{"id":972291,"date":"2023-09-27T10:19:48","date_gmt":"2023-09-27T10:19:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-zenrat-dirigido-a-usuarios-de-windows-a-traves-de-un-software-de-gestion-de-contrasenas-falso\/"},"modified":"2023-09-27T10:19:53","modified_gmt":"2023-09-27T10:19:53","slug":"nuevo-malware-zenrat-dirigido-a-usuarios-de-windows-a-traves-de-un-software-de-gestion-de-contrasenas-falso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-zenrat-dirigido-a-usuarios-de-windows-a-traves-de-un-software-de-gestion-de-contrasenas-falso\/","title":{"rendered":"Nuevo malware ZenRAT dirigido a usuarios de Windows a trav\u00e9s de un software de gesti\u00f3n de contrase\u00f1as falso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una nueva cepa de malware llamada <b>ZenRAT <\/b>ha surgido en la naturaleza que se distribuye a trav\u00e9s de paquetes de instalaci\u00f3n falsos del administrador de contrase\u00f1as Bitwarden.<\/p>\n<p>&#8220;El malware est\u00e1 dirigido espec\u00edficamente a los usuarios de Windows y redirigir\u00e1 a las personas que utilizan otros hosts a una p\u00e1gina web benigna&#8221;, dijo la empresa de seguridad empresarial Proofpoint. <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/zenrat-malware-brings-more-chaos-calm\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.  &#8220;El malware es un troyano modular de acceso remoto (RAT) con capacidades de robo de informaci\u00f3n&#8221;.<\/p>\n<p>ZenRAT est\u00e1 alojado en sitios web falsos que pretenden estar asociados con Bitwarden, aunque no est\u00e1 claro c\u00f3mo se dirige el tr\u00e1fico a los dominios.  Este tipo de malware se ha propagado mediante ataques de phishing, publicidad maliciosa o envenenamiento de SEO en el pasado.<\/p>\n<p>La carga \u00fatil (Bitwarden-Installer-version-2023-7-1.exe), descargada de crazygameis[.]com, es una versi\u00f3n troyanizada del paquete de instalaci\u00f3n est\u00e1ndar de Bitwarden que contiene un ejecutable .NET malicioso (ApplicationRuntimeMonitor.exe).<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/iEqhOvqh\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Vulnerabilidad-critica-de-libwebp-bajo-explotacion-activa-obtiene-puntuacion-CVSS.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Un aspecto digno de menci\u00f3n de la campa\u00f1a es que los usuarios que terminan visitando el sitio web enga\u00f1oso desde sistemas que no son Windows son redirigidos a un sitio clonado. <a rel=\"nofollow noopener\" href=\"https:\/\/opensource.com\/article\/18\/3\/managing-passwords-bitwarden\" target=\"_blank\">Art\u00edculo de opensource.com<\/a> publicado en marzo de 2018 sobre &#8220;C\u00f3mo administrar tus contrase\u00f1as con Bitwarden, una alternativa a LastPass&#8221;.<\/p>\n<p>Adem\u00e1s, los usuarios de Windows que hacen clic en los enlaces de descarga marcados para Linux o macOS en la p\u00e1gina de Descargas son redirigidos al sitio leg\u00edtimo de Bitwarden, vault.bitwarden.com.<\/p>\n<p>Un an\u00e1lisis de los metadatos del instalador revela intentos por parte del actor de amenazas de enmascarar el malware como Speccy de Piriform, una utilidad gratuita de Windows para mostrar informaci\u00f3n de hardware y software.<\/p>\n<p>La firma digital utilizada para firmar el ejecutable no s\u00f3lo no es v\u00e1lida, sino que tambi\u00e9n afirma estar firmada por Tim Kosse, un conocido inform\u00e1tico alem\u00e1n conocido por desarrollar el software FTP gratuito multiplataforma FileZilla.<\/p>\n<p>ZenRAT, una vez iniciado, recopila detalles sobre el host, incluido el nombre de la CPU, el nombre de la GPU, la versi\u00f3n del sistema operativo, las credenciales del navegador y las aplicaciones instaladas y el software de seguridad, en un servidor de comando y control (C2) (185.186.72[.]14) operado por los actores de amenazas.<\/p>\n<p>&#8220;El cliente inicia la comunicaci\u00f3n con el C2&#8221;, dijo Proofpoint.  &#8220;Independientemente del comando y de los datos adicionales transmitidos, el primer paquete siempre tiene 73 bytes&#8221;.<\/p>\n<p>ZenRAT tambi\u00e9n est\u00e1 configurado para transmitir sus registros al servidor en texto plano, que captura una serie de comprobaciones del sistema realizadas por el malware y el estado de ejecuci\u00f3n de cada m\u00f3dulo, indicando su uso como un &#8220;implante modular extensible&#8221;.<\/p>\n<p>Para mitigar dichas amenazas, se recomienda que los usuarios descarguen software s\u00f3lo de fuentes confiables y garanticen la autenticidad de los sitios web.<\/p>\n<p>La divulgaci\u00f3n se produce cuando el ladr\u00f3n de informaci\u00f3n conocido como Lumma Stealer ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/fake-browser-updates-distribute-lummac-stealer-amadey-and-privateloader-malware\" target=\"_blank\">observado<\/a> comprometiendo las industrias manufacturera, minorista y comercial desde principios de agosto de 2023.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de pr\u00f3xima generaci\u00f3n<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfListo para afrontar nuevos desaf\u00edos de ciberseguridad impulsados \u200b\u200bpor la IA?  \u00danase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>&#8220;El ladr\u00f3n de informaci\u00f3n se entreg\u00f3 a trav\u00e9s de descargas no autorizadas disfrazadas de instaladores falsos, como los instaladores de los navegadores Chrome y Edge, y algunos de ellos se distribuyeron a trav\u00e9s de PrivateLoader&#8221;, eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/the-case-of-lummac2-v4-0\" target=\"_blank\">dicho<\/a> a principios de este mes.<\/p>\n<p>En una campa\u00f1a relacionada, se descubri\u00f3 que sitios web fraudulentos que se hac\u00edan pasar por Google Business Profile y Google Sheets enga\u00f1aban a los usuarios para que instalaran un malware ladr\u00f3n denominado Stealc con el pretexto de una actualizaci\u00f3n de seguridad.<\/p>\n<p>&#8220;Las descargas no autorizadas siguen siendo un m\u00e9todo frecuente para difundir malware, como ladrones y cargadores de informaci\u00f3n&#8221;, afirma la empresa canadiense de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/stealc-delivered-via-deceptive-google-sheets\" target=\"_blank\">anotado<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/new-zenrat-malware-targeting-windows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de septiembre de 2023\ue804THNMalware\/amenaza cibern\u00e9tica Una nueva cepa de malware llamada ZenRAT ha surgido en la naturaleza<\/p>\n","protected":false},"author":1,"featured_media":972292,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,13382,4671,21838,4662,2953,4668,201033,4669,4654,201031,4659,4653,4655,480,4666,4665,6246,201032,116,7528,4660,20385,207425],"class_list":["post-972291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-contrasenas","tag-dirigido","tag-falso","tag-filtracion-de-datos","tag-gestion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-traves","tag-usuarios","tag-vulnerabilidad-de-software","tag-windows","tag-zenrat"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/972291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=972291"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/972291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/972292"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=972291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=972291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=972291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}