{"id":978040,"date":"2023-10-02T08:38:52","date_gmt":"2023-10-02T08:38:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/bunnyloader-surge-una-nueva-amenaza-de-malware-como-servicio-en-el-mundo-del-cibercrimen\/"},"modified":"2023-10-02T08:38:57","modified_gmt":"2023-10-02T08:38:57","slug":"bunnyloader-surge-una-nueva-amenaza-de-malware-como-servicio-en-el-mundo-del-cibercrimen","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/bunnyloader-surge-una-nueva-amenaza-de-malware-como-servicio-en-el-mundo-del-cibercrimen\/","title":{"rendered":"BunnyLoader: surge una nueva amenaza de malware como servicio en el mundo del cibercrimen"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/BunnyLoader-surge-una-nueva-amenaza-de-malware-como-servicio-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los expertos en ciberseguridad han descubierto otra amenaza de malware como servicio (MaaS) llamada <strong>conejitocargador<\/strong> que se anuncia a la venta en el mundo del cibercrimen.<\/p>\n<p>&#8220;BunnyLoader proporciona varias funcionalidades, como descargar y ejecutar una carga \u00fatil de segunda etapa, robar credenciales del navegador e informaci\u00f3n del sistema, y \u200b\u200bmucho m\u00e1s&#8221;, dijeron los investigadores de Zscaler ThreatLabz, Niraj Shivtarkar y Satyam Singh. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/bunnyloader-newest-malware-service\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<p>Entre sus otras capacidades se incluyen la ejecuci\u00f3n de comandos remotos en la m\u00e1quina infectada, un registrador de teclas para capturar las pulsaciones de teclas y una funcionalidad de clipper para monitorear el portapapeles de la v\u00edctima y reemplazar el contenido que coincida con las direcciones de billeteras de criptomonedas con direcciones controladas por el actor.<\/p>\n<p>Cargador basado en AC\/C++ ofrecido por $250 por una licencia de por vida, se dice que el malware ha estado en desarrollo continuo desde su debut el 4 de septiembre de 2023, con nuevas caracter\u00edsticas y mejoras que incorporan t\u00e9cnicas de evasi\u00f3n antivirus y anti-sandbox.<\/p>\n<p>Tambi\u00e9n se solucionaron, como parte de las actualizaciones publicadas el 15 y 27 de septiembre de 2023, problemas con el comando y control (C2), as\u00ed como fallas &#8220;cr\u00edticas&#8221; de inyecci\u00f3n de SQL en el panel C2 que habr\u00edan otorgado acceso a la base de datos.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un punto clave de venta de BunnyLoader, seg\u00fan el autor PLAYER_BUNNY (tambi\u00e9n conocido como PLAYER_BL), es su funci\u00f3n de carga sin archivos que &#8220;dificulta que los antivirus eliminen el malware de los atacantes&#8221;.<\/p>\n<p>El panel C2 ofrece opciones para que los compradores supervisen las tareas activas, las estad\u00edsticas de infecci\u00f3n, el n\u00famero total de hosts conectados e inactivos y los registros de ladrones.  Tambi\u00e9n proporciona la capacidad de purgar informaci\u00f3n y controlar de forma remota las m\u00e1quinas comprometidas.<\/p>\n<p>El mecanismo exacto de acceso inicial utilizado para distribuir BunnyLoader no est\u00e1 claro actualmente.  Una vez instalado, el malware configura la persistencia a trav\u00e9s de un cambio en el Registro de Windows y realiza una serie de comprobaciones de la zona de pruebas y de la m\u00e1quina virtual antes de activar su comportamiento malicioso enviando solicitudes de tareas al servidor remoto y obteniendo las respuestas deseadas.<\/p>\n<p>Esto incluye tareas de Trojan Downloader para descargar y ejecutar malware de siguiente etapa, Intruder para ejecutar keylogger y ladr\u00f3n para recopilar datos de aplicaciones de mensajer\u00eda, clientes VPN y navegadores web, y Clipper para redirigir pagos en criptomonedas y beneficiarse de transacciones il\u00edcitas.<\/p>\n<p>El \u00faltimo paso consiste en encapsular todos los datos recopilados en un archivo ZIP y transmitirlos al servidor.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696235931_894_BunnyLoader-surge-una-nueva-amenaza-de-malware-como-servicio-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696235931_894_BunnyLoader-surge-una-nueva-amenaza-de-malware-como-servicio-en.jpg\" alt=\"Malware como servicio\" border=\"0\" data-original-height=\"495\" data-original-width=\"728\" title=\"Malware como servicio\"\/><\/a><\/div>\n<p>&#8220;BunnyLoader es una nueva amenaza MaaS que evoluciona continuamente sus t\u00e1cticas y agrega nuevas caracter\u00edsticas para llevar a cabo campa\u00f1as exitosas contra sus objetivos&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos siguen al descubrimiento de <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/malware-loaders-continue-to-evolve-proliferate\/\" target=\"_blank\">otro cargador basado en Windows<\/a> llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/new-midgedropper-variant\" target=\"_blank\">MidgeDropper<\/a> que probablemente se distribuya a trav\u00e9s de correos electr\u00f3nicos de phishing para entregar una carga \u00fatil de segunda etapa sin nombre desde un servidor remoto.<\/p>\n<p>El desarrollo tambi\u00e9n se produce en medio del debut de dos nuevas cepas de malware ladr\u00f3n de informaci\u00f3n llamadas <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/agniane-stealer-dark-web-s-crypto-threat\" target=\"_blank\">Agniane ladr\u00f3n<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/the-thin-line-educational-tools-vs-malicious-threats-a-focus-on-the-murk-stealer\/\" target=\"_blank\">El ladr\u00f3n de oscuridad<\/a> que respalda el robo de una amplia gama de informaci\u00f3n de puntos finales vulnerados.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mientras que Agniane Stealer est\u00e1 disponible como suscripci\u00f3n mensual por $50, este \u00faltimo es <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Nick-Vinesmoke\/The-Murk-stealer\" target=\"_blank\">disponible en GitHub<\/a> con fines supuestamente educativos, lo que lo hace propicio para el abuso por parte de otros actores de amenazas.  Algunos de los otros ladrones alojados en GitHub incluyen Stealerium, Impost3r, Blank-Grabber, Nivistealer, Creal-stealer y cstealer.<\/p>\n<p>&#8220;Si bien afirma que la herramienta tiene fines educativos, la contradicci\u00f3n del autor surge al instar a no cargar el binario final en plataformas como VirusTotal (VT), donde las soluciones antivirus pueden detectar su firma&#8221;, dijo Cyfirma.<\/p>\n<p>No se trata solo de nuevos servicios de malware, ya que los ciberdelincuentes tambi\u00e9n est\u00e1n aumentando las funciones de las plataformas MaaS existentes con cadenas de ataque actualizadas para evadir la detecci\u00f3n de las herramientas de seguridad.  Esto incluye una variante de RedLine Stealer que emplea un script de Windows Batch para iniciar el malware.<\/p>\n<p>&#8220;[RedLine Stealer] se distribuye por diversos medios y los actores de amenazas realizan continuamente cambios en las t\u00e9cnicas para que sea indetectable durante un per\u00edodo de tiempo prolongado&#8221;, dijo la firma de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/redline-stealer-a-new-variant-surfaces-deploying-using-batch-script\/\" target=\"_blank\">dicho<\/a>.  &#8220;Tambi\u00e9n se vende en foros clandestinos y anima a los ciberdelincuentes a llevar a cabo sus malvadas intenciones&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/bunnyloader-new-malware-as-service.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de octubre de 2023\ue804THNAmenaza cibern\u00e9tica\/malware Los expertos en ciberseguridad han descubierto otra amenaza de malware como servicio<\/p>\n","protected":false},"author":1,"featured_media":978041,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,4661,208059,34600,440,4664,38,4662,4668,201033,4669,340,4654,201031,4659,4653,4655,212,4666,4665,4204,201032,47664,158,4660],"class_list":["post-978040","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques-ciberneticos","tag-bunnyloader","tag-cibercrimen","tag-como","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-software-malicioso-ransomware","tag-surge","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/978040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=978040"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/978040\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/978041"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=978040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=978040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=978040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}