Close Menu

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    despertarcripto.com
    • Home
    • Blog
    • Criptomonedas
    • Blockchain
    • DeFi
    • Privacidad Cripto
    • NFT & Arte Digital
    • Airdrop
    • Educacional
    • Regulación
    • Seguridad
    despertarcripto.com
    Home»Seguridad»Latest Findings & Recommendations for the Cybersecurity Community — Cyble
    Seguridad

    Latest Findings & Recommendations for the Cybersecurity Community — Cyble

    despertarcripto.comBy despertarcripto.comFebruary 3, 2024No Comments8 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Descubriendo ataques de ladrones atómicos (AMOS) y el aumento de la restauración de cookies muertas

    Ladrón atómico

    Cyble Research and Intelligence Labs (CRIL) ha descubierto recientemente una serie de sitios web de phishing disfrazados de aplicaciones populares de Mac, que distribuyen Atomic Stealer (AMOS), un potente malware InfoStealer. A pesar de ser identificados, estos sitios engañosos permanecen activos y representan una amenaza importante para los usuarios desprevenidos. AMOS se destaca por su rápida evolución y actualizaciones frecuentes, lo que muestra la dedicación de los desarrolladores para mejorar sus capacidades maliciosas. Entre sus últimos avances se encuentra la capacidad de rejuvenecer las cookies caducadas de Google Chrome, lo que marca un desarrollo preocupante en el ámbito de InfoStealer.

    Esta innovación en la funcionalidad de AMOS coincide con el descubrimiento de un código gratuito en un foro sobre delitos cibernéticos capaz de revivir cookies “muertas”, una técnica que se rumoreaba que se vendía por 500 dólares en octubre de 2023. Esta revelación ha catalizado una nueva tendencia entre los InfoStealers a adoptar esta función de reactivación de cookies. Por ejemplo, Xehook Stealer, lanzado el 20 de enero de 2024, incorporó rápidamente esta función en cuestión de días, destacando una rápida adaptación entre los actores de amenazas (TA). Además, los centros de comando y control (C&C) utilizados por las cargas útiles de AMOS se discutieron en un informe de principios de enero, lo que sugiere una red más amplia de campañas conectadas o TA que explotan esta técnica.