{"id":943837,"date":"2023-09-09T12:15:16","date_gmt":"2023-09-09T12:15:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-utilizan-una-herramienta-de-instalacion-avanzada-legitima-como-arma-en-ataques-de-criptomineria\/"},"modified":"2023-09-09T12:15:20","modified_gmt":"2023-09-09T12:15:20","slug":"los-ciberdelincuentes-utilizan-una-herramienta-de-instalacion-avanzada-legitima-como-arma-en-ataques-de-criptomineria","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-utilizan-una-herramienta-de-instalacion-avanzada-legitima-como-arma-en-ataques-de-criptomineria\/","title":{"rendered":"Los ciberdelincuentes utilizan una herramienta de instalaci\u00f3n avanzada leg\u00edtima como arma en ataques de criptominer\u00eda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware\/pirater\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una herramienta leg\u00edtima de Windows utilizada para crear paquetes de software llamada <b>Instalador avanzado <\/b>Los actores de amenazas est\u00e1n abusando de \u00e9l para lanzar malware de miner\u00eda de criptomonedas en m\u00e1quinas infectadas desde al menos noviembre de 2021.<\/p>\n<p>&#8220;El atacante utiliza <a rel=\"nofollow noopener\" href=\"https:\/\/www.advancedinstaller.com\/\" target=\"_blank\">Instalador avanzado<\/a> para empaquetar otros instaladores de software leg\u00edtimos, como Adobe Illustrator, Autodesk 3ds Max y SketchUp Pro, con scripts maliciosos y utiliza la funci\u00f3n Acciones personalizadas del instalador avanzado para hacer que los instaladores de software ejecuten los scripts maliciosos&#8221;, dijo Chetan Raghuprasad, investigador de Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/cybercriminals-target-graphic-designers-with-gpu-miners\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>La naturaleza de las aplicaciones troyanizadas indica que las v\u00edctimas probablemente abarcan los sectores de arquitectura, ingenier\u00eda, construcci\u00f3n, manufactura y entretenimiento.  Los instaladores de software utilizan predominantemente el idioma franc\u00e9s, una se\u00f1al de que se est\u00e1 se\u00f1alando a los usuarios de habla francesa.<\/p>\n<p>Este <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Cisco-Talos\/IOCs\/blob\/main\/2023\/09\/cybercriminals-target-graphic-designers-with-gpu-miners.txt\" target=\"_blank\">campa\u00f1a<\/a> es estrat\u00e9gico porque estas industrias dependen de computadoras con alta potencia de unidad de procesamiento de gr\u00e1ficos (GPU) para sus operaciones diarias, lo que las convierte en objetivos lucrativos para el criptojacking.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El an\u00e1lisis de Cisco de los datos de solicitud de DNS enviados a la infraestructura del atacante muestra que la huella de victimolog\u00eda se extiende por Francia y Suiza, seguida de infecciones espor\u00e1dicas en EE. UU., Canad\u00e1, Argelia, Suecia, Alemania, T\u00fanez, Madagascar, Singapur y Vietnam.<\/p>\n<p>Los ataques culminan con la implementaci\u00f3n de un M3_Mini_Rat, un script de PowerShell que probablemente act\u00faa como una puerta trasera para descargar y ejecutar amenazas adicionales, as\u00ed como m\u00faltiples familias de malware de miner\u00eda de criptomonedas como PhoenixMiner y lolMiner.<\/p>\n<p>En cuanto al vector de acceso inicial, se sospecha que se pueden haber empleado t\u00e9cnicas de envenenamiento de optimizaci\u00f3n de motores de b\u00fasqueda (SEO) para entregar los instaladores de software manipulados a las m\u00e1quinas de la v\u00edctima.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1694261716_477_Los-ciberdelincuentes-utilizan-una-herramienta-de-instalacion-avanzada-legitima-como.jpg\" alt=\"Ataques de criptominer\u00eda\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Ataques de criptominer\u00eda\"\/><\/div>\n<p>El instalador, una vez iniciado, activa una cadena de ataque de varias etapas que elimina el c\u00f3digo auxiliar del cliente M3_Mini_Rat y los archivos binarios del minero.<\/p>\n<p>&#8220;El cliente M3_Mini_Rat es un script de PowerShell con capacidades de administraci\u00f3n remota que se centra principalmente en realizar reconocimiento del sistema y descargar y ejecutar otros archivos binarios maliciosos&#8221;, dijo Raghuprasad.<\/p>\n<p>El troyano est\u00e1 dise\u00f1ado para contactar con un servidor remoto, aunque actualmente no responde, lo que dificulta determinar la naturaleza exacta del malware que pudo haberse distribuido a trav\u00e9s de este proceso.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Demasiado vulnerable: descubrir el estado de la superficie de ataque a la identidad<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfConsigui\u00f3 el MFA?  \u00bfPAM?  \u00bfProtecci\u00f3n de la cuenta de servicio?  Descubra qu\u00e9 tan bien equipada est\u00e1 realmente su organizaci\u00f3n contra las amenazas a la identidad<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Las otras dos cargas \u00fatiles maliciosas se utilizan para extraer criptomonedas de forma il\u00edcita utilizando los recursos GPU de la m\u00e1quina.  PhoenixMiner es un malware de miner\u00eda de criptomonedas Ethereum, mientras que lolMiner es un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Lolliedieb\/lolMiner-releases\" target=\"_blank\">software de miner\u00eda de c\u00f3digo abierto<\/a> que se puede utilizar para extraer dos monedas virtuales al mismo tiempo.<\/p>\n<p>En otro caso m\u00e1s de abuso de herramientas leg\u00edtimas, Check Point advierte sobre un nuevo tipo de ataque de phishing que aprovecha Google Looker Studio para crear sitios falsos de phishing de criptomonedas en un intento de eludir las protecciones.<\/p>\n<p>&#8220;Los piratas inform\u00e1ticos lo est\u00e1n utilizando para crear p\u00e1ginas criptogr\u00e1ficas falsas dise\u00f1adas para robar dinero y credenciales&#8221;, dijo el investigador de seguridad Jeremy Fuchs. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/security\/phishing-via-google-looker-studio\" target=\"_blank\">dicho<\/a>. <\/p>\n<p>&#8220;Esta es una manera larga de decir que los piratas inform\u00e1ticos est\u00e1n aprovechando la autoridad de Google. Un servicio de seguridad de correo electr\u00f3nico observar\u00e1 todos estos factores y tendr\u00e1 mucha confianza en que no es un correo electr\u00f3nico de phishing y que proviene de Google&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/cybercriminals-weaponizing-legitimate.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de septiembre de 2023\ue804THNMalware\/pirater\u00eda Una herramienta leg\u00edtima de Windows utilizada para crear paquetes de software llamada Instalador<\/p>\n","protected":false},"author":1,"featured_media":943838,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2122,2346,4661,26499,13476,440,4664,3952,4662,1086,31616,4668,201033,79991,36,4654,201031,4659,4653,4655,4666,4665,201032,158,10365,4660],"class_list":["post-943837","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arma","tag-ataques","tag-ataques-ciberneticos","tag-avanzada","tag-ciberdelincuentes","tag-como","tag-como-hackear","tag-criptomineria","tag-filtracion-de-datos","tag-herramienta","tag-instalacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-legitima","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/943837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=943837"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/943837\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/943838"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=943837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=943837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=943837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}