{"id":937321,"date":"2023-09-05T16:16:04","date_gmt":"2023-09-05T16:16:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-actualizacion-de-malware-blister-que-impulsa-la-infiltracion-sigilosa-en-la-red\/"},"modified":"2023-09-05T16:16:04","modified_gmt":"2023-09-05T16:16:04","slug":"nueva-actualizacion-de-malware-blister-que-impulsa-la-infiltracion-sigilosa-en-la-red","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-actualizacion-de-malware-blister-que-impulsa-la-infiltracion-sigilosa-en-la-red\/","title":{"rendered":"Nueva actualizaci\u00f3n de malware BLISTER que impulsa la infiltraci\u00f3n sigilosa en la red"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiHJGuQ5p9WOhoq8PqtnHU97w3zjfCeUS015DGj3mOX3ANhODVRQmfVxV5aX3bkZUIW_T2okuXjgukQsqWPp0DhnWlKtB7OPUjz2puno0MOn3ugzYp681qPPMaZel2rRM8Ogwa-Xbx-nNt-4oINfv3WPCsTkLAi5ddvXM7WuShVqsvuvML5zr97C35XqfNW\/s728-e3650\/malware.jpg\" alt=\"Ampolla de malware\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Ampolla de malware\"\/><\/div>\n<p>Se est\u00e1 utilizando una versi\u00f3n actualizada de un cargador de malware conocido como BLISTER como parte de las cadenas de infecci\u00f3n SocGholish para distribuir un marco de comando y control (C2) de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/its-a-feature\/Mythic\" target=\"_blank\">m\u00edtico<\/a>.<\/p>\n<p>&#8220;La nueva actualizaci\u00f3n de BLISTER incluye una funci\u00f3n de clave que permite apuntar con precisi\u00f3n a las redes de las v\u00edctimas y reduce la exposici\u00f3n dentro de los entornos VM\/sandbox&#8221;, dijeron los investigadores de Elastic Security Labs Salim Bitam y Daniel Stepanic. <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/revisiting-blister-new-developments-of-the-blister-loader\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico publicado a finales del mes pasado.<\/p>\n<p>BLISTER fue descubierto por primera vez por la compa\u00f1\u00eda en diciembre de 2021 y act\u00faa como un conducto para distribuir cargas \u00fatiles de Cobalt Strike y BitRAT en sistemas comprometidos.<\/p>\n<p>El uso del malware junto con SocGholish (tambi\u00e9n conocido como FakeUpdates), un malware de descarga basado en JavaScript, para entregar Mythic fue <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Unit42_Intel\/status\/1684583246032506880\" target=\"_blank\">previamente revelado<\/a> por la Unidad 42 de Palo Alto Networks en julio de 2023.<\/p>\n<p>En estos ataques, BLISTER est\u00e1 integrado en una biblioteca leg\u00edtima de VLC Media Player en un intento de eludir el software de seguridad e infiltrarse en los entornos de las v\u00edctimas.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Detectar, responder, proteger: ITDR y SSPM para una seguridad SaaS completa<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Descubra c\u00f3mo Identity ThreatDetection &#038; Response (ITDR) identifica y mitiga las amenazas con la ayuda de SSPM.  Aprenda c\u00f3mo proteger sus aplicaciones SaaS corporativas y proteger sus datos, incluso despu\u00e9s de una vulneraci\u00f3n. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Tanto SocGholish como BLISTER se han utilizado en conjunto como parte de varias campa\u00f1as, y este \u00faltimo se utiliz\u00f3 como cargador de segunda etapa para distribuir el ransomware Cobalt Strike y LockBit, como lo demuestra <a rel=\"nofollow noopener\" href=\"https:\/\/redcanary.com\/blog\/intelligence-insights-january-2022\/\" target=\"_blank\">canario rojo<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/d\/Thwarting-Loaders-From-SocGholish-to-BLISTERs-LockBit-Payload.html\" target=\"_blank\">Tendencia Micro<\/a> a principios de 2022.<\/p>\n<p>Un an\u00e1lisis m\u00e1s detallado del malware muestra que se est\u00e1 manteniendo activamente, y los autores del malware incorporan una serie de t\u00e9cnicas para pasar desapercibidos y complicar el an\u00e1lisis.<\/p>\n<p>&#8220;BLISTER es un cargador que contin\u00faa pasando desapercibido y se utiliza activamente para cargar una variedad de malware, incluidos clipbankers, ladrones de informaci\u00f3n, troyanos, ransomware y shellcode&#8221;, Elastic <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/blister-loader\" target=\"_blank\">anotado<\/a> en abril de 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/new-blister-malware-update-fuelling.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de septiembre de 2023\ue804THNAmenaza cibern\u00e9tica\/malware Se est\u00e1 utilizando una versi\u00f3n actualizada de un cargador de malware conocido<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2456,4657,4656,4661,203344,4664,4662,14047,62917,4668,201033,4669,4654,201031,4659,4653,4655,212,2770,4666,4665,90871,201032,4660],"class_list":["post-937321","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizacion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-blister","tag-como-hackear","tag-filtracion-de-datos","tag-impulsa","tag-infiltracion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigilosa","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/937321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=937321"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/937321\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=937321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=937321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=937321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}