Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Los funcionarios de Trump prometen levantar las órdenes de separación escolar

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Sitio web oficial de RVTools pirateó y entrega malware Bumblebee a través de instaladores troajanizados
Identidad

Sitio web oficial de RVTools pirateó y entrega malware Bumblebee a través de instaladores troajanizados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 19, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

19 de mayo de 2025Ravi LakshmananAtaques de malware/cadena de suministro

Malware de abejorros

El sitio web oficial de RVTools está pirateado para servir a los instaladores comprometidos de la popular utilidad de informes de entorno VMware.

«Robware.net y rvtools.com están actualmente fuera de línea. Estamos trabajando rápidamente para restaurar nuestros servicios y evaluar su paciencia», dijo la compañía en un comunicado publicado en su sitio web.

«Robware.net y rvtools.com es el único sitio web aprobado y compatible para el software RVTools. No busque ni descarte el software RVTools de otros sitios web o fuentes».

Ciberseguridad

El desarrollo se produce después de que el investigador de seguridad Aidan Leon reveló que una versión infectada del instalador descargada desde el sitio web se está utilizando para que se mueva una DLL maliciosa que resulta ser un conocido cargador de malware llamado Bumblebee.

Actualmente, la versión troyanizada de RVTools se puede descargar durante un período de tiempo más largo que el instalado antes de que el sitio se desconectara.

Mientras tanto, se recomienda que los usuarios verifiquen el hash del instalador y verifiquen la ejecución de versión.dll desde el directorio de usuario.

La divulgación se produce cuando queda claro que el software oficial proporcionado por la impresora de Procolation contiene una puerta trasera basada en Delphi llamada XRED y un malware Clipper llamado Malware Clipper que puede reemplazar la dirección de la billetera del portapapeles con una de una dirección de codificación dura.

Cameron Coward descubrió por primera vez los detalles de la actividad maliciosa, detrás de los entusiastas de la serie en su canal de YouTube.

Considerado activo desde al menos 2019, Xred viene con la capacidad de propagar a través de la información del sistema, registrar las teclas de teclas, la capacidad de realizar comandos enviados desde servidores controlados por el atacante, lo que le permitirá capturas de pantalla, enumeración del sistema de archivos y directorio, descargar archivos y eliminar archivos del sistema.

«(SnipVex) busca en el portapapeles un contenido similar a las direcciones BTC y lo reemplaza con la dirección del atacante para que el atacante pase por alto las transacciones de criptomonedas».

Pero con un giro interesante, el malware infecta la funcionalidad de Clipper con archivos .exe y finalmente usa la secuencia del marcador de infección (0x0a 0x0b 0x0c) para evitar que el archivo vuelva a reiniciar. La dirección de la billetera en cuestión ha recibido 9.30857859 BTC (aproximadamente $ 974,000) hasta ahora.

Desde entonces, Procolor ha admitido que el paquete de software se cargó al servicio de alojamiento de archivos mega en octubre de 2024 a través de una unidad USB, y que el malware puede haberse introducido durante este proceso. Las descargas de software actualmente solo están disponibles para productos F13 Pro, VF13 Pro y V11 Pro.

Ciberseguridad

«El comando de malware y el servidor de control han estado fuera de línea desde febrero de 2024», señaló Hearn. «Es imposible que Xred establezca una conexión remota exitosa después de esa fecha. El Snipvex del virus del búnker de clip acompañante sigue siendo una amenaza grave. El comercio a las direcciones BTC se detuvo el 3 de marzo de 2024, pero la infección por archivos en sí misma es perjudicial para el sistema».

actualizar

Dell Technologies, que opera los dos sitios, dijo que los instaladores de RVTools maliciosos no se distribuyen de ellos, sino de dominios falsos que los imitan. También dijo que el sitio fue eliminado ya que fue atacado en un ataque DDoS. Aquí está la declaración completa de Dell:

Dell Technologies opera dos sitios web: software RVTools Robware.net y rvtools.com. Somos conscientes de los informes que afirman que las versiones maliciosas del software RVTools están disponibles en estos sitios web. Nuestra investigación no identifica ninguna indicación que sugiera compromisos en estos sitios web o compromisos en el software disponible de ellos.

Hemos identificado sitios web falsos diseñados para imitar sitios web que pueden estar distribuyendo malware. Nuestros sitios web legítimos, robware.net y rvtools.com, han sido objeto de ataques recientes de denegación de servicio (DOS). Como precaución, deshabilitamos temporalmente estos sitios.

Para el software RVTools, los únicos sitios administrados por Dell son robware.net y rvtools.com. Los clientes no deben buscar ni descargar software RVTools desde otros sitios web o fuentes.

(La historia se actualizó después de que se publicó el 21 de mayo de 2025 e incluye respuestas de Dell).

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleHuawei lanza su primera computadora portátil Harmonio, desafía Windows y MacOS
Next Article El CEO de JP Morgan, Jamie Dimon, dice que los bancos harán que los clientes compren bitcoin
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025

Empoderar a los usuarios y proteger contra la pérdida de datos de Genai

junio 6, 2025

Microsoft ayudará a CBI a desmantelar el centro de llamadas indio detrás de la estafa de asistencia técnica de Japón

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Los funcionarios de Trump prometen levantar las órdenes de separación escolar

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

¿Musk vs. Trump afectará la transacción de deuda de $ 5 mil millones de Xai?

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.