{"id":1356,"date":"2019-06-10T17:44:30","date_gmt":"2019-06-10T17:44:30","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1356"},"modified":"2019-06-10T17:44:30","modified_gmt":"2019-06-10T17:44:30","slug":"nueva-campana-de-malware-difunde-troyanos-a-traves-del-sitio-web-clone","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1356","title":{"rendered":"Nueva campa\u00f1a de malware difunde troyanos a trav\u00e9s del sitio web clone."},"content":{"rendered":"<p style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-medium wp-image-1352\" height=\"203\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/campana-malware-300x203.png\" style=\"margin-left: 4px;margin-right: 4px\" title=\"\" width=\"300\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/campana-malware-300x203.png 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/campana-malware.png 700w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/>Seg&uacute;n el informe, el anfitri&oacute;n para la transmisi&oacute;n de estos virus es un sitio web que imita el sitio web de Cryptohopper, un sitio web donde los usuarios pueden programar herramientas para realizar operaciones de comercio autom&aacute;ticas de criptomonedas.\n<\/p>\n<p style=\"text-align: justify\">\n\tCuando se visita el sitio scam, se informa de que descarga autom&aacute;ticamente un instalador setup.exe, que infectar&aacute; el equipo una vez que se ejecute. El panel de configuraci&oacute;n tambi&eacute;n mostrar&aacute; el logotipo de Cryptohopper en otro intento de enga&ntilde;ar al usuario.\n<\/p>\n<p style=\"text-align: justify\">\n\tSe dice que al ejecutar el instalador se instala el troyano Vidar de robo de informaci&oacute;n, que adem&aacute;s instala dos troyanos Qulab para miner&iacute;a y secuestro de portapapeles. El cl&iacute;per y los mineros se despliegan una vez por minuto para recoger datos de forma continua.\n<\/p>\n<p style=\"text-align: justify\">\n\tEl propio troyano Vidar que roba informaci&oacute;n intentar&aacute; obtener datos del usuario, como cookies del navegador, historial del navegador, informaci&oacute;n de pago del navegador, credenciales de inicio de sesi&oacute;n guardadas y billeteras de criptomonedas. La informaci&oacute;n se compila peri&oacute;dicamente y se env&iacute;a a un servidor remoto, tras lo cual se elimina la compilaci&oacute;n.\n<\/p>\n<p style=\"text-align: justify\">\n\tFuente: https:\/\/es.cointelegraph.com\/news\/new-malware-campaign-spreads-trojans-through-clone-crypto-trading-website<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Seg&uacute;n el informe, el anfitri&oacute;n para la transmisi&oacute;n de estos virus es un sitio web que imita el sitio web de Cryptohopper, un sitio web donde los usuarios pueden programar herramientas para realizar operaciones de comercio autom&aacute;ticas de criptomonedas. Cuando &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1356\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[6,14,15,28],"tags":[],"class_list":["post-1356","post","type-post","status-publish","format-standard","hentry","category-codigos-malignos","category-incidentes","category-informaciones","category-seguridad-informatica"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1356"}],"version-history":[{"count":1,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1356\/revisions"}],"predecessor-version":[{"id":1357,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1356\/revisions\/1357"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1356"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}