Crypto hackers usan Babadeda Crypter para que su malware sea indetectable

0

Hackers criptográficos utilizan Babadeda para infectar a usuarios de criptomonedas

Encuentran vulnerabilidades de 1 clic en distintos software de escritorio populares

Se descubrió una nueva campaña de malware dirigida a los usuarios de criptomonedas, tokens no fungibles (NFT) y DeFi, por medio de los canales de Discord para implementar un criptográfico llamado Babadeda, que es capaz de eludir las soluciones antivirus y realizar varios ataques.

«El instalador de malware se ha utilizado en una variedad de campañas recientes para ofrecer ladrones de información, RAT e incluso el ransomware LockBit», dijeron los investigadores de Morphisec. Se cree que los ataques de distribución de malware comenzaron en mayo de 2021.

Los cifradores son un tipo de software utilizado por los hackers que pueden cifrar, ofuscar y manipular códigos maliciosos para que parezcan inocuos y dificulten su detección por parte de los programas de seguridad.

Las infiltraciones observadas por Morphisec involucraron al atacante enviando mensajes señuelo a posibles usuarios en los canales de Discord relacionados con juegos basados en blockchain como Mines of Dalarnia, instándolos a descargar una aplicación.

Si una víctima hace clic en una URL incrustada en el mensaje, se dirige a la persona a un dominio de phishing diseñado para parecerse al sitio web legítimo del juego e incluye un enlace a un instalador malicioso que contiene el criptográfico Babadeda.

Luego de la ejecución, el instalador desencadena una secuencia de infección que decodifica y ejecuta la carga útil cifrada, en este caso BitRAT y Remcos, para recopilar información valiosa.

Morphisec atribuyó los ataques a un actor de amenazas de un país de habla rusa, debido al texto en ruso que se observa en uno de los sitios de señuelo. Hasta ahora se han identificado hasta 84 dominios maliciosos, creados entre el 24 de julio de 2021 y el 17 de noviembre de 2021.

«Dirigirse a los usuarios de criptomonedas por medio de vectores de ataque confiables les da a sus distribuidores una selección de víctimas potenciales de rápido crecimiento. Una vez en la máquina de la víctima, hacerse pasar por una aplicación conocida con una ofuscación compleja también significa que en cualquiera que confíe en el malware basado en firmas no tiene forma de saber que Babadeda está en su máquina, o de detener su ejecución», dijeron los investigadores.


Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 661610005838513425 Nombre: Masterhacks LATAM Banco: Alternativos

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/HcazyklpyeU4X3BF657KFQ
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *