de forma encubierta a trav\u00e9s de ofertas atractivas o software comprometido, sirven como canales para obtener ganancias financieras no autorizadas&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El desarrollo se produce cuando los sistemas macOS se han convertido cada vez m\u00e1s en un objetivo preciado, y la web oscura es testigo de un aumento del 1000 % en los actores de amenazas que anuncian cepas de ladrones de informaci\u00f3n y herramientas sofisticadas que pueden eludir las funciones de seguridad de macOS, a saber, Gatekeeper y Transparency, Consent and Control (TCC) desde 2019.<\/p>\n<p>&#8220;En 2022 y la primera mitad de 2023, la actividad dirigida a macOS se ha intensificado&#8221;, Accenture <a rel=\"nofollow noopener\" href=\"https:\/\/www.accenture.com\/us-en\/blogs\/security\/dark-web-mac-os\" target=\"_blank\">dicho<\/a> en un informe publicado este mes.<\/p>\n<p>&#8220;Una combinaci\u00f3n del uso cada vez mayor de macOS en entornos corporativos, las altas ganancias potenciales de los actores de amenazas dispuestos y capaces de atacar a macOS y la creciente demanda de herramientas y productos de macOS sugieren que esta tendencia continuar\u00e1&#8221;.<\/p>\n<p>La compa\u00f1\u00eda rumana de ciberseguridad Bitdefender, en su propio Informe de panorama de amenazas de macOS, dijo que los usuarios de Mac fueron atacados predominantemente por tres amenazas clave en el \u00faltimo a\u00f1o: troyanos (51,8%), aplicaciones potencialmente no deseadas (25,3%) y adware (22,6%).<\/p>\n<p>&#8220;EvilQuest sigue siendo la pieza de malware m\u00e1s com\u00fan dirigida a Mac con un 52,7 %&#8221;, dice. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/hotforsecurity\/black-hat-usa-2023-bitdefender-macos-threat-report-reveals-key-dangers-for-mac-users\/\" target=\"_blank\">anotado<\/a>.  &#8220;Los troyanos dise\u00f1ados para explotar vulnerabilidades sin parches presentan un peligro real para los usuarios que normalmente posponen la instalaci\u00f3n de los \u00faltimos parches de seguridad de Apple&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/this-malware-turned-thousands-of-hacked.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de agosto de 2023\ue804THNMalware \/ Privacidad Los actores de amenazas est\u00e1n aprovechando el acceso a m\u00e1quinas Windows<\/p>\n","protected":false},"author":1,"featured_media":914162,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,1750,560,4662,4668,4667,34079,4669,883,4654,4658,4659,4653,4655,4885,4663,38028,4666,4665,7982,4660,20385],"class_list":["post-914161","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-convirtio","tag-este","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-malware","tag-miles","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateadas","tag-programa-malicioso-ransomware","tag-proxy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/914161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=914161"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/914161\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/914162"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=914161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=914161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=914161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}