{"id":93074,"date":"2022-04-15T10:56:37","date_gmt":"2022-04-15T10:56:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/haskers-gang-regala-malware-zingostealer-a-otros-ciberdelincuentes-de-forma-gratuita\/"},"modified":"2022-04-15T10:56:41","modified_gmt":"2022-04-15T10:56:41","slug":"haskers-gang-regala-malware-zingostealer-a-otros-ciberdelincuentes-de-forma-gratuita","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/haskers-gang-regala-malware-zingostealer-a-otros-ciberdelincuentes-de-forma-gratuita\/","title":{"rendered":"Haskers Gang regala malware ZingoStealer a otros ciberdelincuentes de forma gratuita"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas relacionado con el crimeware conocido como <b>Pandilla Haskers<\/b> ha lanzado un malware de robo de informaci\u00f3n llamado ZingoStealer de forma gratuita, lo que permite que otros grupos criminales aprovechen la herramienta para fines nefastos.<\/p>\n<p>&#8220;Tiene la capacidad de robar informaci\u00f3n confidencial de las v\u00edctimas y puede descargar malware adicional a los sistemas infectados&#8221;, los investigadores de Cisco Talos, Edmund Brumaghin y Vanja Svajcer. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/04\/haskers-gang-zingostealer.html\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;En muchos casos, esto incluye la <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.redline_stealer\" target=\"_blank\">Ladr\u00f3n de l\u00ednea roja<\/a> y un malware de miner\u00eda de criptomonedas basado en XMRig que se conoce internamente como &#8216;ZingoMiner'&#8221;.<\/p>\n<p>Pero en un giro interesante, el grupo criminal anunci\u00f3 el jueves que la propiedad del proyecto ZingoStealer est\u00e1 cambiando de manos a un nuevo actor de amenazas, adem\u00e1s de ofrecer vender el c\u00f3digo fuente por un precio negociable de $500.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Desde su inicio el mes pasado, se dice que ZingoStealer est\u00e1 experimentando un desarrollo constante y se implementa espec\u00edficamente contra las v\u00edctimas de habla rusa al empaquetarlo como trucos de juegos y software pirateado.  Se sabe que Haskers Gang est\u00e1 activo desde al menos enero de 2020.<\/p>\n<p>Adem\u00e1s de recopilar informaci\u00f3n confidencial, como credenciales, robar informaci\u00f3n de billeteras de criptomonedas y extraer criptomonedas en los sistemas de las v\u00edctimas, el malware aprovecha Telegram como un canal de exfiltraci\u00f3n y una plataforma para distribuir actualizaciones.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"335\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_311_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" \/><\/div>\n<p>Los clientes del producto pueden optar por pagar alrededor de $3 para encerrar el malware en una <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/cybercrime\/malware\/2017\/03\/explained-packer-crypter-and-protector\/\" target=\"_blank\">encriptador<\/a> llamado ExoCrypt que permite evadir las defensas antivirus sin tener que depender de una soluci\u00f3n de cifrado de terceros.<\/p>\n<p>La incorporaci\u00f3n del software de miner\u00eda de criptomonedas XMRig en el ladr\u00f3n, dijeron los investigadores, es un intento por parte del autor del malware de monetizar a\u00fan m\u00e1s sus esfuerzos mediante el uso de sistemas infectados por afiliados para generar monedas Monero.<\/p>\n<p>Las campa\u00f1as maliciosas que entregan el malware toman la forma de una utilidad de modificaci\u00f3n de juegos o un crack de software, y los actores de amenazas publican videos de YouTube que anuncian las caracter\u00edsticas de las herramientas y su descripci\u00f3n, incluido un enlace a un archivo alojado en Google Drive o Mega que contiene el Carga \u00fatil de ZingoStealer.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dicho esto, Cisco Talos se\u00f1al\u00f3 que los ejecutables tambi\u00e9n se alojan en Discord CDN, lo que aumenta la posibilidad de que el ladr\u00f3n de informaci\u00f3n se est\u00e9 diseminando dentro de los servidores de Discord relacionados con los juegos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso ZingoStealer\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020197_505_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" title=\"Software malicioso ZingoStealer\" \/><\/div>\n<p>ZingoStealer, por su parte, est\u00e1 dise\u00f1ado como un binario .NET que es capaz de recopilar metadatos del sistema e informaci\u00f3n almacenada por navegadores web como Google Chrome, Mozilla Firefox, Opera y Opera GX, al mismo tiempo que extrae detalles de las billeteras de criptomonedas.<\/p>\n<p>Adem\u00e1s, el malware est\u00e1 equipado para implementar malware secundario a discreci\u00f3n del atacante, como RedLine Stealer, un ladr\u00f3n de informaci\u00f3n m\u00e1s rico en funciones que saquea datos de varias aplicaciones, navegadores y carteras y extensiones de criptomonedas.  Potencialmente, esto puede explicar por qu\u00e9 los autores de malware est\u00e1n ofreciendo ZingoStealer de forma gratuita a cualquier adversario.<\/p>\n<p>&#8220;Los usuarios deben ser conscientes de las amenazas que representan este tipo de aplicaciones y deben asegurarse de que solo ejecutan aplicaciones distribuidas a trav\u00e9s de mecanismos leg\u00edtimos&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/haskers-gang-gives-away-zingostealer.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas relacionado con el crimeware conocido como Pandilla Haskers ha lanzado un malware de robo<\/p>\n","protected":false},"author":1,"featured_media":93075,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13476,4664,4662,4089,5086,8072,49756,4668,4667,4669,4654,4658,4659,4653,4655,21,4663,4081,4666,4665,4660,49757],"class_list":["post-93074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-como-hackear","tag-filtracion-de-datos","tag-forma","tag-gang","tag-gratuita","tag-haskers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otros","tag-programa-malicioso-ransomware","tag-regala","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-zingostealer"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/93074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=93074"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/93074\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/93075"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=93074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=93074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=93074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}