18.3 C
Paraná
domingo, 3 de diciembre 2023

Ciberdelincuentes utilizan OnlyFans para robar información de los usuarios

Publicado el

Ciberdelincuentes están distribuyendo ‘malware’ a través de archivos ZIP utilizando como señuelo contenido explícito (como fotografías y vídeos) y de carácter gratuito de la página web para adultos OnlyFans.

Red social

OnlyFans es una red social en la que se puede compartir todo tipo de contenidos bajo suscripción y que permite monetizar tanto contenido multimedia como audios con textos.

Investigadores de eSentire han advertido de una campaña de ‘malware’ que instala un troyano de acceso remoto conocido como DcRAT, que permite a los actores de amenazas robar información y credenciales, así como implementar ‘ransomware’ en el dispositivo infectado.

Según la Unidad de Respuesta de Amenazas (TRU) de eSentire, fue en mayo de 2023 cuando se identificó este ‘software’ malicioso, que resulta ser un clon deAsyncRAT, una herramienta de acceso remoto (RAT) diseñada para monitorizar y controlar los equipos de las víctimas.

DcRAT, por tanto, se presenta como una herramienta de acceso remoto con capacidades de robo de información y ‘ransomware’ que se distribuye activamente utilizando como señuelo el acceso gratuito a contenido prémium de OnlyFans.

Modus operandi

En concreto, insta a las víctimas a descargar achivos ZIP que presuntamente contienen vídeos sexuales de carácter gratuito pero que, en realidad, integran un cargador malicioso VBSscript que se ejecuta manualmente. Este cargador, en realidad, es una versión modificada de un ‘script’ de impresión de Windows detectado en otra campaña maliciosa de 2021 y, además de capacidades básicas de ‘ransomware’ -registro de teclas, acceso remoto al sistema manipulación de archivos y control de la cámara web- también puede robar ‘cookies’ de navegación y tokens de Discord.

Concretamente, desde eSentire puntualizan que, una vez se inicia la carga maliciosa, el troyano comprueba la arquitectura del sistema operativo mediante Windows Management Instrumentation (WMI), extrae una biblioteca de vínculos dinámicos o archivo DDL incrustado y lo registra con un comando determinado. Concretamente, con Regsvr32.exe.

Esto le da acceso al ‘malware a DynamicWrappeX, una herramienta que permite llamar a funciones desde la interfaz de programación de aplicaciones (API) de Windows u otros archivos DLL. Finalmente, la carga útil -BinaryData- se carga en la memoria. Fuente: EP. Ciudad Magazine.

Comentarios

Últimas notas

Quiénes son los invitados de Mirtha y Juana el fin de semana

Mirtha Legrand tendrá su mesaza este sábado 2 de diciembre a las 21.30, y...

Wanda Nara mostró las secuelas que le deja el Bailando italiano

Wanda Nara no deja de ser tendencia nunca, ya sea por sus viajes, sus...

Paula Chaves hizo un pedido especial para Ricardo Piñeiro tras su ACV

Paula Chaves hizo un pedido muy especial a sus seguidores, a través de sus...

Jey Mammon no sólo regresaría al teatro, sino también a la conducción en TV

Jey Mammon anunció hace un tiempo su regreso al teatro con su obra Enseguida...

Tenemos más

Luis Miguel tuvo una impactante caída en pleno show

Luis Miguel sufrió una impactante caída en pleno show, que se volvió viral en...

Famosos expresaron su dolor por la muerte de Ricardo Piñeiro

Famosos expresaron su dolor por la muerte de Ricardo Piñeiro a los 68 años...

Nazarena Vélez se va de LAM y ya tiene reemplazo

Nazarena Vélez anunció la semana pasada que serían sus últimos días como angelita en...

Santi Maratea contó qué lo ayuda a enfrentar su depresión

Santi Maratea llevaba unos tres meses alejado de las redes sociales, y estos días...

Fernando Burlando habló de un profundo deseo que tenía Silvina Luna

Fernando Burlando estuvo este domingo en la mesaza del mediodía de Juana Viale, en...

Nicole Neumann negó los rumores de embarazo

Nicole Neumann negó los rumores de embarazo que surgieron este jueves en un programa...
Abrir chat
El WhatsApp de las noticias!
Hola! Gracias por comunicarte con nosotros!