Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Los funcionarios de Trump prometen levantar las órdenes de separación escolar

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Las pandillas de ransomware usan malware de sketchnet para robo de datos de sigilo y acceso remoto
Identidad

Las pandillas de ransomware usan malware de sketchnet para robo de datos de sigilo y acceso remoto

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 19, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

19 de mayo de 2025Ravi LakshmananRansomware/malware

Sketch Net Malware

Varios actores de ransomware han utilizado malware llamado Skitnet como parte de sus esfuerzos posteriores a la explosión para robar datos confidenciales y establecer un control remoto sobre los hosts comprometidos.

«Sketnet ha estado a la venta en foros subterráneos como Ramp desde abril de 2024», dijo la compañía suiza de ciberseguridad Productaft a The Hacker News. «Pero desde principios de 2025, hemos visto múltiples operadores de ransomware que lo usan en ataques reales».

«Por ejemplo, en abril de 2025, Blackbusta aprovechó la sketnnet en una campaña de phishing con temática de equipo dirigida a entornos empresariales. Sus capacidades sigilosas y arquitectura flexible hacen que parezca que Skitnet está ganando tracción rápida dentro del ecosistema de ransomware».

Skitnet, también conocida como Bossnet, es un malware de varias etapas desarrollado por un actor de amenaza rastreado por la compañía bajo el nombre Larva-306. Un aspecto notable de las herramientas maliciosas es que usan lenguajes de programación como Rust y NIM para lanzar capas inversas sobre DNS para evitar la detección.

También está integrado en las amenazas versátiles, incluidos los mecanismos de persistencia, las herramientas de acceso remoto, los comandos de eliminación de datos e incluso la descarga de binarios del cargador .NET que pueden usarse para proporcionar cargas útiles adicionales.

Ciberseguridad

Promocionado por primera vez el 19 de abril de 2024, Skitnet se ofrecerá a los clientes potenciales como un «paquete compacto» que contiene componentes del servidor y malware. El primer ejecutable es un binario de óxido que descifra y ejecuta una carga útil integrada compilada con NIM.

«La característica principal de este binario NIM es establecer una conexión inversa con un servidor C2 (comando y control) a través de la resolución DNS», dijo ProDaft. «Para evitar la detección, use la función GetProcaddress para resolver dinámicamente las direcciones de la función API en lugar de usar tablas de importación tradicionales».

Los binarios basados ​​en NIM también lanzan múltiples hilos, envían solicitudes DNS cada 10 segundos, leen respuestas DNS, extraen comandos para ejecutarse en el host y devuelva los resultados de la ejecución del comando al servidor. El comando se emite a través del panel C2, que se utiliza para administrar hosts infectados.

Algunos de los comandos de PowerShell compatibles se enumeran a continuación –

El inicio garantiza la persistencia creando accesos directos en el directorio de inicio en la pantalla del dispositivo de la víctima. Esto captura una captura de pantalla del escritorio de la víctima Anydesk/Rutserv. Productos de seguridad instalados

«Skitnet es malware de varias etapas que utiliza múltiples lenguajes de programación y tecnologías de cifrado», dijo Productft. «El malware trata de eludir las medidas de seguridad tradicionales mediante el uso de óxido para el descifrado de carga útil y el mapeo manual, seguido de un caparazón inverso basado en NIM que se comunica con el DNS».

Ciberseguridad

Esta divulgación se debe a que Zscaler amenazlabz detalla que otro cargador de malware llamado otro cargador de malware utilizado para proporcionar cepas de ransomware llamadas Morpheus, a las que se dirige a las firmas de abogados estadounidenses.

Activo desde al menos febrero de 2025, TransferLoader incorpora tres componentes para puertas traseras, un descargador, una puerta trasera y un cargador especial, lo que permite a los actores de amenaza ejecutar comandos arbitrarios en el sistema comprometido.

El descargador está diseñado para recuperar y ejecutar la carga útil desde el servidor C2, y ejecutar el archivo PDF Decoy al mismo tiempo, pero la puerta trasera es responsable de ejecutar los comandos emitidos por el servidor y actualizar su propia configuración.

«Backdoor utiliza una plataforma entre el sistema de archivos interplanetario (IPFS) distribuido (IPFS) como un canal de retroceso para actualizar servidores de comando y control (C2)», dijo la compañía de seguridad cibernética. «Los desarrolladores de TransferLoader utilizan métodos de ofuscación para hacer que el proceso de ingeniería inversa sea aún más aburrido».

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa startup británica de FinTech Revolut invierte 100 millones de euros en Francia, en medio del principal impulso de la UE para la licencia bancaria francesa ojo
Next Article Ray Dario pone riesgos a un tesoro más grande de los Estados Unidos que el Moody’s Say
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025

Empoderar a los usuarios y proteger contra la pérdida de datos de Genai

junio 6, 2025

Microsoft ayudará a CBI a desmantelar el centro de llamadas indio detrás de la estafa de asistencia técnica de Japón

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Los funcionarios de Trump prometen levantar las órdenes de separación escolar

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

¿Musk vs. Trump afectará la transacción de deuda de $ 5 mil millones de Xai?

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.