Close Menu

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    despertarcripto.com
    • Home
    • Blog
    • Criptomonedas
    • Blockchain
    • DeFi
    • Privacidad Cripto
    • NFT & Arte Digital
    • Airdrop
    • Educacional
    • Regulación
    • Seguridad
    despertarcripto.com
    Home»Seguridad»Hackers que utilizan software descifrado en GitHub para difundir RisePro Info Stealer
    Seguridad

    Hackers que utilizan software descifrado en GitHub para difundir RisePro Info Stealer

    despertarcripto.comBy despertarcripto.comMarch 17, 2024No Comments3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    16 de marzo de 2024Sala de redacciónMalware/Cibercrimen

    Software crackeado en GitHub

    Los investigadores de ciberseguridad han encontrado varios repositorios de GitHub que ofrecen software descifrado que se utiliza para entregar un ladrón de información llamado RisePro.

    La campaña, cuyo nombre en clave githubincluye 17 repositorios asociados con 11 cuentas diferentes, según G DATA. Desde entonces, la filial propiedad de Microsoft ha eliminado los repositorios en cuestión.

    “Los repositorios tienen un aspecto similar, con un archivo README.md que promete ser software descifrado y gratuito”, dijo la empresa alemana de ciberseguridad.

    “Los círculos verdes y rojos se usan comúnmente en Github para mostrar el estado de las compilaciones automáticas. Los actores de amenazas de Gitgub agregaron cuatro círculos verdes Unicode a su README.md que pretenden mostrar un estado junto con una fecha actual y brindar una sensación de legitimidad y actualidad. “

    La seguridad cibernética

    La lista de repositorios es la siguiente, y cada uno de ellos apunta a un enlace de descarga (“digitalxnetwork[.]com”) que contiene un archivo RAR –

    • andreastanaj/AVAST
    • andreastanaj/Sound-Booster
    • aymenkort1990/fabfilter
    • BenWebsite/-IObit-Smart-Defrag-Crack
    • Faharnaqvi/VueScan-Crack
    • javisolis123/Voicemod
    • lolusuario/AOMEI-Backupper
    • lolusuario/Daemon-Tools
    • lolusuario/EaseUS-Partition-Master
    • lolusario/CALMA-2
    • mostofakamaljoy/ccleaner
    • rik0v/ManyCam
    • Roccinhu/Tenorshare-Reiboot
    • Roccinhu/Tenorshare-iCareFone
    • True-Oblivion/AOMEI-Partition-Asistente
    • vaibhavshiledar/droidkit
    • vaibhavshiledar/TOON-BOOM-ARMONÍA

    El archivo RAR, que requiere que las víctimas proporcionen una contraseña mencionada en el archivo README.md del repositorio, contiene un archivo de instalación, que descomprime la carga útil de la siguiente etapa, un archivo ejecutable que se infla a 699 MB en un esfuerzo por bloquear herramientas de análisis como IDA Pro.

    El contenido real del archivo, que ocupa apenas 3,43 MB, actúa como un cargador para inyectar RisePro (versión 1.6) en AppLaunch.exe o RegAsm.exe.

    RisePro saltó a la fama a finales de 2022 cuando se distribuyó mediante un servicio de descarga de malware de pago por instalación (PPI) conocido como PrivateLoader.

    La seguridad cibernética

    Escrito en C++, está diseñado para recopilar información confidencial de hosts infectados y exfiltrarla a dos canales de Telegram, que a menudo utilizan los actores de amenazas para extraer los datos de las víctimas. Curiosamente, una investigación reciente de Checkmarx demostró que es posible infiltrarse y reenviar mensajes desde el bot de un atacante a otra cuenta de Telegram.

    El desarrollo se produce cuando Splunk detalló las tácticas y técnicas adoptadas por Snake Keylogger, describiéndolo como un malware ladrón que “emplea un enfoque multifacético para la exfiltración de datos”.

    “El uso de FTP facilita la transferencia segura de archivos, mientras que SMTP permite el envío de correos electrónicos que contienen información confidencial”, dijo Splunk. “Además, la integración con Telegram ofrece una plataforma de comunicación en tiempo real, lo que permite la transmisión inmediata de datos robados”.

    El malware ladrón se ha vuelto cada vez más popular y a menudo se convierte en el principal vector de ransomware y otras filtraciones de datos de alto impacto. Según un informe de Specops publicado esta semana, RedLine, Vidar y Raccoon se han convertido en los ladrones más utilizados, y solo RedLine representó el robo de más de 170,3 millones de contraseñas en los últimos seis meses.

    “El aumento actual del malware que roba información es un claro recordatorio de las amenazas digitales en constante evolución”, señaló Flashpoint en enero de 2024. “Si bien las motivaciones detrás de su uso casi siempre tienen su origen en la ganancia financiera, los ladrones se adaptan continuamente y son más accesibles y más fácil de usar.”

    ¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.

    Fuente Original The Hacker News

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    despertarcripto.com
    • Website

    Related Posts

    Ex ingeniero de seguridad encarcelado a 3 años por robo de 12,3 millones de dólares en intercambios de criptomonedas

    April 14, 2024

    ¿Conoces la Dark Web?

    April 13, 2024

    Creador y vendedor de Firebird RAT arrestado en EE. UU. y Australia – Fuente: www.bleepingcomputer.com

    April 13, 2024

    CISA insta al restablecimiento inmediato de credenciales después de la infracción de Sisense

    April 13, 2024
    Add A Comment

    Leave A Reply Cancel Reply

    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Most Viewed
    Cripto

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    By despertarcripto.comMay 5, 2024

    Aplicación/ProtocoloUtilidadNotasbilletera xverseLa mejor billetera para STXFácil de usar y ofrece apuestas nativas con rendimiento en…

    Privacidad Cripto

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    By despertarcripto.comApril 14, 2024

    El cuarto evento de reducción a la mitad de Bitcoin está programado para el 22…

    Analisis de Mercado

    Los 7 principales fabricantes de baterías de iones de litio

    By despertarcripto.comApril 14, 2024

    Las baterías de iones de litio se han convertido en la piedra angular de los…

    DeFi

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    By despertarcripto.comApril 14, 2024

    1️⃣ Los criptomercados se ven en rojoLos criptomercados terminaron la semana en un mar rojo…

    About Us
    About Us

    Here is All information you will get related crypto Tech and many others
    Thank You!

    Facebook X (Twitter) Instagram
    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Must Viewed

    Las 10 principales monedas de privacidad: 101 blockchains

    April 12, 2024

    Las NFT intentan otro regreso: el volumen de ventas comerciales de NFT aumenta un 46% esta semana

    April 12, 2024

    Blog de IBM

    April 12, 2024

    Metacade desencadena los juegos Web3: la integración de cadenas múltiples une a la industria

    April 11, 2024
    © 2025 By Despertarcripto.com

    Type above and press Enter to search. Press Esc to cancel.