{"id":11368,"date":"2022-10-19T10:00:46","date_gmt":"2022-10-19T15:00:46","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=11368"},"modified":"2022-10-19T10:00:54","modified_gmt":"2022-10-19T15:00:54","slug":"kaspersky-descubre-nullmixer-malware-que-roba-datos-bancarios-criptomonedas-y-cuentas-de-redes-sociales","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-descubre-nullmixer-malware-que-roba-datos-bancarios-criptomonedas-y-cuentas-de-redes-sociales\/","title":{"rendered":"Kaspersky descubre NullMixer, malware que roba datos bancarios, criptomonedas y cuentas de redes sociales"},"content":{"rendered":"\n<p class=\"has-text-align-center\">Se trata de una campa\u00f1a activa, presente en todo el mundo, con Brasil, M\u00e9xico, Colombia, Per\u00fa y Ecuador liderando la lista de los pa\u00edses m\u00e1s afectados de Am\u00e9rica Latina<\/p>\n\n\n\n<p><strong>Los investigadores de Kaspersky han descubierto una nueva campa\u00f1a en la que se propaga el NullMixer, un malware que roba las credenciales, direcci\u00f3n, datos de tarjetas de cr\u00e9dito, criptomonedas e incluso, las cuentas de Facebook y Amazon de los usuarios. A nivel mundial, m\u00e1s de 47,500 personas fueron atacadas con este software contaminado al intentar descargarlo de sitios de terceros. NullMixer puede espiar a los usuarios y capturar cualquier informaci\u00f3n que ingresen en el teclado. En Am\u00e9rica Latina, el Top5 de pa\u00edses m\u00e1s afectados est\u00e1 integrado por Brasil, M\u00e9xico, Colombia, Per\u00fa y Ecuador.<\/strong><\/p>\n\n\n\n<p>Los ciberdelincuentes distribuyen activamente este malware a trav\u00e9s de sitios web que ofrecen <em>crack, keygen<\/em> y activadores para bajar software ilegalmente. Estas p\u00e1ginas poco confiables siempre representan una amenaza para los usuarios, ya que, en lugar de proporcionar el software adecuado, infectan con malware los dispositivos de las v\u00edctimas. En la mayor\u00eda de los casos, los usuarios reciben <em>adware<\/em> u otro software no deseado, pero NullMixer es mucho m\u00e1s peligroso, ya que puede descargar una gran cantidad de troyanos a la vez, lo que puede provocar una infecci\u00f3n a gran escala de cualquier red inform\u00e1tica.<\/p>\n\n\n\n<p>Una infecci\u00f3n t\u00edpica ocurre cuando se intenta bajar software contaminado de uno de estos sitios. El usuario es redirigido repetidamente a una p\u00e1gina que contiene un programa archivado protegido por una contrase\u00f1a e instrucciones detalladas. Todo parece normal, como si el usuario realmente estuviera a punto de bajar el software que necesita. Sin embargo, al seguir las instrucciones, la v\u00edctima inicia el NullMixer, que coloca m\u00faltiples archivos de malware en el equipo infectado, incluidos descargadores, <em>spyware<\/em>, puertas traseras, banqueros y otras amenazas.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"694\" height=\"800\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/20221019_MalwareNullMixer_Syspertec_1.png\" alt=\"\" class=\"wp-image-11370\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/20221019_MalwareNullMixer_Syspertec_1.png 694w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/20221019_MalwareNullMixer_Syspertec_1-260x300.png 260w\" sizes=\"auto, (max-width: 694px) 100vw, 694px\" \/><figcaption><em>Cuando trata de instalar el software deseado, el usuario tambi\u00e9n recibe las instrucciones detalladas para la descarga<\/em><\/figcaption><\/figure>\n\n\n\n<p>Entre las familias de amenazas que se propagan a trav\u00e9s de NullMixer se encuentran RedLine, que busca datos de tarjetas de cr\u00e9dito y billeteras de criptomonedas de equipos infectados, as\u00ed como el <em>Disbuk<\/em>, tambi\u00e9n conocido como <em>Socelar<\/em>. Con este \u00faltimo, al robar las cookies de Facebook y Amazon, los atacantes pueden obtener acceso a las cuentas de la v\u00edctima, obteniendo as\u00ed sus credenciales, direcci\u00f3n e incluso sus detalles de pago.<\/p>\n\n\n\n<p>Curiosamente, los ciberdelincuentes utilizaban espec\u00edficamente herramientas profesionales de SEO para mantenerse en los primeros resultados de los motores de b\u00fasqueda, de modo que pudieran ser encontrados f\u00e1cilmente al buscar \u201ccracks\u201d y \u201ckeygens\u201d en Internet y dirigirse a la mayor cantidad de usuarios posible.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"975\" height=\"797\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/Kaspersky_21241234.png\" alt=\"\" class=\"wp-image-11371\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/Kaspersky_21241234.png 975w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/Kaspersky_21241234-300x245.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/Kaspersky_21241234-768x628.png 768w\" sizes=\"auto, (max-width: 975px) 100vw, 975px\" \/><figcaption><em>Los principales resultados del motor de Google para &#8220;crack software&#8221; contienen sitios web maliciosos que propagan el NullMixer<\/em><\/figcaption><\/figure>\n\n\n\n<p>Desde principios de este a\u00f1o, las soluciones de seguridad de Kaspersky han bloqueado los intentos de infectar a m\u00e1s de 47,500 usuarios en todo el mundo. A nivel global, algunos de los pa\u00edses m\u00e1s atacados son Brasil, India, Rusia, Italia, Alemania, Francia, Egipto, Turqu\u00eda y Estados Unidos.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"512\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/andlkfj34598-1024x512.png\" alt=\"\" class=\"wp-image-11372\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/andlkfj34598-1024x512.png 1024w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/andlkfj34598-300x150.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/andlkfj34598-768x384.png 768w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/andlkfj34598.png 1063w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption><em>La geograf\u00eda de los ataques de NullMixer<\/em><\/figcaption><\/figure>\n\n\n\n<p>En Am\u00e9rica Latina, el <strong>Top5 de pa\u00edses m\u00e1s afectados est\u00e1 integrado por Brasil, M\u00e9xico, Colombia, Per\u00fa y Ecuador<\/strong>. A estos le siguen<strong> Argentina, Bolivia, Chile, Venezuela, Cuba y Paraguay.<\/strong> Los pa\u00edses centroamericanos de <strong>Guatemala, Costa Rica y Panam\u00e1, as\u00ed como el pa\u00eds caribe\u00f1o de Rep\u00fablica Dominicana<\/strong>, completan el Top15 de las naciones de la regi\u00f3n m\u00e1s afectadas.<\/p>\n\n\n\n<p><em>\u201cDescargar archivos desde recursos que no son de confianza es verdaderamente jugar a la ruleta rusa: nunca se sabe cu\u00e1ndo va a disparar y cu\u00e1l ser\u00e1 la pr\u00f3xima amenaza. Al recibir el NullMixer, los usuarios reciben varias amenazas a la vez. Cualquier informaci\u00f3n que se escriba en el teclado estar\u00e1 disponible para los atacantes: desde los mensajes que usted escriba a sus amigos en Facebook, la direcci\u00f3n que usa para hacer pedidos en Amazon, hasta los inicios de sesi\u00f3n y contrase\u00f1as de su dispositivo o cuentas de criptomonedas y datos de tarjetas de cr\u00e9dito. Como resultado, todo el dispositivo con toda su informaci\u00f3n ahora estar\u00e1 en manos de los ciberdelincuentes. Tenga esto en cuenta cuando decida bajar algo de un sitio desconocido, porque esta amenaza siempre se puede evitar utilizando solo productos con licencia y soluciones de seguridad s\u00f3lidas\u201d, <\/em>comenta <strong>Haim Zigel, investigador de seguridad de Kaspersky.<\/strong><\/p>\n\n\n\n<p><strong>Para protegerse contra NullMixer, Kaspersky recomienda:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Utilice \u00fanicamente fuentes confiables para bajar software. El malware y las aplicaciones no deseadas a menudo se distribuyen a trav\u00e9s de recursos de terceros donde nadie verificar\u00e1 su seguridad como lo hacen las tiendas web oficiales.<\/li><li>Evite descargar softwares pirateados o alg\u00fan otro contenido ilegal, incluso si le redirigen desde un sitio web leg\u00edtimo.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Revise sus cuentas en l\u00ednea con regularidad para ver si hay transacciones desconocidas. Incluso con una navegaci\u00f3n por Internet cuidadosa, el software esp\u00eda que se ha bajado puede robar informaci\u00f3n cuando se ingresa en sitios web que son seguros. El software esp\u00eda funciona como una c\u00e1mara de video que brinda a otro usuario una ventana para cada acci\u00f3n que se realiza en la computadora infectada. El propietario generalmente no sabe que el malware est\u00e1 en la computadora y contin\u00faa agregando informaci\u00f3n personal en sitios web bancarios que son seguros.<\/li><li>Utilice una soluci\u00f3n de seguridad robusta. Navegar privadamente, como en <a href=\"https:\/\/latam.kaspersky.com\/internet-security\">Kaspersky Internet Security<\/a>, puede ayudarle a evitar que le sigan en Internet y protegerlo contra las amenazas.<\/li><\/ul>\n\n\n\n<p>Lea m\u00e1s sobre NullMixer en el informe completo en <a href=\"https:\/\/securelist.com\/nullmixer-oodles-of-trojans-in-a-single-dropper\/107498\/\">Securelist.<\/a><\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se trata de una campa\u00f1a activa, presente en todo el mundo, con Brasil, M\u00e9xico, Colombia, Per\u00fa y Ecuador liderando la lista de los pa\u00edses m\u00e1s afectados de Am\u00e9rica Latina Los investigadores de Kaspersky han descubierto una nueva campa\u00f1a en la que se propaga el NullMixer, un malware que roba las credenciales, direcci\u00f3n, datos de tarjetas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":11373,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-11368","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/10\/Kaspersky_Nullmixer.jpeg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11368","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=11368"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11368\/revisions"}],"predecessor-version":[{"id":11374,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11368\/revisions\/11374"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/11373"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=11368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=11368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=11368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}