Seguridad

Winos 4.0 no es un sistema operativo nuevo, sino un malware muy desagradable

Los ciberdelincuentes ahora se dirigen específicamente a los jugadores de PC utilizando un nuevo marco cibernético malicioso llamado «Winos 4.0».

Según varios expertos en seguridad, empezando por los de Trend Micro, un nuevo actor de amenazas parece estar dirigido a los jugadores de PC, especialmente en Asia. Este nuevo actor asegura la propagación de un nuevo software malicioso, Winos 4.0, un sofisticado malware que se oculta en las aplicaciones buscadas por los jugadores (herramientas de optimización, tramposos, etc.) pero que también se oculta en clientes VPN, paquetes de idioma chino e IA pornográfica. generadores, etc. Al parecer, Winos 4.0 deriva del infame Gh0st RAT del que toma varias características.

El mecanismo de infección se desarrolla en varias etapas. Después de instalar una aplicación comprometida, el malware descarga un archivo BMP aparentemente inofensivo desde un servidor remoto. Luego, este archivo desencadena una secuencia de acciones que resultan en la implementación de una biblioteca dinámica (DLL) maliciosa. El análisis realizado por FortiGuard Labs revela que Winos 4.0 establece su presencia en el sistema mediante la creación de claves de registro y tareas programadas. Luego, el malware descarga y ejecuta varios módulos que permiten tomar el control en profundidad del sistema infectado.

Una vez instalado, Winos 4.0 actúa como puerta traseraproporcionando a los atacantes un amplio control sobre el sistema comprometido. Las características que ofrece a los ciberatacantes incluyen administración de archivos, ejecución remota de comandos, captura de pantalla, registro de teclas, monitoreo del portapapeles, sistemas de recolección de información, inspección de extensiones de billeteras criptográficas, exfiltración de documentos y control de cámara web y micrófono. Además, puede llevar a cabo ataques distribuidos de denegación de servicio (DDoS) e inyectar procesos maliciosos en el sistema.

Los ciberdelincuentes están aprovechando una variedad de técnicas para difundir Winos 4.0, incluido el envenenamiento de motores de búsqueda (envenenamiento SEO), el uso de redes sociales y plataformas de mensajería como Telegram y la distribución de software comprometido a través de canales temáticos basados ​​en idiomas. Chino. Este enfoque dirigido se dirige específicamente a los usuarios de habla china, aprovechando su interés en aplicaciones populares y tecnologías emergentes. Algunas pistas, como la presencia de nombres de archivos que hacen referencia a «sistemas de registro de estudiantes», sugieren que las instituciones educativas podrían ser un objetivo particular.

Los expertos de Fortinet comparan Winos 4.0 con potentes marcos de malware como Cobalt Strike y Sliver. Recomiendan que los usuarios ejerzan una mayor vigilancia al descargar aplicaciones relacionadas con juegos y prefieran sistemáticamente fuentes oficiales y verificadas, comenzando con Microsoft Store.

Lea también:

Ciberseguridad: el problema no es el malware sino la creatividad de los ciberatacantes…

El descifrado HTTPS es una restricción necesaria para detectar malware oculto…

Los piratas informáticos apuntan a versiones antiguas del servidor de archivos HTTP, HFS

La situación empeorará aún más en el frente de ataques DDoS en 2024

Ataques DDoS: no caigas en la negación…

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *