Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Nuevas variantes de malware Coyote abusan de la automatización de la interfaz de usuario de Windows para robar credenciales bancarias
Identidad

Nuevas variantes de malware Coyote abusan de la automatización de la interfaz de usuario de Windows para robar credenciales bancarias

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 23, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

23 de julio de 2025Ravi LakshmananSeguridad de Windows/criptomoneda

Windows Banking Trojan, conocido como Coyote, se ha convertido en la primera cepa de malware conocida en cosechar información confidencial utilizando un marco de accesibilidad de Windows llamado UI Automation (UIA).

«La nueva variante de Coyote se dirige a usuarios brasileños y utiliza la UIA para extraer direcciones web de 75 laboratorios y credenciales bancarios vinculados a los intercambios de criptomonedas».

Publicado por primera vez por Kaspersky en 2024, Coyote es conocido por atacar a los usuarios brasileños. Tiene la capacidad de registrar pulsaciones de teclas, capturar capturas de pantalla y proporcionar superposiciones además de las páginas de inicio de sesión relacionadas con las compañías financieras.

Parte del Microsoft .NET Framework, UIA es una característica legítima proporcionada por Microsoft que permite a los lectores de pantalla y otros productos de tecnología de asistencia acceder programáticamente a los elementos de la interfaz de usuario (UI) en el escritorio.

Ciberseguridad

La UIA ha señalado que podría ser una ruta potencial para el abuso, incluido el robo de datos, fue demostrada previamente como una prueba de concepto (POC) por Akamai en diciembre de 2024, y que la compañía de infraestructura web puede ser utilizada para robar calificaciones y ejecutar código.

En cierto sentido, el último modus operandi de Coyote refleja una variedad de troyanos de banca Android descubiertos en la naturaleza, a menudo acumulando datos valiosos utilizando los servicios de accesibilidad del sistema operativo.

El análisis de Akamai reveló que el malware llama a la API de Windows GetForeforeWindow () para extraer el título de la ventana activa y compararlo con una lista de codificación dura de direcciones web que pertenecen al banco objetivo y al intercambio de criptomonedas.

«Si no se encuentra ninguna coincidencia, Coyote usa la UIA para analizar los elementos infantiles de la UI de la ventana para identificar la pestaña del navegador o la barra de direcciones», explicó Peredo. «El contenido de estos elementos de la UI se realizan a partir de la comparación inicial con la misma lista de direcciones».

75 diferentes instituciones financieras están apuntando a las últimas versiones de malware de 73, documentadas por Fortinet Fortiguard Labs a principios de enero de este año.

Ciberseguridad

«En ausencia de UIA, el análisis de los subelementos de otra aplicación es una tarea no trivial», agregó Akamai. «Para poder leer de manera efectiva el contenido de los subelementos dentro de otra aplicación, los desarrolladores deben tener una muy buena comprensión de la estructura de una aplicación objetivo particular».

«Los coyotes pueden realizar cheques independientemente de si el malware está en línea o que opera en modo fuera de línea. Esto asegurará que identifiquen con éxito el banco de la víctima o el intercambio de cifrado y es más probable que roben calificaciones».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa nueva privacidad de Proton First AI Asistente de AI cifra todos los chats y no guarda registros
Next Article Ocho meses después, el sueco Unicorn Lovely cruza un hito de $ 100 millones
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.