SysPerTec sas
  • Inicio
  • Nosotros
  • Servicios
  • Comunicados de Prensa
  • Contacto
06/05/2020 por Sergio Peña

Aplicación falsa de Zoom instala un cryptominer

Aplicación falsa de Zoom instala un cryptominer
06/05/2020 por Sergio Peña

El equipo de investigación de amenazas de Sonicwall Capture Labs, ha analizado varios esquemas maliciosos en línea relacionados con el coronavirus ya que cada vez más personas se conectan en línea desde su hogar con medidas de seguridad típicamente más relajadas, situación que los cibercriminales están aprovechando.

Zoom se ha vuelto tan popular que es una de las aplicaciones de software más descargadas, sin embargo, un instalador malicioso incluido con un minero de criptomonedas (Cryptominer) ha estado circulando en línea aprovechando a los usuarios desprevenidos que desean instalar este programa de videoconferencia.  

“Recientemente este software de videoconferencia ha ganado tanta popularidad que los cibercriminales lo han visto como un vector perfecto para su actividad maliciosa. Con las medidas de protección para quedarse en casa implementadas en varios estados y ciudades del mundo en un esfuerzo por frenar la propagación del nuevo coronavirus, el uso de datos de Internet se ha disparado con más personas en línea y confinadas en sus hogares, lo que también significa una oportunidad para los cibercriminales”, señaló Carlos Gómez, Ingeniero de Ventas de SonicWall para Suramérica.

Cryptomining malware, o malware de minería de criptomonedas o simplemente cryptojacking, es un término relativamente nuevo que se refiere a programas de software y componentes de malware desarrollados para tomar los recursos de una computadora y usarlos para la minería de criptomonedas sin el permiso explícito del usuario.

Los ciberdelincuentes han recurrido cada vez más al malware de criptominería como una forma de aprovechar el poder de procesamiento de grandes cantidades de computadoras, teléfonos inteligentes y otros dispositivos electrónicos para ayudarlos a generar ingresos de la minería de criptomonedas.

Ciclo de infección de Cryptomining en Zoom:

El troyano utiliza el ícono Zoom y viene como un instalador compilado de Autoit.

Tras la ejecución, deja caer un instalador legítimo de Zoom y un criptominer en los siguientes directorios:

  • % Temp% \ Zoominstaller.exe (instalador legítimo)
  • % Appdata% \ Roaming \ Microsot \ Windows \ helper.exe (cryptominer)

Luego ejecutará el instalador legítimo de Zoom y aparecerá una ventana emergente para solicitar al usuario la instalación del programa.

Mientras tanto, agrega helper.exe como una tarea programada de “Comprobación del sistema” y luego la ejecuta. Tras la ejecución de helper.exe, crea un directorio “Tor” dentro de la carpeta% Appdata% \ Roaming \ Microsoft \ Windows \ y suelta los componentes de un cliente Tor.

Una vez que finaliza una sesión de minería, el directorio Tor se elimina y se volverá a crear en la ejecución posterior, dejando muy poca evidencia de infección. 

“Instamos a nuestros usuarios a que solo usen sitios web oficiales y de buena reputación como su fuente de instalación de software. Siempre esté atento y cauteloso al instalar programas de software, especialmente si no está seguro de la fuente”, señaló Carlos Gómez, Ingeniero de Ventas de SonicWall para Suramérica.

Acerca de SonicWall

SonicWall ofrece Boundless Cybersecurity para la era hiperdistribuida en una realidad laboral en la que todos son remotos, móviles y no seguros. SonicWall protege a las organizaciones que se movilizan para su nuevo modelo de negocio normal con una protección perfecta que detiene los ciberataques más evasivos en puntos de exposición ilimitados y fuerzas de trabajo cada vez más remotas, móviles y habilitadas para la nube. Al conocer lo desconocido, proporcionar visibilidad en tiempo real y permitir una economía innovadora, SonicWall cierra la brecha comercial de ciberseguridad para empresas, gobiernos y PYMES de todo el mundo. Para obtener más información, visite www.sonicwall.com o síganos en Twitter, LinkedIn, Facebook e Instagram.

–

SysPerTec SAS

Agencia de Prensa y Relaciones Públicas

Artículo anteriorVideojuegos que acompañan en tiempos difícilesArtículo siguiente Kaspersky ofrece solución en la nube que protege el trabajo remoto y aumenta la visibilidad y control del Shadow IT

About The Blog

Nulla laoreet vestibulum turpis non finibus. Proin interdum a tortor sit amet mollis. Maecenas sollicitudin accumsan enim, ut aliquet risus.

Recent Posts

¿Canjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia02/09/2025
¿Verdad o mentira? La mitad de los colombianos no sabe reconocer una fake news02/09/2025
¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia02/09/2025

Categorías

  • Acer
  • Automation Anywhere
  • Aveva
  • Axede
  • Bandai Namco
  • Broadcom
  • Cajero
  • Computerworld
  • Daikin
  • Dlocal
  • Esoft
  • EV Predictor
  • Hillstone
  • HyperX
  • IDC
  • Infocyte
  • iProov
  • Kaspersky
  • Kaspersky Lab
  • Kingston
  • Lifestyle
  • News
  • Others
  • People
  • Post
  • RedHat
  • SED
  • SonicWall
  • Syspertec
  • TD SYNNEX
  • Toy Logic
  • Uncategorized
  • VMware
  • VTA
  • Westcon Comstor
  • WordPress
  • Xerox

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Etiquetas

Acer Actualidad Agency AI Ambiente Apollo13 Automation Anywhere Aveva Axede Bandai Bandai Namco Ciberseguridad Colombia Computerworld Daikin Digital Esoft Estilo de vida Gamers Gaming Geeks Hillstone Information Inteligencia Artificial iproov Kaspersky Kaspersky Lab Novedades Popular Pymes Red Hat Seguridad SonicWall Syspertec Syspertec sas Sysperytec sas tecnologia Tecnologia. Tecnología Toy logic videojuegos VMware VTA wordpress Xerox
Rife Wordpress Theme ♥ Proudly built by Apollo13

About This Sidebar

You can quickly hide this sidebar by removing widgets from the Hidden Sidebar Settings.