Los ciberdelincuentes ahora se dirigen específicamente a los jugadores de PC utilizando un nuevo marco cibernético malicioso llamado «Winos 4.0».
Según varios expertos en seguridad, empezando por los de Trend Micro, un nuevo actor de amenazas parece estar dirigido a los jugadores de PC, especialmente en Asia. Este nuevo actor asegura la propagación de un nuevo software malicioso, Winos 4.0, un sofisticado malware que se oculta en las aplicaciones buscadas por los jugadores (herramientas de optimización, tramposos, etc.) pero que también se oculta en clientes VPN, paquetes de idioma chino e IA pornográfica. generadores, etc. Al parecer, Winos 4.0 deriva del infame Gh0st RAT del que toma varias características.
El mecanismo de infección se desarrolla en varias etapas. Después de instalar una aplicación comprometida, el malware descarga un archivo BMP aparentemente inofensivo desde un servidor remoto. Luego, este archivo desencadena una secuencia de acciones que resultan en la implementación de una biblioteca dinámica (DLL) maliciosa. El análisis realizado por FortiGuard Labs revela que Winos 4.0 establece su presencia en el sistema mediante la creación de claves de registro y tareas programadas. Luego, el malware descarga y ejecuta varios módulos que permiten tomar el control en profundidad del sistema infectado.
Una vez instalado, Winos 4.0 actúa como puerta traseraproporcionando a los atacantes un amplio control sobre el sistema comprometido. Las características que ofrece a los ciberatacantes incluyen administración de archivos, ejecución remota de comandos, captura de pantalla, registro de teclas, monitoreo del portapapeles, sistemas de recolección de información, inspección de extensiones de billeteras criptográficas, exfiltración de documentos y control de cámara web y micrófono. Además, puede llevar a cabo ataques distribuidos de denegación de servicio (DDoS) e inyectar procesos maliciosos en el sistema.
Los ciberdelincuentes están aprovechando una variedad de técnicas para difundir Winos 4.0, incluido el envenenamiento de motores de búsqueda (envenenamiento SEO), el uso de redes sociales y plataformas de mensajería como Telegram y la distribución de software comprometido a través de canales temáticos basados en idiomas. Chino. Este enfoque dirigido se dirige específicamente a los usuarios de habla china, aprovechando su interés en aplicaciones populares y tecnologías emergentes. Algunas pistas, como la presencia de nombres de archivos que hacen referencia a «sistemas de registro de estudiantes», sugieren que las instituciones educativas podrían ser un objetivo particular.
Los expertos de Fortinet comparan Winos 4.0 con potentes marcos de malware como Cobalt Strike y Sliver. Recomiendan que los usuarios ejerzan una mayor vigilancia al descargar aplicaciones relacionadas con juegos y prefieran sistemáticamente fuentes oficiales y verificadas, comenzando con Microsoft Store.
Lea también:
Ciberseguridad: el problema no es el malware sino la creatividad de los ciberatacantes…
El descifrado HTTPS es una restricción necesaria para detectar malware oculto…
Los piratas informáticos apuntan a versiones antiguas del servidor de archivos HTTP, HFS
La situación empeorará aún más en el frente de ataques DDoS en 2024
Ataques DDoS: no caigas en la negación…
[

