+ SECCIONES
El Litoral
BUSCAR
EL LITORAL
  • Todos los Títulos
  • Área Metropolitana
  • Sucesos
    • Santa Fe Policiales
  • Deportes
  • Política
    • Filtrado
  • Economia
    • Puerto negocios
    • Dolar Hoy
  • Educación
  • Salud
  • Información General
  • Clima
  • Regionales
  • Campolitoral
  • Internacionales
  • Actualidad Sabalera
  • Actualidad Tatengue
  • Arte
  • Necrológicas
  • Edición Impresa
  • Contenido Patrocinado
  • Clasificados
  • Agenda Cultural
  • Podcast
  • Servicios
  • Radios en vivo
  • Sitios
    • Mirador Provincial
    • Vivi Mejor
    • Notife
    • Sur 24
    • Revista Nosotros
    • Puerto Negocios
    • CyD Litoral
    • Educación SF
    • Norte 24
  • Escenarios & Sociedad
    • Show
  • Videos
  • Multimedia
    • Galerías de Fotos
    • Videos
    • Webstories
  • Opinión
  • Quienes Somos
  • Autores
  • Temas
  • Alianzas
  • Comercial EL

#HOY:

Maximiliano Pullaro
Javier Milei
Unión
Colón

INTERNET Y TECNOLOGÍA

Seguridad informática

El malware ZLoader ya atacó a 2.000 víctimas en 111 países

Es un troyano bancario que utiliza la inyección web para robar cookies, contraseñas y cualquier otro dato sensible. Anteriormente, ZLoader era conocido porque entregaba ransomware.

El malware ZLoader ya atacó a 2.000 víctimas en 111 paísesEl malware ZLoader ya atacó a 2.000 víctimas en 111 países

Domingo 9.1.2022
 16:29

Una nueva campaña de malware que aprovecha la verificación de la firma digital de Microsoft para robar información sensible de las víctimas, fue descubierto por Check Point Research (CPR), la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder de soluciones de ciberseguridad a nivel mundial.

Llamado ZLoader, el malware es un troyano bancario que utiliza la inyección web para robar cookies, contraseñas y cualquier otro dato sensible. Anteriormente, ZLoader era conocido porque entregaba ransomware y llegó al radar de CISA en septiembre de 2021 como una amenaza en la distribución del ransomware Conti.

Durante el mismo mes, Microsoft señaló cómo los operadores de ZLoader estaban comprando anuncios de palabras clave de Google para distribuir varias cepas de malware, incluido el ransomware Ryuk. Hoy, los investigadores publican un informe que detalla el resurgimiento de ZLoader en una campaña que se ha cobrado más de 2.000 víctimas en 111 países. CPR atribuye la campaña al grupo de ciberdelincuentes MalSmoke.

La cadena de la infección

El ataque comienza con la instalación de un programa legítimo de gestión remota que se hace pasar por una instalación de Java.

Tras esta instalación, el ciberdelincuente tiene acceso completo al sistema y es capaz de cargar/descargar archivos y también ejecutar scripts, por lo que carga y ejecuta unos scripts que descargan más scripts que ejecutan mshta.exe con el archivo appContast.dll como parámetro.

El archivo appContast.dll está firmado por Microsoft, aunque se ha añadido más datos al final del archivo.

La información añadida descarga y ejecuta la carga útil final de Zloader, robando credenciales de usuario y documentación privada de las víctimas.

"La gente debe saber que no puede confiar en la firma digital de un archivo. Lo que encontramos fue una nueva campaña de ZLoader que explota la verificación de la firma digital de Microsoft para robar información sensible de los usuarios. Comenzamos a ver pruebas de esta nueva campaña alrededor de noviembre de 2021. Los atacantes, que atribuimos a MalSmoke, buscan el robo de credenciales de usuario e información privada de las víctimas. Hasta ahora, hemos contabilizado más de 2.000 víctimas en 111 países. Con todo, parece que los autores de la campaña de Zloader consiguen evadir los sistemas de control y siguen actualizando sus métodos semanalmente. Recomendamos encarecidamente a los usuarios a que apliquen la actualización de Microsoft para la verificación estricta de Authenticode, que no se aplica por defecto”, destaca Kobi Eisenkraft, Malware Researcher de Check Point Software.

Consejos de seguridad

Aplicar la actualización de Microsoft para la verificación estricta de Authenticode. No se aplica por defecto.
No instalar programas de fuentes o sitios desconocidos.
No pulsar sobre enlaces ni abrir archivos adjuntos desconocidos que se reciban por correo.

#TEMAS:
Edición Online

Suscribite a nuestro newsletter


SUSCRIBIRME

Acepto recibir las noticias de El Litoral en mi correo.

TENES QUE SABER
¡Celebremos Navidad!
“Párense de Manos III”: quiénes ganaron las peleas en el evento que mezcló boxeo y música
Avanza la construcción de nuevos pabellones de aislamiento en la Cárcel de Coronda
Seis heridos en Flores: condujo cinco cuadras a contramano, chocó y volcó
Una joven policía murió atropellada en un control vial sobre la Ruta 9

Te puede interesar:


  • Diego Colotto: “Colón es un club de Primera y va a volver a Primera”
  • En el Parque Federal: secuestro de piroctenia y fuga de varios menores
  • De fábulas y tragedias
  • El bazar de los juguetes
  • El "árbol" de Navidad
  • ¡Celebremos Navidad!
  • “Párense de Manos III”: quiénes ganaron las peleas en el evento que mezcló boxeo y música
  • Avanza la construcción de nuevos pabellones de aislamiento en la Cárcel de Coronda

Política

Más cambios Alejandra Monteoliva designó a la nueva cúpula de la Policía Federal Argentina
Obra clave Avanza la construcción de nuevos pabellones de aislamiento en la Cárcel de Coronda
Dirigentes y poder territorial Vientos del sur
Trayectoria política Diploma a Reviglio
Despedida de año Petri volvió a los patios de Derecho

Área Metropolitana

Operativo Dengue: el municipio intensifica controles en la Terminal, el Cementerio y balnearios
Ciudad de Santa Fe Proyectan remodelar el hall del mítico Teatro Municipal: una por una, cómo serían las obras
Del arzobispo Fenoy y obispo Vecino Mensaje de Navidad de la Iglesia santafesina: un llamado "revolucionario" y "contracultural" frente a la violencia
Clima Qué dice el pronóstico del tiempo para este domingo en Santa Fe
Tormentas de variada intensidad Se renovó el alerta amarillo en la ciudad de Santa Fe para las últimas horas del sábado

Sucesos

A la altura de Colonia San José En ruta 19: rescatan a dos hombres atrapados tras un choque entre un auto y un camión
Intervención preventiva En el Parque Federal: secuestro de piroctenia y fuga de varios menores
Buenos Aires Seis heridos en Flores: condujo cinco cuadras a contramano, chocó y volcó
Córdoba Una joven policía murió atropellada en un control vial sobre la Ruta 9
Santa Fe Descarriló un tren del Belgrano Cargas: vagones volcados y calles cortadas

Información General

Desde Sunchales a Sudamérica Sancor Seguros celebra 80 años de trayectoria, crecimiento e innovación
Panorama astrológico Horóscopo de hoy 21 de diciembre de 2025
Minuto a minuto Santa Tracker, la aplicación para seguir el recorrido de Papá Noel en vivo
Afectando a una gran parte de la provincia Así avanza la tormenta por la ciudad y el centro santafesino
Desde el SMN Rosario, Constitución, San Lorenzo e Iriondo en alerta amarilla por tormentas durante este sábado
El Litoral
  • Campolitoral
  • Revista Nosotros
  • Clasificados
  • CYD Litoral
  • Podcasts
  • Mirador Provincial
  • Viví Mejor
  • Puerto Negocios
  • Notife
  • Educacion SF
Hemeroteca Digital (1930-1979) - Receptorías de avisos - Administración y Publicidad - Elementos institucionales - Opcionales con El Litoral - MediaKit
El Litoral es miembro de:
adepa.org.ariab.comadira.org.ar
afip.gob.ar