ciudad mobileciudad
Iniciar sesión
Ver Ciudad en vivo

Secciones

Últimas Noticias
Espectáculos
Exclusivo
Actualidad
Cocina
Videos
Magazine
Horóscopo
Cine y Series
Qué Look
Internacional
Virales
Tecno
Música
Teatro
Los Más Clickeados

Seguinos en las redes

Ciudad MagazineTecno

Ciberdelincuentes hacen pasar archivos ZIP maliciosos por contenido premium de OnlyFans presuntamente gratuito

Se distribuye en forma remota mediante la página web.

20 de junio 2023, 15:56hs
Ciberdelincuentes hacen pasar archivos ZIP maliciosos por contenido premium de OnlyFans presuntamente gratuito
Seguinos en Google

Ciberdelincuentes están distribuyendo 'malware' a través de archivos ZIP utilizando como señuelo contenido explícito (como fotografías y vídeos) y de carácter gratuito de la página web para adultos OnlyFans.

OnlyFans es una red social en la que se puede compartir todo tipo de contenidos bajo suscripción y que permite monetizar tanto contenido multimedia como audios con textos.

Investigadores de eSentire han advertido de una campaña de 'malware' que instala un troyano de acceso remoto conocido como DcRAT, que permite a los actores de amenazas robar información y credenciales, así como implementar 'ransomware' en el dispositivo infectado.

Según la Unidad de Respuesta de Amenazas (TRU) de eSentire, fue en mayo de 2023 cuando se identificó este 'software' malicioso, que resulta ser un clon deAsyncRAT, una herramienta de acceso remoto (RAT) diseñada para monitorizar y controlar los equipos de las víctimas.

DcRAT, por tanto, se presenta como una herramienta de acceso remoto con capacidades de robo de información y 'ransomware' que se distribuye activamente utilizando como señuelo el acceso gratuito a contenido prémium de OnlyFans.

En concreto, insta a las víctimas a descargar achivos ZIP que presuntamente contienen vídeos sexuales de carácter gratuito pero que, en realidad, integran un cargador malicioso VBSscript que se ejecuta manualmente. Este cargador, en realidad, es una versión modificada de un 'script' de impresión de Windows detectado en otra campaña maliciosa de 2021 y, además de capacidades básicas de 'ransomware' -registro de teclas, acceso remoto al sistema manipulación de archivos y control de la cámara web- también puede robar 'cookies' de navegación y tokens de Discord.

Concretamente, desde eSentire puntualizan que, una vez se inicia la carga maliciosa, el troyano comprueba la arquitectura del sistema operativo mediante Windows Management Instrumentation (WMI), extrae una biblioteca de vínculos dinámicos o archivo DDL incrustado y lo registra con un comando determinado. Concretamente, con Regsvr32.exe.

Esto le da acceso al 'malware a DynamicWrappeX, una herramienta que permite llamar a funciones desde la interfaz de programación de aplicaciones (API) de Windows u otros archivos DLL. Finalmente, la carga útil -BinaryData- se carga en la memoria.

Fuente: EP.

Temas de la nota

Tecno

Más notas sobre Tecno

Las mejores herramientas para descargar Series de TV

Quotex: Operar parece sencillo, pero en realidad no lo es

EXCLUSIVO

Sebastián Darcyl presentó LIT, la app que vincula marcas e influencers: “Somos como un Tinder”

Por Fernando Gatti
Participá con tu comentario
Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2026, Artear

Seguinos en las redes

Últimas noticias

  • Netflix: esta remake de una comedia policial argentina de Damián Szifrón está entre lo más visto
  • Furor por el spin-off de Juego de Tronos: ya se sabe la fecha de estreno y que tendrá capítulos cortos
  • De la TV a Netflix: la miniserie de época de Juan José Campanella que interpeló a los argentinos
  • La historia de Soledad y Natalia Pastorutti que conmovió a todos: el apodo que tenían en Arequito

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2026, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit