• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Los instaladores falsos de los equipos de Microsoft empujan el malware de las ostras a través de la malvertimiento

by Team
septiembre 27, 2025
in Tecnología
0
Microsoft agrega advertencias de enlaces maliciosos a los equipos chats privados


Equipos de Microsoft

Los piratas informáticos han sido vistos utilizando anuncios de motores de envenenamiento y búsqueda de SEO para promover instaladores falsos de equipos de Microsoft que infectan dispositivos Windows con la puerta trasera de Oyster, proporcionando acceso inicial a las redes corporativas.

El malware Oyster, también conocido como Broomstick y Cleanuploader, es una puerta trasera que apareció por primera vez a mediados de 2023 y desde entonces se ha vinculado a múltiples campañas. El malware proporciona a los atacantes acceso remoto a dispositivos infectados, lo que les permite ejecutar comandos, implementar cargas útiles adicionales y transferir archivos.

Oyster es comúnmente extendido a través de campañas de malvertimiento Eso se hace pasar por herramientas de TI populares, como Putty y WinsCP. Operaciones de ransomware, como Rhysidatambién han utilizado el malware para violar las redes corporativas.

El instalador falso de los equipos de Microsoft empuja malware

En una nueva campaña de envenenamiento malvertida y de SEO detectada por Blackpoint SOClos actores de amenaza están promocionando un sitio falso que aparece cuando los visitantes buscan «descarga de equipos».

Sitio de descarga de equipos de Microsoft Maliciosos en Bing
Sitio de descarga de equipos de Microsoft Maliciosos en Bing
Fuente: Blackpoint

Si bien los anuncios y el dominio no falsifican el dominio de Microsoft, conducen a un sitio web en Teams-Install (.) Top que se hace pasar por el sitio de descarga de equipos de Microsoft. Al hacer clic en el enlace de descarga, descargaría un archivo llamado «msteamssetup.exe», que es el mismo nombre de archivo utilizado por la descarga oficial de Microsoft.

Sitio falso de Microsoft Teams Presionando el instalador de malware de ostras
Sitio falso de Microsoft Teams Presionando el instalador de malware de ostras
Fuente: Blackpoint

El msteamssetup.exe malicioso (Virusta) fue firmado con código con certificados de «4th State Oy» y «NRM Network Risk Management Inc» para agregar legitimidad al archivo.

Sin embargo, cuando se ejecuta, el instalador falso dejó caer una DLL maliciosa llamada Captureservice.dll (Virusta) en la carpeta %AppData %\ Roaming.

Para persistencia, el instalador crea una tarea programada llamada «Captureservice» para ejecutar la DLL cada 11 minutos, asegurando que la puerta trasera permanezca activa incluso en los reinicios.

Esta actividad se asemeja Instaladores falsos anteriores de Google Chrome y Microsoft Teams Eso empujó a Oyster, destacando cómo el envenenamiento y la malvertición de SEO siguen siendo una táctica popular para violar las redes corporativas.

«Esta actividad resalta el abuso continuo de envenenamiento por SEO y anuncios maliciosos para ofrecer traseros de productos básicos bajo la apariencia de software confiable», concluye Blackpoint.

«Al igual que las campañas falsas de masilla observadas a principios de este año, los actores de amenaza están explotando la confianza del usuario en los resultados de búsqueda y las marcas conocidas para obtener acceso inicial».

Como los administradores son un objetivo popular para obtener acceso a credenciales con altos privilegios, se les recomienda solo descargar software de dominios verificados y evitar hacer clic en los anuncios de los motores de búsqueda.


Picus Blue Report 2025

El 46% de los entornos tenían contraseñas agrietadas, casi duplicando desde el 25% el año pasado.

Obtenga el informe PICUS Blue 2025 ahora para ver más hallazgos sobre la prevención, la detección y las tendencias de exfiltración de datos.

Tags: empujanequiposfalsosinstaladoreslaslosmalvertimientomalwareMicrosoftostrastravés
Team

Team

Next Post
Yvette Cooper sugiere una comunidad internacional en Brink of Gaza Peace Deal | Guerra de Israel-Gaza

Yvette Cooper sugiere una comunidad internacional en Brink of Gaza Peace Deal | Guerra de Israel-Gaza

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Cómo hacer jabón para lavar ropa (receta casera en líquido o en polvo)

Cómo hacer jabón para lavar ropa (receta casera en líquido o en polvo)

12 meses ago
La mejor oferta en drones: dron DJI Mini 4K con un 20 % de descuento

La mejor oferta en drones: dron DJI Mini 4K con un 20 % de descuento

1 año ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • ¿Cuándo llega el final de temporada de 'Heated Rivalry' en HBO Max?
  • Los videojuegos que quizás te hayas perdido en 2025 | Juegos
  • Se quitan los guantes en la lucha por su derecho a reparar
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.