Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Batshadow Group busca a los solicitantes de empleo utilizando el nuevo malware «Vampire Bot» basado en GO
Identidad

Batshadow Group busca a los solicitantes de empleo utilizando el nuevo malware «Vampire Bot» basado en GO

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 7, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

7 de octubre de 2025Ravi LakshmananInteligencia de malware/amenazas

El actor de amenaza vietnamita llamado Batshadow se atribuye a una nueva campaña que llama a vampiros de malware previamente indocumentados, aprovechando las tácticas de ingeniería social para engañar a los solicitantes de empleo y los expertos en marketing digital.

«Los ataques serán posibles como reclutadores y distribuirán archivos maliciosos disfrazados como descripciones de empleo y documentos corporativos», dijeron los investigadores de los trabajadores de investigación de amenazas de Aryaka, Aditya K Sood y Varadharajan K, en un informe que comparten con las noticias de los piratas informáticos. «Cuando se abren, estos señuelos causan hilos de infección de malware basado en GO».

La cadena de ataque aprovecha un archivo zip que contiene documentos PDF señuelo, según compañías de seguridad cibernética, y abre a los usuarios que usan atajos maliciosos (LNK) o ejecutables enmascarados como PDF. Al arrancar, el archivo LNK ejecuta un script de PowerShell integrado que contacta a un servidor externo para descargar el documento de Lure, que es un PDF del trabajo de marketing en Marriott.

Los scripts de PowerShell también se pueden ejecutar desde el mismo servidor para descargar archivos zip que contienen archivos relacionados con XtraViewer, el software de conexión de escritorio remoto y establecer un acceso permanente al host comprometido.

Servicio de retención de DFIR

La víctima haciendo clic en el enlace PDF de Lure y posiblemente «Vista previa» del navegador no es compatible y está dirigida a otra página de destino que proporciona un mensaje de error falso que dice «La página solo admite descargas de Microsoft Edge».

«Cuando un usuario hace clic en el botón Aceptar, Chrome bloquea al mismo tiempo», dice Aryaka. «La página mostrará otro mensaje pidiendo al usuario que copie la URL y la abrirá en el navegador de borde y descargue el archivo».

Por ejemplo, en contraste con Google Chrome y otros navegadores web, es probable que las instrucciones de los atacantes para que las víctimas usen Edge se encuentren en el hecho de que es probable que las ventanas emergentes y redirecciones con guiones sean bloqueadas de forma predeterminada, mientras que copiar y pegar manualmente la URL puede continuar la cadena de infección para ser tratados como el efecto que usa el usuario.

Sin embargo, si la víctima elige abrir la página en el borde, la URL se iniciará mediante programación en un navegador web y solo para mostrar el segundo mensaje de error «El visor PDF en línea actualmente está experimentando problemas. El archivo ha sido comprimido y enviado al dispositivo».

Esto activará una descarga automática de un archivo zip que contiene descripciones de trabajo, incluido un ejecutable malicioso («Marriott_marketing_job_description.pdf.exe»).

Un ejecutable es un bot de malware Golang que puede perfilar hosts infectados, robar una amplia gama de información, capturar capturas de pantalla a intervalos configurables y mantener la comunicación con los servidores controlados por los atacantes.

El enlace a BAT Shadow a Vietnam se atribuye al uso de una dirección IP (103.124.95 (.) 161) que los hackers con enlaces al país se usaron y marcaron anteriormente. Además, los expertos en marketing digital son uno de los principales objetivos de los ataques llevados a cabo por varios grupos de motivación financiera vietnamita, con un historial de desplegar malware Steeler para secuestrar cuentas comerciales de Facebook.

Kit de construcción cis

En octubre de 2024, Cyble también reveló detalles de una sofisticada campaña de ataque de varias etapas organizada por actores de amenaza vietnamita que usaron Booby Rat para atacar a los solicitantes de empleo y a los expertos en marketing digital.

Batshadow ha sido calificado activo durante al menos un año y utiliza dominios similares como Samsung-Work.com para propagar familias de malware, incluidos el agente Tesla, el robador de Lumma y el Venom Rat.

«Los grupos de amenazas de Bat Shadow continúan empleando tácticas sofisticadas de ingeniería social para atacar a los solicitantes de empleo y a los profesionales de marketing digital», dijo Alyakah. «Al aprovechar documentos disfrazados y cadenas de infecciones de varias etapas, este grupo ofrece bots de vampiros basados ​​en GO que pueden monitorear los sistemas, la eliminación de datos y realizar tareas remotas».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleICE compra vehículos equipados con estaciones base de teléfonos móviles falsos para monitorear teléfonos móviles
Next Article Tesla presenta versiones ‘estándar’ ligeramente más baratas del Model 3 y Model Y
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

noviembre 13, 2025

La extensión falsa de Chrome «Safery» utiliza la cadena de bloques Sui para robar frases iniciales de la billetera Ethereum

noviembre 13, 2025

Por qué 2026 será el año de la seguridad de la velocidad de las máquinas

noviembre 13, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Los bomberos sufrieron quemaduras químicas en la obra de la aburrida empresa de Elon Musk

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.