Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los piratas informáticos vietnamitas usan PXA Steelers para alcanzar 4,000 IP y robar 200,000 contraseñas en todo el mundo
Identidad

Los piratas informáticos vietnamitas usan PXA Steelers para alcanzar 4,000 IP y robar 200,000 contraseñas en todo el mundo

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 4, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

4 de agosto de 2025Ravi LakshmananSeguridad de malware/navegador

Los investigadores de ciberseguridad están dirigiendo su atención a una nueva ola de campañas que distribuyen Information Steelers con sede en Python, conocido como Information Steelers con sede en Pyson.

Según un informe conjunto publicado por Beazley Security y Sentinelone y compartido con Hacker News, es calificado como el trabajo de los ciberdelincuentes de habla vietnamita que monetizan los datos robados a través de un ecosistema subterráneo basado en suscripción.

«El Discovery incorpora una tubería de comando curados y controles que irritan a los saltos de comercio, técnicas antimalíticas más matizadas, contenido de señuelo no maliciosa y una tubería endurecida de comando y controles que intentan regar y lentamente la detección», dijeron los investigadores de seguridad Jim Walter, Alex Delamott, Francisco Donoso, Franche y Sam Meise.

Ciberseguridad

La campaña ha infectado más de 4,000 direcciones IP únicas en 62 países, incluidas Corea del Sur, los Estados Unidos, los Países Bajos, Hungría y Austria. Los datos capturados a través de Steeler incluyen más de 200,000 contraseñas únicas, cientos de registros de tarjetas de crédito y más de 4 millones de cookies cosechadas del navegador.

El robador de PXA fue documentado por primera vez por Cisco Talos en noviembre de 2024 y se atribuyó a ataques dirigidos a gobiernos e instituciones educativas en Europa y Asia. Puede cosechar contraseñas, datos de relleno de navegador automático, billeteras de criptomonedas e información de instituciones financieras.

Los datos robados por malware utilizando Telegram se alimentan a plataformas de delitos como Sherlock, el proveedor de troncos Steeler. Allí, los actores de amenaza aguas abajo corren a través del ecosistema cibercriminal en una escala, comprando información para robar e infiltrarse en la criptomoneda.

La campaña de distribución de malware de 2025 fue testigo de una evolución táctica constante utilizando actores de amenaza para volar la tecnología DLL lateral y las capas de estadificación elaboradas bajo radar.

Las DLL maliciosas señalan que realizan el resto de la secuencia de infección, allanando el camino para que los Steelers se desarrollen, pero no antes de tomar medidas para mostrar documentos de señuelos como avisos de infracción de derechos de autor a las víctimas.

Evaluación de riesgos de seguridad de identidad

Stealer es una versión actualizada con la capacidad de extraer cookies de los navegadores web basados en cromium inyectando DLL en las instancias de ejecución con el objetivo de vencer a las salvaguardas de cifrado unidas a la aplicación. También planea datos de aplicaciones como clientes VPN, utilidades de interfaz de línea de comandos de nube (CLI), intercambio de archivos conectados y discordia.

«PXA Stealer usa botids (almacenados como token_bot) para establecer un enlace entre el bot principal y varios chatids (almacenados como chat_id)», dijeron los investigadores. «Chatids es un canal de telegrama con una variedad de propiedades, pero principalmente ayuda a alojar datos exftrados y proporcionar actualizaciones y notificaciones a los operadores».

«Esta amenaza ha madurado en una operación de etapas múltiple altamente evasiva impulsada por actores de habla vietnamita con conexiones obvias con el mercado organizado basado en telegrama cibercriminal que vende datos de víctimas robados».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos espías norcoreanos que fingen ser trabajadores remotos han invadido cientos de empresas, dice Cloudstrike
Next Article Elon Musk dice que está recuperando los archivos de Vine
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.