{"id":946975,"date":"2023-09-11T15:14:05","date_gmt":"2023-09-11T15:14:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-vietnamitas-implementan-stealer-basado-en-python-a-traves-de-facebook-messenger\/"},"modified":"2023-09-11T15:14:08","modified_gmt":"2023-09-11T15:14:08","slug":"hackers-vietnamitas-implementan-stealer-basado-en-python-a-traves-de-facebook-messenger","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-vietnamitas-implementan-stealer-basado-en-python-a-traves-de-facebook-messenger\/","title":{"rendered":"Hackers vietnamitas implementan Stealer basado en Python a trav\u00e9s de Facebook Messenger"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware\/Redes Sociales<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo ataque de phishing est\u00e1 aprovechando Facebook Messenger para propagar mensajes con archivos adjuntos maliciosos de un &#8220;enjambre de cuentas personales falsas y secuestradas&#8221; con el objetivo final de apoderarse de las cuentas de los objetivos.<\/p>\n<p>&#8220;Esta campa\u00f1a, que surge una vez m\u00e1s de un grupo con sede en Vietnam, utiliza un peque\u00f1o archivo adjunto comprimido que incluye un poderoso ladr\u00f3n basado en Python que se coloca en un proceso de varias etapas lleno de m\u00e9todos de ofuscaci\u00f3n simples pero efectivos&#8221;, dijo Oleg Zaytsev, investigador de Guardio Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/labs.guard.io\/mrtonyscam-botnet-of-facebook-users-launch-high-intent-messenger-phishing-attack-on-business-3182cfb12f4d\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado durante el fin de semana.<\/p>\n<p>En estos ataques, denominados MrTonyScam, las v\u00edctimas potenciales reciben mensajes que las incitan a hacer clic en los archivos adjuntos RAR y ZIP, lo que lleva a la implementaci\u00f3n de un cuentagotas que recupera la siguiente etapa de un repositorio GitHub o GitLab.<\/p>\n<p>Esta carga \u00fatil es otro archivo que contiene un archivo CMD, que, a su vez, alberga un ladr\u00f3n ofuscado basado en Python para filtrar todas las cookies y credenciales de inicio de sesi\u00f3n de diferentes navegadores web a un punto final de Telegram o Discord API controlado por el actor.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Una t\u00e1ctica inteligente adoptada por el adversario consiste en eliminar todas las cookies despu\u00e9s de robarlas, lo que efectivamente cierra la sesi\u00f3n de las v\u00edctimas en sus propias cuentas, momento en el cual los estafadores secuestran sus sesiones utilizando las cookies robadas para cambiar sus contrase\u00f1as y tomar el control de ellas.<\/p>\n<p>Los v\u00ednculos del actor de amenazas con Vietnam provienen de la presencia de referencias al idioma vietnamita en el c\u00f3digo fuente del ladr\u00f3n de Python y la inclusi\u00f3n de C\u1ed1c C\u1ed1c, un navegador basado en Chromium popular en el pa\u00eds.<\/p>\n<p>A pesar de que desencadenar la infecci\u00f3n requiere la interacci\u00f3n del usuario para descargar un archivo, descomprimirlo y ejecutar el archivo adjunto, Guardio Labs descubri\u00f3 que la campa\u00f1a ha sido testigo de una alta tasa de \u00e9xito: se estima que 1 de cada 250 v\u00edctimas ha sido infectada en los \u00faltimos 30 a\u00f1os. d\u00edas solo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj-0SEKZQsnYBayMTqZFGGaWbOBRLYov9vd3B0aeayaXPEi4JNSXEIlMsPnKYGxaieQQ7M_nxG-vBaJNA3qneg2tGpTR_lkbHjeAAKB335HJHx3EC53OaXkYroa4xNlubhNf-mrhrXrUFuLj6AEgIy0Xsygb818_fA4XHRadpLEWVGcq-29kmW4d6Sm2yef\/s728-e3650\/fb.jpg\" alt=\"Facebook Messenger\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Facebook Messenger\"\/><\/div>\n<p>La mayor\u00eda de los compromisos se han reportado en Estados Unidos, Australia, Canad\u00e1, Francia, Alemania, Indonesia, Jap\u00f3n, Nepal, Espa\u00f1a, Filipinas y Vietnam, entre otros.<\/p>\n<p>&#8220;Las cuentas de Facebook con reputaci\u00f3n, calificaci\u00f3n de vendedor y un gran n\u00famero de seguidores pueden monetizarse f\u00e1cilmente en los mercados oscuros&#8221;, dijo Zaytsev.  &#8220;Estos se utilizan para llegar a una audiencia m\u00e1s amplia para difundir anuncios y m\u00e1s estafas&#8221;.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Demasiado vulnerable: descubrir el estado de la superficie de ataque a la identidad<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfConsigui\u00f3 el MFA?  \u00bfPAM?  \u00bfProtecci\u00f3n de la cuenta de servicio?  Descubra qu\u00e9 tan bien equipada est\u00e1 realmente su organizaci\u00f3n contra las amenazas a la identidad<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>La divulgaci\u00f3n se produce d\u00edas despu\u00e9s de que WithSecure y Zscaler ThreatLabz detallaran nuevas campa\u00f1as de Ducktail y Duckport dirigidas a cuentas Meta Business y Facebook utilizando t\u00e1cticas de publicaci\u00f3n maliciosa.<\/p>\n<p>&#8220;El elemento centrado en Vietnam de estas amenazas y el alto grado de superposiciones en t\u00e9rminos de capacidades, infraestructura y victimolog\u00eda sugiere relaciones de trabajo activas entre varios actores de amenazas, herramientas compartidas y TTP entre estos grupos de amenazas, o un cibercriminal vietnamita fracturado y orientado a los servicios. ecosistema (similar al modelo de ransomware como servicio) centrado en plataformas de redes sociales como Facebook&#8221;, se\u00f1al\u00f3 WithSecure.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/vietnamese-hackers-deploy-python-based.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de septiembre de 2023\ue804THNMalware\/Redes Sociales Un nuevo ataque de phishing est\u00e1 aprovechando Facebook Messenger para propagar mensajes<\/p>\n","protected":false},"author":1,"featured_media":946976,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19772,4664,4468,4662,6369,64188,4668,201033,10369,4654,201031,4659,4653,4655,39018,4666,4665,201032,39208,116,32716,4660],"class_list":["post-946975","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-facebook","tag-filtracion-de-datos","tag-hackers","tag-implementan","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-messenger","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-python","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-stealer","tag-traves","tag-vietnamitas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/946975","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=946975"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/946975\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/946976"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=946975"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=946975"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=946975"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}