• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Dominio de activación MAS falso de Windows utilizado para difundir malware PowerShell

by Team
diciembre 25, 2025
in Tecnología
0
Dominio de activación MAS falso de Windows utilizado para difundir malware PowerShell


Dominio de activación MAS falso de Windows utilizado para difundir malware PowerShell

Se utilizó un dominio tipográfico que se hacía pasar por la herramienta Microsoft Activation Scripts (MAS) para distribuir scripts de PowerShell maliciosos que infectan sistemas Windows con el 'Cosmali Loader'.

BleepingComputer descubrió que varios usuarios de MAS comenzaron a informar en Reddit (1, 2) ayer que recibieron advertencias emergentes en sus sistemas sobre una infección de Cosmali Loader.

Ha sido infectado por un malware llamado 'cosmali loader' porque escribió mal 'get.activated.win' como 'get.activate(.)win' al activar Windows en PowerShell.

Fenómeno


El panel del malware es inseguro y cualquiera que lo vea tiene acceso a su computadora.


Reinstale Windows y no cometa el mismo error la próxima vez.


Para comprobar que su computadora está infectada, consulte el Administrador de tareas y busque procesos extraños de PowerShell.

Según los informes, los atacantes han creado un dominio similar, «get.activate(.)win», que se parece mucho al dominio legítimo que figura en el instrucciones oficiales de activación de MAS«obtener.activado.ganar.»

Dado que la diferencia entre ambos es un solo carácter («d»), los atacantes apuestan a que los usuarios escriban mal el dominio.

El investigador de seguridad RussianPanda descubrió que las notificaciones están relacionadas con el malware de código abierto Cosmali Loader y podrían estar relacionadas con similares. notificaciones emergentes detectadas por Karsten Hahn, analista de malware de GDATA.

RussianPanda le dijo a BleepingComputer que Cosmali Loader entregaba utilidades de criptominería y el troyano de acceso remoto (RAT) XWorm.

Aunque no está claro quién envió los mensajes de advertencia a los usuarios, es probable que un investigador bien intencionado obtuvo acceso al panel de control de malware y lo utilizó para informar a los usuarios del compromiso.

MAS es una colección de código abierto de scripts de PowerShell que automatizan la activación de Microsoft Windows y Microsoft Office mediante activación HWID, emulación KMS y varias derivaciones (Ohook, TSforge).

El proyecto está alojado en GitHub y se mantiene abiertamente. Sin embargo, Microsoft lo ve como una herramienta de piratería que activa productos sin una licencia adquirida utilizando métodos no autorizados que eluden su sistema de licencias.

Los mantenedores del proyecto también advirtieron a los usuarios de la campaña y los instaron a verificar los comandos que escriben antes de ejecutarlos.

Piar

Se recomienda a los usuarios que eviten ejecutar código remoto si no comprenden completamente lo que hace, siempre prueben en una zona de pruebas y eviten volver a escribir comandos para minimizar el riesgo de recuperar cargas útiles peligrosas de dominios con errores tipográficos.

Los activadores no oficiales de Windows han sido repetidamente utilizado para la entrega de malwarepor lo que los usuarios deben ser conscientes de los riesgos y tener precaución al utilizar dichas herramientas.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: activacióndifundirdominioFalsomalwaremásparaPowerShellutilizadoWindows
Team

Team

Next Post
Philippa Dunne sobre trabajar con Jennifer Saunders y Joanna Lumley en Amandaland Christmas Special 2025: 'De hecho, grité'

Philippa Dunne sobre trabajar con Jennifer Saunders y Joanna Lumley en Amandaland Christmas Special 2025: 'De hecho, grité'

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Google elimina publicación X después de ser descubierto usando una infografía de receta de IA 'robada'

Google elimina publicación X después de ser descubierto usando una infografía de receta de IA 'robada'

3 semanas ago
Cabras y refrescos: NPR

Cabras y refrescos: NPR

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • ¿Qué tipo de nuevo mundo está naciendo?
  • Los mejores teléfonos de 2025 también fueron los más extravagantes
  • En el valle de Clare de Australia, un nuevo sendero de 6 días conecta viñedos históricos, cabañas de lujo y campos de lavanda silvestre
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.