México

Ciberdelincuentes hacen pasar “malware” por contenido gratuito de OnlyFans

MADRID (Portaltic/EP) – Ciberdelincuentes están distribuyendo ‘malware’ a través de archivos ZIP utilizando como señuelo contenido explícito (como fotografías y vídeos) y de carácter gratuito de la página web para adultos OnlyFans.

OnlyFans es una red social en la que se puede compartir todo tipo de contenidos bajo suscripción y que permite monetizar tanto contenido multimedia como audios con textos. El precio de suscripción en España es de cinco a unos 50 euros mensuales.

Investigadores de eSentire advirtieron de una campaña de ‘malware’ que instala un troyano de acceso remoto conocido como DcRAT, que permite a los actores de amenazas robar información y credenciales, así como implementar ‘ransomware’ en el dispositivo infectado.

De acuerdo con la Unidad de Respuesta de Amenazas (TRU) de eSentire, fue en mayo de 2023 cuando se identificó este ‘software’ malicioso, que resulta ser un clon de AsyncRAT, una herramienta de acceso remoto (RAT) diseñada para monitorizar y controlar los equipos de las víctimas.

DcRAT, por tanto, se presenta como una herramienta de acceso repoto con capacidades de robo de información y ‘ransomware’ que se distribuye activamente utilizando como señuelo el acceso gratuito a contenido prémium de OnlyFans.

En concreto, insta a las víctimas a descargar achivos ZIP que presuntamente contienen vídeos sexuales de carácter gratuito pero que, en realidad, integran un cargador malicioso VBSscript que se ejecuta manualmente.

Este cargador, en realidad, es una versión modificada de un ‘script’ de impresión de Windows detectado en otra campaña maliciosa de 2021 y, además de capacidades básicas de ‘ransomware’ -registro de teclas, acceso remoto al sistema manipulación de archivos y control de la cámara web- también puede robar ‘cookies’ de navegación y tokens de Discord.

Concretamente, desde eSentire puntualizan que, una vez se inicia la carga maliciosa, el troyano comprueba la arquitectura del sistema operativo mediante Windows Management Instrumentation (WMI), extrae una biblioteca de vínculos dinámicos o archivo DDL incrustado y lo registra con un comando determinado. Concretamente, con Regsvr32.exe.

Esto le da acceso al ‘malware a DynamicWrappeX, una herramienta que permite llamar a funciones desde la interfaz de programación de aplicaciones (API) de Windows u otros archivos DLL. Finalmente, la carga útil -BinaryData- se carga en la memoria.

Cortesía de Proceso.

Te podría interesar

Blog Legal

Contenido1 What is Qiowofvuhoz?2 The 5 Pillars of Qiowofvuhoz3 Applications of Qiowofvuhoz4 Taking Action with Qiowofvuhoz How do we foster sustainable growth and resilience...

Blog Legal

CIUDAD DE MÉXICO (apro).- La presidenta Claudia Sheinbaum insistió en que hay muy buena relación y de respeto con Estados Unidos, y aseguró que...

Blog Legal

CIUDAD DE MÉXICO (apro) .- Ante las represalias emprendidas por Televisa y el abogado Javier Tejado Dondé contra Germán Gómez, el exempleado de la...

Titulares

Una mujer que es señalada como cabecilla de un grupo de sicarios fue detenida en Juárez, Nuevo León. La Secretaría de Seguridad del estado informó que trabajos de disuasión...

México

Este domingo 4 de mayo, se llevó a cabo el Congreso Nacional de Morena en el World Trade Center de la Ciudad de México....

Política

La presidenta Claudia Sheinbaum negó este martes que exista una “fractura” en las relaciones con Estados Unidos tras las declaraciones de su homólogo estadounidense,...

Titulares

José Asunción Murguía Santiago, alcalde de Teuchitlán, Jalisco, fue detenido por autoridades federales por su presunta relación con el caso del Rancho Izaguirre, el cual supuestamente habría sido...

Blog Legal

CIUDAD DE MÉXICO (apro).- En el municipio de Nezahualcóyotl, del Estado de México, una mujer de 41 años, que estaba desaparecida desde el pasado...

Blog Legal

CIUDAD DE MÉXICO (apro) .- La diputada de morenista, María Teresa Ealy, acusó que recibió un mensaje con una amenaza de muerte, en el que...

Blog Legal

CIUDAD DE MÉXICO (apro) .- La eliminación del resquicio legal para envíos de mercancías libres de aranceles, que permitió a Temu y Shein inundar...

Blog Legal

(EUROPA PRESS).- El presidente estadunidense, Donald Trump anunció que instaurará aranceles del 100 por ciento a todas aquellas películas que lleguen a Estados Unidos...

Titulares

La Fiscalía interpuso un recurso de casación por infracción de ley contra la sentencia dictada por la Sala de Apelaciones del Tribunal Superior de...

Blog Legal

SIMI VALLEY, California, EU (AP).- Este sábado 3 de mayo, una avioneta se estrelló en un vecindario de Simi Valley, causando la muerte de...

México

Desde las elecciones del año pasado, Adrián Rubalcava espera por confirmar su futuro dentro de las filas de la 4T luego de haber abandonado...

Titulares

El titular de la Secretaría de Seguridad y Protección Ciudadana (SSPC),Omar García Harfuch, informó que, desde que inició la administración de Claudia Sheinbaum, se...

Copyright © 2022 Pasantes DF

Salir de la versión móvil