Saltar al contenido
Tu Vozz: Donde las Noticias Resuenan

Tu Vozz: Donde las Noticias Resuenan

Donde las Noticias Resuenan

Menú principal
  • INICIO
  • NOTICIAS
  • FARANDULA
  • SALUD
  • DEPORTES
  • ECONOMIA
  • POLITICA
  • INTERNACIONAL
  • ENTRETENIMIENTO
  • TECNOLOGIA
  • Inicio
  • TECNOLOGIA
  • Malware que se camufla como Adobe para robar información
Anúnciate Aquí
  • TECNOLOGIA

Malware que se camufla como Adobe para robar información

vozzmedia octubre 17, 2025
Malware que se camufla como Adobe para robar información - Imagen
Anúnciate Aquí

Desde el laboratorio de ESET Latinoamérica, compañía líder en detección proactiva de amenazas, se detectó una amenaza que se propaga por la región, con foco en los países de Colombia y Ecuador. La amenaza intenta camuflarse de aplicación legítima de Adobe, manipulando los metadatos del archivo ejecutable para aparentar legitimidad. Sin embargo, el archivo carece de firma digital válida, lo que confirma su origen fraudulento.

El objetivo de la campaña es infectar a las víctimas con el troyano DCRat, una variante de AsyncRAT, un software usado en varias campañas de la región. La cadena de infección inicia con archivos comprimidos que utilizan nombres que aparentan ser comunicaciones judiciales o gubernamentales como, por ejemplo, “Informe Especial Notificado Nro. 113510000548595265844”, lo cual según ESET deja pensar que se trata de una propagación a través de correo electrónico.

Este método de propagación de archivos comprimidos con malware vía correos electrónicos de malspam coincide con investigaciones previas de ESET en la región, acompañado del uso de temáticas que generan temor o urgencia en la víctima para aumentar la probabilidad de que el destinatario ejecute el archivo malicioso. 

“Al analizar lo metadatos, se observa que los mismos buscan aparentar ser de la aplicación Adobe pero no cuentan con una firma digital válida ni certificado asociado, lo cual confirma que no se trata de un binario legítimo emitido por la compañía”, comenta Martina López, investigadora de Seguridad informática de ESET Latinoamérica.

DCRat, es uno de los tantos forks existentes de AsyncRAT y uno de los más propagados mundialmente. DCRat incluye las funcionalidades típicas de un troyano de acceso remoto, entre las que se destacan:
•    Captura de pantalla y webcam
•    Registro de teclas (keylogger)
•    Administración de archivos y procesos
•    Ejecución remota de comandos (CMD/PowerShell)
•    Carga y descarga de archivos
•    Acceso a credenciales almacenadas (browsers, sistemas)
•    Persistencia mediante modificaciones en el registro o carpetas de inicio
•    Autoactualización del binario
•    Plugins adicionales descargables desde el servidor de Comando y Control

Inicialmente, el código malicioso envía información básica del sistema al servidor C&C, que funciona tanto para identificar a la víctima como para la toma de decisiones por parte de los atacantes sobre ejecución de otras amenazas en el sistema.

“Más allá de modificaciones estructurales, entre las “mejoras” más destacables que ofrece DCRat con respecto a AsyncRAT es el robustecimiento de las capacidades anti-análisis. Esto se refleja en, por ejemplo, la inclusión de una función que aborta la ejecución de la amenaza si encuentra procesos relacionados con análisis dinámico de malware o de monitoreo del sistema. DCRat también implementa otras técnicas de evasión como la desactivación de componentes AMSI así como ETW patching, que funcionan desactivando las funciones de seguridad que detectan y registran comportamientos maliciosos”, complementa López de ESET.

Acerca del autor

vozzmedia

Administrator

Visitar el sitio web Ver todas las entradas
Anúnciate Aquí

Navegación de entradas

Anterior: FALTA DE INVERSIÓN ELEVA UN 40% EL RIESGO OPERACIONAL EN SECTORES CLAVE
Siguiente: Ingenieros de IA despuntan como profesión del futuro

Historias relacionadas

Sitio falso imita a una tienda oficial para robar datos - Imagen
  • TECNOLOGIA

Sitio falso imita a una tienda oficial para robar datos

vozzmedia noviembre 28, 2025
Black Friday: evita sitios falsos  - Imagen
  • TECNOLOGIA

Black Friday: evita sitios falsos

vozzmedia noviembre 27, 2025
Riesgos y fraudes en el mundo cripto 2025 - Imagen
  • TECNOLOGIA

Riesgos y fraudes en el mundo cripto 2025

vozzmedia noviembre 24, 2025
Dío Astacio cumple su palabra: 1,560 niños se gradúan de inglés totalmente gratis a través del Plan PROA - Imagen
NOTICIAS

Dío Astacio cumple su palabra: 1,560 niños se gradúan de inglés totalmente gratis a través del Plan PROA

vozzmedia
noviembre 29, 2025 0
Sitio falso imita a una tienda oficial para robar datos - Imagen
TECNOLOGIA

Sitio falso imita a una tienda oficial para robar datos

vozzmedia
noviembre 28, 2025 0
Black Friday: evita sitios falsos  - Imagen
TECNOLOGIA

Black Friday: evita sitios falsos

vozzmedia
noviembre 27, 2025 0
City Center convierte a SDE, Costa del Faro, en centro de las grandes inversiones de nuestro país - Imagen
NOTICIAS

City Center convierte a SDE, Costa del Faro, en centro de las grandes inversiones de nuestro país

vozzmedia
noviembre 27, 2025 0
Todos los derechos reservados © 2024 The Vozz Network, Santo Domingo, República Dominicana Prohibida la reproducción total o parcial de cualquier material sin la autorización expresa de los editores. | MoreNews por AF themes.