• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El malware DanaBot vuelve a infectar Windows después de una pausa de 6 meses

by Team
noviembre 13, 2025
in Tecnología
0
El malware DanaBot vuelve a infectar Windows después de una pausa de 6 meses


El malware DanaBot ha vuelto e infecta Windows después de una pausa de 6 meses

El malware DanaBot ha regresado con una nueva versión observada en los ataques, seis meses después de que la Operación Endgame de las fuerzas del orden interrumpiera su actividad en mayo.

Según los investigadores de seguridad de Zscaler ThreatLabz, existe una nueva variante de DanaBot, la versión 669, que tiene una infraestructura de comando y control (C2) que utiliza dominios Tor (.onion) y nodos de «reconexión».

Zscaler también identificó y enumeró varias direcciones de criptomonedas que los actores de amenazas utilizan para recibir fondos robados, en BTC, ETH, LTC y TRX.

Fenómeno

DanaBot fue el primero revelado por Proofpoint investigadores como un basado en Delphi troyano bancario entregado por correo electrónico y publicidad maliciosa.

Operaba bajo un modelo de malware como servicio (MaaS), y se alquilaba a ciberdelincuentes por una tarifa de suscripción.

En los años siguientes, el malware evolucionado en un ladrón y cargador de información modular, dirigido a credenciales y datos de billeteras de criptomonedas almacenados en navegadores web.

El malware se utilizó en numerosas campañas, algunas de las cuales fueron a gran escala, y reapareció ocasionalmente a partir de 2021, y siguió siendo una amenaza constante para los usuarios de Internet.

En mayo de este año, un esfuerzo internacional de aplicación de la ley con el nombre en código 'Operación final' interrumpió la infraestructura de Danabot y anunció acusaciones e incautaciones, que degradó significativamente sus operaciones.

Sin embargo, según ZscalerDanabot vuelve a estar activo, con una infraestructura reconstruida. Si bien la operación de Danabot estuvo inactiva, muchos corredores de acceso inicial (IAB) recurrieron a otro malware.

El resurgimiento de DanaBot muestra que los ciberdelincuentes son resistentes en su actividad siempre que haya un incentivo financiero, a pesar de una interrupción de varios meses, especialmente cuando los operadores principales no son arrestados.

Los métodos de acceso inicial típicos observados en las infecciones por DanaBot incluyen correos electrónicos maliciosos (a través de enlaces o archivos adjuntos), envenenamiento de SEO y campañas de publicidad maliciosa, algunas de las cuales condujeron a ransomware.

Las organizaciones pueden defenderse de los ataques de DanaBot agregando a sus listas de bloqueo los nuevos indicadores de compromiso (IoC) de Zscaler y actualizando sus herramientas de seguridad.


Fenómeno

Ya sea que esté limpiando claves antiguas o estableciendo barreras para el código generado por IA, esta guía ayuda a su equipo a construir de forma segura desde el principio.

Obtenga la hoja de trucos y elimine las conjeturas en la gestión de secretos.

Tags: DanaBotdespuésinfectarmalwaremesesPausaunavuelveWindows
Team

Team

Next Post
¿Hay ciertas frutas que se deben evitar con la urticaria?

¿Hay ciertas frutas que se deben evitar con la urticaria?

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

El país mediterráneo que mantiene una semana laboral de seis días plantea ahora jornadas de 13 horas: “Disposición excepcional”

El país mediterráneo que mantiene una semana laboral de seis días plantea ahora jornadas de 13 horas: “Disposición excepcional”

2 meses ago
Apple me vendió en iPhone Air con solo tres palabras

Apple me vendió en iPhone Air con solo tres palabras

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • El año del trauma comercial de Trump en Europa – POLITICO
  • La mejor pregunta para hacer en una fiesta
  • 10 hábitos diarios que cambiaron mi vida a los 40 (desearía haberlos comenzado a los 30)
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.