• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Vidar Stealer 2.0 agrega robo de datos multiproceso y mejor evasión

by Team
octubre 22, 2025
in Tecnología
0
Commetjacking Attack Trucos Cometa Cometa en correos electrónicos de robo


Vidar Stealer 2.0 agrega robo de datos multiproceso y mejor evasión

Los investigadores de seguridad advierten que es probable que las infecciones de Vidar Stealer aumenten después de que el desarrollador de malware lanzó una nueva versión principal con capacidades mejoradas.

Según un anuncio del desarrollador este mes, Vidar 2.0 ha sido reescrito en C, admite el robo de datos mediante subprocesos múltiples, evita el cifrado vinculado a aplicaciones de Chrome y presenta mecanismos de evasión más avanzados.

El malware Infostealer se especializa en robar datos de navegadores y otras aplicaciones, incluidas contraseñas, información de tarjetas de crédito e información de billeteras de criptomonedas.

Anuncio de lanzamiento de Vidar 2.0
Anuncio de lanzamiento de Vidar 2.0
Fuente: Tendencia Micro

El lanzamiento de Vidar 2.0 llega en un momento en que Lumma Stealer, otro actor importante en este campo, ha mostrado una rápida disminución en su actividad, luego de una campaña de doxing contra sus operadores clave.

Vidar 2.0 apunta a una amplia gama de datos, incluidas cookies del navegador y autocompletar, extensiones de billetera de criptomonedas y aplicaciones de escritorio, credenciales en la nube, cuentas de Steam, Telegram y datos de Discord.

Objetivos de Datos Vidar 2.0
Objetivos de Datos Vidar 2.0
Fuente: Tendencia Micro

Según un informe Según los investigadores de Trend Micro, la actividad de Vidar se ha disparado desde el lanzamiento de su segunda versión principal, que incluye los siguientes aspectos destacados:

  • Reescritura completa de C++ a C, ahora depende de menos dependencias y tiene un mejor rendimiento bruto en un espacio mucho más pequeño.
  • Compatibilidad con CPU de subprocesos múltiples donde los subprocesos de trabajo que roban datos se generan simultáneamente para paralelizar la recopilación y reducir el tiempo de permanencia.
  • Amplias comprobaciones antianálisis, incluida la detección del depurador, comprobaciones de sincronización, tiempo de actividad y creación de perfiles de hardware.
  • Builder ofrece opciones de polimorfismo con un fuerte aplanamiento del flujo de control y construcciones de interruptores de máquina de estado numérico, lo que dificulta la detección estática.
  • Evasión de la protección de cifrado App-Bound de Chrome mediante técnicas de inyección de memoria.

«El malware también emplea una técnica avanzada que inicia navegadores con la depuración habilitada e inyecta código malicioso directamente en los procesos del navegador en ejecución utilizando shellcode o inyección DLL reflectante». explica Trend Micro.

«La carga útil inyectada extrae las claves de cifrado directamente de la memoria del navegador y luego comunica las claves robadas al proceso principal de malware a través de canalizaciones con nombre para evitar artefactos en el disco».

«Este enfoque puede eludir las protecciones de cifrado AppBound de Chrome al robar claves de la memoria activa en lugar de intentar descifrarlas del almacenamiento».

Recuperación de claves de cifrado de la memoria.
Recuperación de claves de cifrado de la memoria.
Fuente: Tendencia Micro

Cifrado AppBound de Chrome, introducido en julio de 2024ha sido omitido por múltiples malware ladrón de información familias con el tiempo.

Una vez que Vidar 2.0 recopila todos los datos a los que puede acceder en la máquina infectada, captura capturas de pantalla, empaqueta todo y lo envía a puntos de entrega que incluyen bots de Telegram y URL almacenadas en perfiles de Steam.

Los investigadores de Trend Micro esperan que Vidar 2.0 se vuelva más frecuente en las campañas hasta el cuarto trimestre de 2025, ya que «las capacidades técnicas del malware, el historial comprobado de los desarrolladores desde 2018 y los precios competitivos lo posicionan como un probable sucesor de la posición dominante en el mercado de Lumma Stealer».


Informe Picus Azul 2025

El 46% de los entornos tenían contraseñas descifradas, casi el doble que el 25% del año pasado.

Obtenga ahora el Informe Picus Blue 2025 para obtener una visión completa de más hallazgos sobre tendencias de prevención, detección y filtración de datos.

Tags: agregaDatosevasiónmejormultiprocesoroboStealerVidar
Team

Team

Next Post
Los niños pagaron un «precio enorme» por los demás en Covid, dice Boris Johnson

Los niños pagaron un "precio enorme" por los demás en Covid, dice Boris Johnson

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Best Buy revela planes para el Black Friday con ventas en todo el sitio disponibles ahora

Best Buy revela planes para el Black Friday con ventas en todo el sitio disponibles ahora

2 meses ago
la impresionante marca del delantero del Junior de Barranquilla

la impresionante marca del delantero del Junior de Barranquilla

4 semanas ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Puntuación de Broncos vs. Chiefs, actualizaciones en vivo: Lutz FG acerca a Denver a uno
  • Los llamamientos laboristas para volver a unirse a la unión aduanera de la UE serán más difíciles de resistir para Starmer | Brexit
  • Video. El Papa León XIV revive la tradición con un mensaje navideño multilingüe
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.