Connect with us

Tecnologia

Detectan RedLine, troyano dirigido a gamers en YouTube

Published

on

Los analistas de Kaspersky detectaron un nuevo paquete malicioso de programas -distribuidos en forma de un archivo único de instalación, un archivo autoextraíble u otro con funcionalidad de instalador- dirigido a los gamers en YouTube.

Su principal carga útil es el extendido RedLine stealer, uno de los troyanos más utilizados para robar contraseñas y credenciales de los navegadores.

Los ciberdelincuentes buscan constantemente cuentas de videojuegos en línea y recursos informáticos. Como señala el reciente resumen de las ciberamenazas relacionadas con el gaming, el malware tipo stealer se distribuye a menudo bajo la apariencia de hacks, trucos y cracks de juegos.

Esta vez, los analistas descubrieron otro tipo de actividad maliciosa: los ciberatacantes colocaron paquetes corruptos en los canales de YouTube de las víctimas bajo la apariencia de contenido relacionado con los juegos junto con un enlace a un archivo RAR autoextraíble en la descripción del video. Éste contiene a su vez varios archivos maliciosos, entre los que se encuentra el famoso RedLine stealer.

Con ello, el ladrón es capaz de extraer nombres de usuarios, contraseñas, cookies, datos de tarjetas bancarias y datos de autocompletado de los navegadores basados en Chromium y Gecko, datos de criptocarteras, mensajeros instantáneos y clientes FTP/SSH/VPN, así como archivos con extensiones particulares de los dispositivos.

Además, RedLine puede descargar y ejecutar programas de terceros, ejecutar comandos en cmd.exe y abrir enlaces en el navegador por defecto. El ladrón se propaga de varias maneras, incluso a través de correos electrónicos maliciosos de spam y cargadores de terceros.

Ejemplos de videos difundiendo el bundle.
Ejemplos de videos difundiendo el bundle.

Además del propio payload RedLine, el bundle descubierto destaca por su capacidad de autopropagación. Varios archivos en el bundle de la descripción son responsables de ello. Reciben videos y los publican en los canales de YouTube de los usuarios infectados junto con los enlaces a un archivo protegido por contraseña.

Estos anuncian trucos y cracks, y proporcionan instrucciones para hackear juegos y software populares. Entre los juegos mencionados están APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, ¡Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat y Walken.

Una vez que las propias víctimas descargan el paquete original, el archivo RAR se autoextrae y contiene una serie de archivos maliciosos, utilidades de limpieza y un script para ejecutar automáticamente el contenido desempaquetado. Algunos de los nombres de los archivos incluyen lenguaje explícito.

Contenido de archivos autoextraíbles.
Contenido de archivos autoextraíbles.

Otro elemento que llamó la atención de los analistas es un minero cuyo objetivo principal son los gamers. Es probable que tengan instaladas tarjetas de vídeo que puedan utilizarse para la minería.

Los gamers son uno de los grupos más habituales en el punto de mira de los ciberdelincuentes. En esta ocasión, los atacantes utilizaron contenidos relacionados con los juegos como cebo para robar las credenciales de las víctimas y para minar sus computadoras. Nuestro consejo sería elegir cuidadosamente las fuentes para saciar su sed de juego y no descargar ningún archivo sospechoso de cuentas poco fiables”, comenta Oleg Kupreev, analista de seguridad senior de Kaspersky.

Para protegerse del malware oculto en los paquetes de código abierto, Kaspersky recomienda lo siguiente:

-Los repositorios de código abierto permiten a cualquiera publicar sus propios paquetes, y no todos son completamente seguros. Por ejemplo, los atacantes pueden suplantar paquetes populares de código abierto cambiando una o dos letras en el nombre para engañar al usuario y hacerle creer que está descargando el original. Por lo tanto, recomendamos estar en guardia y no tratar estos paquetes como de confianza.

-En general, los entornos de desarrollo o construcción son objetivos idóneos para los hackers que intentan organizar ataques a la cadena de suministro. Eso significa que tales entornos requieren urgentemente una protección sólida antimalware como Kaspersky Hybrid Cloud Security.

-Si quieres ser de los primeros en conocer las nuevas campañas maliciosas que se propagan a través de código abierto, suscríbete a los feeds e informes de inteligencia de amenazas, como los que ofrece Threat Intelligence Portal.

Con información de Kaspersky

La entrada Detectan RedLine, troyano dirigido a gamers en YouTube aparece primero en López-Dóriga Digital.

ues de anuncios individuales.

Tecnologia

La NASA lanza la misión no tripulada número 34 con suministros y experimentos hacia la EEI

Published

on


La NASA y SpaceX lanzaron este viernes la 34.ª misión no tripulada de reabastecimiento a la Estación Espacial Internacional (EEI) con suministros y material científico, después de que fuera aplazada en dos ocasiones por el mal clima en Cabo Cañaveral (Florida, Estados Unidos).

El lanzamiento tuvo lugar a las 18:05 horas desde el Complejo de Lanzamiento Espacial 40 (SLC-40), ubicado en la Estación de la Fuerza Espacial de Cabo Cañaveral.

El anclaje al laboratorio orbital está programado para aproximadamente 38 horas después del despegue, según el cronograma original.

Leer también: NASA prueba una cabina a escala real para los astronautas que visitarán la Luna en 2028

La misión, que transporta poco menos de tres toneladas de suministros a bordo de una cápsula Dragon, estaba inicialmente programada para el martes, pero el clima desfavorable forzó su aplazamiento al día siguiente, cuando se pospuso de nuevo por ese motivo a menos de dos minutos del despegue.

SpaceX también colabora con el cohete Falcon 9, que impulsó la sonda al espacio.

Entre las investigaciones que transporta la nave destaca un experimento que ayudará a entender por qué los astronautas pierden glóbulos rojos, un factor de vital importancia antes de dar el salto permanente a la Luna o a Marte.

Además, el experimento ‘Odyssey’ examinará el comportamiento de determinadas bacterias en el espacio para comparar los resultados con experimentos realizados en simuladores de microgravedad en la Tierra, mientras que otros buscarán aumentar nuestros conocimientos sobre el clima espacial, el movimiento de las partículas en el espacio o el desarrollo de células óseas en esas condiciones.

Esta misión marca una nueva prueba de la estrecha colaboración de la NASA con SpaceX, la compañía fundada por Elon Musk que inicialmente suministrará el aterrizador de Artemis IV, la histórica misión que prevé alunizar en 2028.

Sin embargo, los retrasos de esa compañía provocaron que el administrador interino de la NASA, Jared Isaacman, abriera la puerta a otras opciones como Blue Origin, fundada por Jeff Bezos y que se ha erigido como principal alternativa a SpaceX en la carrera espacial entre empresas privadas.

Con información de EFE.



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

NASA prueba una cabina a escala real para los astronautas que visitarán la Luna en 2028

Published

on


La NASA avanza en los preparativos para el regreso del ser humano a la Luna, previsto para 2028, con la puesta en funcionamiento de una maqueta de Blue Origin a escala real de la cabina donde dormirán y trabajarán los astronautas que descenderán a la superficie lunar.

“Una maqueta a escala real de la cabina de la tripulación de un futuro módulo lunar industrial para el programa Artemis de la NASA ya está operativa para entrenamiento y pruebas”, informó en un comunicado la agencia espacial.

Diseñado por Blue Origin, la empresa espacial del fundador de Amazon, Jeff Bezos, el prototipo se encuentra en el Centro Espacial Johnson de la NASA en Houston (Texas), y es idéntico al que emplearán los astronautas durante su estancia en la Luna.

La cabina permitirá simular las misiones en el satélite terrestre, y según la NASA, evolucionará a medida que las misiones sean más complejas y requieran un entrenamiento más avanzado.

“Con el tiempo, se convertirá en un simulador integrado con sistemas interactivos que ayudarán a los astronautas a practicar su vuelo con los equipos de control de vuelo en tierra”, señaló la agencia estadounidense.

La cabina de la tripulación es uno de los elementos del módulo de aterrizaje con el que la NASA prevé devolver al ser humano a la Luna en 2028, en el marco del programa Artemis.

Este espacio será “el área habitable y de trabajo donde dos astronautas comerán, dormirán, realizarán investigaciones científicas y observarán el entorno lunar durante su estancia” sobre la superficie lunar.

Blue Origin es una de las dos empresas estadounidenses junto a SpaceX, fundada por Elon Musk, que colabora con la NASA para el desarrollo del módulo de aterrizaje de Artemis IV, la primera misión a la superficie lunar en más de medio siglo.

Aunque originalmente la NASA cerró un contrato con la empresa de Musk para que le suministrara el aterrizador de esa misión, los retrasos de SpaceX provocaron que la agencia espacial abriera la puerta a Blue Origin.

Para el regreso a la Luna, la NASA informó que los cuatro astronautas viajarán a bordo de la cápsula Orión hasta la Luna, tras lo que dos miembros de la tripulación descenderán a la superficie lunar gracias al módulo de aterrizaje, de unos 16 metros de altura.

Ambas piezas se desacoplarán y volverán a anclarse en el espacio, un paso fundamental que la NASA prevé simular con Artemis III, la siguiente misión del programa, que está prevista para 2027 y tendrá lugar en la órbita terrestre.

Esta misión también probará un mejorado escudo térmico para la reentrada de la cápsula Orión y nuevos sistemas de soporte vital, según anunció ayer la agencia espacial.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Tecnologia

Lanzamiento masivo de satélites llena de hollín la atmósfera superior

Published

on


La contaminación de hollín provocada por los satélites de ‘megaconstelación’, que se lanzan en masa al espacio desde 2019, se acumula rápidamente en la atmósfera superior y representa el 42 por ciento del impacto climático total del sector espacial.

Un equipo de investigadores del University College de Londres publica en la revista Earth’s Future, un análisis de la contaminación atmosférica producida por el creciente número de lanzamientos, así como por los cuerpos de cohetes desechados y los satélites inservibles que caen de vuelta a la Tierra.

El carbono negro (u hollín) generado por estos objetos permanece en la atmósfera superior mucho más tiempo que el procedente de fuentes terrestres, lo que se traduce en un impacto 500 veces mayor sobre el clima, subrayan los autores.

Utilizando datos de lanzamientos de cohetes y despliegues de satélites entre 2020 y 2022, el equipo ha modelado todos los principales contaminantes procedentes de los lanzamientos y reentradas de las megaconstelaciones de satélites. Además, han proyectado las emisiones de hollín del sector hasta el final de esta década.

 Contaminación en aumento

El análisis muestra que, en 2020, estas ‘megaconstelaciones’ contribuyeron en torno al 35 por ciento al impacto climático total del sector espacial y que esta cifra aumentará hasta el 42 por ciento en 2029.

La investigación también revela que la potente contaminación atmosférica generada por el lanzamiento y la reentrada de grandes sistemas de satélites desechables se está acumulando rápidamente en la atmósfera superior, lo que reduce la cantidad de luz solar que llega a la superficie terrestre.

Curiosamente la contaminación de hollín acumulada que se prevé en 2029 tendría un efecto similar al de las técnicas de geoingeniería propuestas para enfriar el planeta, bloqueando parte de la luz solar con partículas inyectadas en la atmósfera superior, pero el beneficio será “mínimo en comparación con el aumento de la temperatura del planeta previsto para ese periodo”, avisan los autores.

“Actualmente, el impacto de estos contaminantes en la atmósfera es relativamente pequeño, por lo que aún tenemos la oportunidad de actuar a tiempo antes de que se convierta en un problema más grave y difícil de revertir o reparar, señala una de las autoras, Eloise Marais, geógrafa del University College.

Los investigadores advierten que es probable que sus predicciones sean una subestimación, dado que el periodo en el que han basado las previsiones de cara al futuro (2020 a 2022) hubo menos lanzamientos de los que han tenido lugar en los años posteriores (2023 y 2025) y los que se espera que haya en el futuro.

 Acumulación de satélites y… de hollín

El sistema Starlink de SpaceX (propiedad del multimillonario Elon Musk) es la megaconstelación más conocida, con casi 12 mil satélites en órbita hasta la fecha, aunque los sistemas rivales también han desplegado cientos de satélites adicionales.

Los autores señalan que las estimaciones anteriores, que preveían el lanzamiento de otros 65 mil satélites para finales de la década, ya están desfasadas.

El afán de la industria por desplegar nuevas constelaciones y ampliar las existentes ha llevado a que los lanzamientos anuales de cohetes casi se tripliquen, pasando de 114 en 2020 a 329 en 2025.

Los lanzamientos se hacen impulsados principalmente por los cohetes Falcon 9 de SpaceX, que utiliza un combustible a base de queroseno, liberando partículas de hollín en las capas superiores de la atmósfera durante el lanzamiento.

Este hollín permanece en esa capa atmosférica durante años, a diferencia del procedente de fuentes terrestres, como los coches y las centrales eléctricas, que es eliminado con la lluvia.

Los autores subrayan que el hollín liberado por estos lanzamientos es unas 540 veces más eficaz a la hora de alterar el clima que el hollín emitido cerca de la superficie de la Tierra.

Además, los lanzamientos de satélites también liberan a la atmósfera sustancias químicas como el cloro, que pueden degradar la capa de ozono, alertan.

Con información de EFE



ues de anuncios individuales.

Source link

Continue Reading

Trending