Jugadores chinos atacados por estafa del marco Winos4.0
Los investigadores advierten sobre un marco malicioso avanzado llamado Winos4.0 que se está distribuyendo en herramientas de instalación de aplicaciones de juegos, aceleradores de velocidad y utilidades de optimización.
Gh0strat reconstruyó el marco con varios componentes modulares, cada uno de los cuales realiza diferentes funciones; El marco se ha utilizado en varias campañas de ataque, como Silver Fox y Void Arachne.
«Winos4.0 es un marco malicioso avanzado que proporciona una rica funcionalidad, una arquitectura estable y un control eficiente sobre numerosos puntos finales en línea para llevar a cabo acciones adicionales», explicaron los investigadores de Fortinet FortiGuard Labs.
Las campañas que utilizan este marco han sido documentadas previamente por Trend Micro y el equipo de KnownSec 404 y se han observado dirigidas a usuarios de habla china utilizando tácticas de SEO, redes sociales, etc. Plataformas de mensajería como Telegram para difundir el malware.
Una vez que la víctima ejecuta la aplicación, recupera un archivo BMP falso del servidor ad59t82g.[.]com. Luego, el archivo extrae la DLL, que según los investigadores es responsable de configurar el entorno de ejecución.
La cadena de ataque incluye múltiples datos cifrados y comunicaciones C2 para completar la entrega del malware.
«Las campañas de amenazas utilizan aplicaciones relacionadas con juegos para engañar a la víctima para que descargue y ejecute el malware sin precaución y obtenga con éxito un control integral del sistema». agregaron los investigadores de Fortinet. Los usuarios deben tener cuidado con el origen de las nuevas aplicaciones y descargar software únicamente de fuentes confiables.
No te pierdas lo último Podcast confidencial de lectura oscura, Aquí hablamos sobre los estándares de criptografía poscuántica del NIST y lo que sigue para los profesionales de la ciberseguridad. Invitados de General Dynamics Information Technology (GDIT) y la Universidad Carnegie Mellon explican todo. ¡Escuche ahora!
Nos llegó este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/threat-intelligence/chinese-gamers-targeted-winos40-framework-scam