14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El ransomware se distribuye a través de anuncios de Google envenenados


ransomware RomCom se distribuye a través de anuncios de Google envenenados para compañías de software legítimas, incluidas Chat-GPT, PDF Reader Pro y Remote Desktop Manager de Devolutions.

Según los investigadores de la firma de seguridad de TI Trend Micro, los actores malintencionados usan anuncios de Google para empresas confiables para engañar a las personas para que hagan clic en el anuncio y descarguen RomCom. Secuestro de datos en sus dispositivos. Los actores malintencionados hacen esto mediante el uso de sitios web falsos que parecen sitios web legítimos con cargas manipuladas y ejecutan el malware en los dispositivos de las víctimas después de descargarlo.

Mediante el uso de espacios publicitarios pagados y tácticas de SEO, los actores malintencionados pueden garantizar que el cargas envenenadas permanecer en la parte superior de los resultados de búsqueda de Google, lo que significa que es probable que más personas sean víctimas de estos anuncios troyanos.

Trend Micro ha vinculado el ransomware RomCom con un socio de ransomware cubano llamado «Tropical Scorpius». El malware es responsable de una serie de ataques en todo el mundo, incluso contra agencias gubernamentales de Ucrania en octubre de 2022.

Una vez descargado en un dispositivo, se malware de puerta trasera Puede dañar a las víctimas de varias maneras, incluso ejecutando más archivos maliciosos en el dispositivo infectado, ejecutando programas maliciosos y filtrando datos de los dispositivos comprometidos. También puede ejecutar software espía en ventanas ocultas, configurar servidores proxy para actividades maliciosas e incluso comprimir archivos en el dispositivo infectado y enviarlos a servidores propiedad de los actores maliciosos.

RomCom ransomware también tiene la capacidad de crear capturas de pantalla en el dispositivo, lo que significa que los piratas informáticos pueden explotar cualquier información confidencial, personal o comprometedora ingresada en el dispositivo para sus propios fines. Esto incluye el acceso a servicios financieros como bancos, Carteras de criptomonedas y otros servicios de pago, acceder a mensajes de chat almacenados en el dispositivo y robar cualquier credencial ingresada en el dispositivo.

El ransomware Bumblebee se propaga a través de anuncios de Google envenenados

En abril de este año, se descubrió que los actores maliciosos usaban tácticas de SEO y pagaban anuncios dirigidos para engañar a las víctimas para que hicieran clic. malware.

La empresa de seguridad cibernética Secureworks descubrió que los actores malintencionados habían utilizado instaladores de anuncios envenenados como troyanos para su distribución. Malware de abejorro. Estos instaladores de anuncios estaban asociados con varias empresas conocidas, incluidas Zoom, Citrix Workspace, Cisco AnyConnect y ChatGPT de OpenAI. Por ejemplo, los investigadores de Secureworks descubrieron que un actor malintencionado no solo había creado un instalador promocional diseñado para Cisco AnyConnect, sino también una página de descarga falsa para el malware. Lo hicieron explotando un sitio de WordPress comprometido.

Una vez que se descarga el malware Bumblebee, los actores malintencionados suelen utilizarlo para ejecutar ransomware en el dispositivo infectado. En un caso, los investigadores de Secureworks descubrieron que el actor malicioso se movió lateralmente sobre el dispositivo y descargó y lanzó una variedad de aplicaciones y programas de software, incluidas las herramientas legítimas de acceso remoto AnyDesk y Dameware, y el malware de prueba de penetración Colbalt Strike.





Hemos recibido este contenido de ciberseguridad de: Cybersecurity Hub

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.cshub.com/malware/news/romcom-ransomware-is-being-spread-via-poisoned-google-ads

write a shot sentence in spanish about who is «Cybersecurity Hub»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *