<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>aplicaciones populares &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/aplicaciones-populares/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Tue, 25 Apr 2023 11:37:52 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>aplicaciones populares &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ciberdelincuentes utilizan anuncios de Google para impulsar el malware Bumblebee</title>
		<link>https://bitfinance.news/ciberdelincuentes-utilizan-anuncios-de-google-para-impulsar-el-malware-bumblebee/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Tue, 25 Apr 2023 20:00:19 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[aplicaciones populares]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[investigadores]]></category>
		<category><![CDATA[Malware Bumblebee]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=93628</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="800" src="https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Ciberdelincuentes utilizan anuncios de Google para impulsar el malware Bumblebee" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash-768x512.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p>Un grupo de investigadores ha identificado una serie de ataques maliciosos que propagan el malware Bumblebee para instalar ransomware en dispositivos de usuarios y de organizaciones, aprovechándose de páginas falsas de aplicaciones populares como Zoom o ChatGPT, divulgadas a través de anuncios infectados en línea de Google. Bumblebee es un programa malicioso que los ciberdelincuentes [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberdelincuentes-utilizan-anuncios-de-google-para-impulsar-el-malware-bumblebee/">Ciberdelincuentes utilizan anuncios de Google para impulsar el malware Bumblebee</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="800" src="https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Ciberdelincuentes utilizan anuncios de Google para impulsar el malware Bumblebee" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/04/freestocks-I_pOqP6kCOI-unsplash-768x512.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p style="text-align: justify;">Un grupo de investigadores ha identificado una serie de <strong>ataques maliciosos</strong> que propagan el <strong>malware Bumblebee</strong> para instalar ransomware en dispositivos de usuarios y de organizaciones, aprovechándose de páginas falsas de aplicaciones populares como <strong>Zoom o ChatGPT,</strong> divulgadas a través de <strong>anuncios infectados en línea de Google.</strong></p>
<p style="text-align: justify;">Bumblebee es un programa malicioso que los ciberdelincuentes utilizan como una <strong>herramienta de carga de ransomware</strong> en los dispositivos de usuarios. Es decir, una <strong>forma de secuestro de datos</strong> que, normalmente, es distribuido a través de ataques de &#8216;phishing&#8217;. <strong>Bumblebee es un reemplazo del malware conocido como BazarLoader.</strong></p>
<p style="text-align: justify;">En este marco, investigadores de <em>SecureWorks</em> han identificado varios casos de ataques recientes. En esta ocasión, se difunden a través de anuncios infectados en línea, como los <strong>anuncios de Google,</strong> según han informado desde SecureWorks Counter Threat Unit (CTU) en un comunicado en su blog.</p>
<p style="text-align: justify;">Los anuncios maliciosos estaban vinculados a aplicaciones populares a las que los usuarios recurren habitualmente como <strong>Cisco AnyConnect, Zoom o ChatGPT.</strong> <span style="text-transform: initial;">Así, los ciberdelincuentes utilizan este gancho para engañar a los usuarios que buscan <strong>instalar estos software legítimos y, sin saberlo, instalan Bumblebee a través de páginas de descarga falsas</strong> que promueven estos anuncios maliciosos para, posteriormente, acceder a su sistema e implementar ransomware.</span></p>
<p style="text-align: justify;"><strong>Uno de los ataques</strong> con Bumblebee analizado por los investigadores, que tuvo lugar en el mes de febrero, utilizaba una <strong>página falsa de Cisco AnyConnect (http: //appcisco. com/vpncleint/cisco-anyconnect-4_9_0195.msi).</strong></p>
<p style="text-align: justify;">El ciberdelincuente creó esta página de descarga falsa de Cisco AnyConnect Secure Mobility a la que <strong>se accedía mediante un anuncio malicioso</strong> que se distribuía en los resultados de Google, y que enviaba a los usuarios a la página de descarga falsa a través de un sitio de WordPress comprometido.</p>
<p style="text-align: justify;">Asimismo, <strong>los ciberdelincuentes utilizaron otras herramientas</strong> para realizar <strong>ataques de Kerberoasting,</strong> que se aprovechan del <strong>protocolo de autenticación de redes del ordenador Kerbero</strong>s para recolectar credenciales de la base de datos de Active Directory. Los investigadores encontraron el mismo &#8216;modus operandi&#8217; en otros casos con instaladores de &#8216;software&#8217; y un nombre de &#8216;script&#8217; de PowerShell relacionados, como es el caso de Zoom, que utilizaba ZoomInstaller.exe y zoom.ps1, o ChatGPT, que utilizaba ChatGPT.msi y chch.ps1.</p>
<p style="text-align: justify;">Para <strong>evitar estos ataques,</strong> los investigadores de CTU han recomendado a las <strong>organizaciones y a los usuarios</strong> revisar que los instaladores y las actualizaciones de los programas se descarguen <strong>únicamente de sitios web de confianza.</strong></p>
<p style="text-align: justify;">Fuente: dpa</p>
<p style="text-align: justify;"><em>(Fuente imagen referencial: Freestocks, Unsplash)</em></p>
<p style="text-align: justify;"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. </em><em>También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberdelincuentes-utilizan-anuncios-de-google-para-impulsar-el-malware-bumblebee/">Ciberdelincuentes utilizan anuncios de Google para impulsar el malware Bumblebee</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
