{"id":953513,"date":"2023-09-15T11:18:44","date_gmt":"2023-09-15T11:18:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-nodestealer-ahora-apunta-a-cuentas-comerciales-de-facebook-en-multiples-navegadores\/"},"modified":"2023-09-15T11:18:47","modified_gmt":"2023-09-15T11:18:47","slug":"el-malware-nodestealer-ahora-apunta-a-cuentas-comerciales-de-facebook-en-multiples-navegadores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-nodestealer-ahora-apunta-a-cuentas-comerciales-de-facebook-en-multiples-navegadores\/","title":{"rendered":"El malware NodeStealer ahora apunta a cuentas comerciales de Facebook en m\u00faltiples navegadores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad en l\u00ednea\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una campa\u00f1a en curso est\u00e1 dirigida a las cuentas comerciales de Facebook con mensajes falsos para recopilar las credenciales de las v\u00edctimas utilizando una variante del sistema basado en Python. <strong>Ladr\u00f3n de nodos<\/strong> y potencialmente hacerse cargo de sus cuentas para realizar actividades maliciosas posteriores. <\/p>\n<p>&#8220;Los ataques est\u00e1n alcanzando v\u00edctimas principalmente en el sur de Europa y Am\u00e9rica del Norte en diferentes segmentos, liderados por los sectores de tecnolog\u00eda y servicios de fabricaci\u00f3n&#8221;, dijo el investigador de Netskope Threat Labs, Jan Michael. <a rel=\"nofollow noopener\" href=\"https:\/\/www.netskope.com\/blog\/new-python-nodestealer-goes-beyond-facebook-credentials-now-stealing-all-browser-cookies-and-login-credentials\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado el jueves.<\/p>\n<p>Documentado por primera vez por Meta en mayo de 2023, NodeStealer se origin\u00f3 como un malware de JavaScript capaz de robar cookies y contrase\u00f1as de navegadores web para comprometer cuentas de Facebook, Gmail y Outlook.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La Unidad 42 de Palo Alto Networks, el mes pasado, revel\u00f3 una ola de ataques separada que tuvo lugar en diciembre de 2022 utilizando una versi\u00f3n Python del malware, con iteraciones seleccionadas tambi\u00e9n dise\u00f1adas para llevar a cabo el robo de criptomonedas.<\/p>\n<p>Los \u00faltimos hallazgos de Netskope sugieren que los actores de amenazas vietnamitas detr\u00e1s de la operaci\u00f3n probablemente hayan reanudado sus esfuerzos de ataque, sin mencionar la adopci\u00f3n de t\u00e1cticas utilizadas por otros adversarios que operan fuera del pa\u00eds con los mismos objetivos.<\/p>\n<p>A principios de esta semana, Guardio Labs revel\u00f3 c\u00f3mo los mensajes fraudulentos enviados a trav\u00e9s de Facebook Messenger desde una botnet de cuentas personales falsas y secuestradas se est\u00e1n aprovechando para entregar archivos ZIP o RAR para entregar el malware ladr\u00f3n a destinatarios desprevenidos.<\/p>\n<p>El mismo modus operandi act\u00faa como vector inicial para que las cadenas de intrusi\u00f3n de NodeStealer distribuyan archivos RAR alojados en la red de entrega de contenido (CDN) de Facebook.<\/p>\n<p>&#8220;Se utilizaron im\u00e1genes de productos defectuosos como cebo para convencer a los propietarios o administradores de p\u00e1ginas comerciales de Facebook de que descargaran la carga \u00fatil del malware&#8221;, explic\u00f3 Michael.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Estos archivos vienen equipados con un script por lotes que, cuando se ejecuta, abre el navegador web Chrome y lleva a la v\u00edctima a una p\u00e1gina web benigna.  Pero en segundo plano, se ejecuta un comando de PowerShell para recuperar cargas \u00fatiles adicionales, incluido el int\u00e9rprete de Python y el malware NodeStealer.<\/p>\n<p>El ladr\u00f3n, adem\u00e1s de capturar credenciales y cookies (independientemente de si son de Facebook o no) de varios navegadores web, est\u00e1 dise\u00f1ado para recopilar metadatos del sistema y filtrar la informaci\u00f3n a trav\u00e9s de Telegram.<\/p>\n<p>&#8220;En comparaci\u00f3n con variantes anteriores, la nueva variante NodeStealer utiliza archivos por lotes para descargar y ejecutar scripts de Python, y robar credenciales y cookies de m\u00faltiples navegadores y para m\u00faltiples sitios web&#8221;, dijo Michael.<\/p>\n<p>&#8220;Esta campa\u00f1a podr\u00eda ser una puerta de entrada a un ataque m\u00e1s dirigido m\u00e1s adelante, ya que ya han recopilado informaci\u00f3n \u00fatil. Los atacantes que han robado cookies y credenciales de Facebook pueden utilizarlas para hacerse cargo de la cuenta y realizar transacciones fraudulentas aprovechando la p\u00e1gina comercial leg\u00edtima&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/nodestealer-malware-now-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de septiembre de 2023\ue804THNSeguridad en l\u00ednea\/malware Una campa\u00f1a en curso est\u00e1 dirigida a las cuentas comerciales de<\/p>\n","protected":false},"author":1,"featured_media":953514,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,2490,4661,3376,4664,5017,4468,4662,4668,201033,4669,7608,70357,185315,4654,201031,4659,4653,4655,4666,4665,201032,4660],"class_list":["post-953513","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-apunta","tag-ataques-ciberneticos","tag-comerciales","tag-como-hackear","tag-cuentas","tag-facebook","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-multiples","tag-navegadores","tag-nodestealer","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/953513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=953513"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/953513\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/953514"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=953513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=953513"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=953513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}