Este nuevo malware es capaz de eludir casi todos los antivirus

Troyano
(Crédito de imagen: Iaremenko Sergii / Shutterstock)

Hay un nuevo descargable de JavaScript al acecho que no solo distribuye ocho troyanos de acceso remoto (RAT) diferentes, registradores de pulsaciones de teclas y ladrones de información, sino que también es capaz de eludir la detección de la mayoría de las herramientas de seguridad, según han advertido los expertos.

Los investigadores de ciberseguridad de HP Wolf Security bautizaron el malware como RATDispenser, señalando que, aunque los descargadores de JavaScript suelen tener un índice de detección más bajo que otros descargadores, este malware en particular es más peligroso, ya que emplea varias técnicas para evadir la detección.

"Es particularmente preocupante ver que RATDispenser solo es detectado por alrededor del 11% de los sistemas antivirus, lo que hace que este malware sigiloso se despliegue con éxito en los puntos finales de las víctimas en la mayoría de los casos", señaló Patrick Schlapfer, analista de malware de HP.

Schlapfer adds that RATs and keyloggers assist attackers gain backdoor access to infected computers. The actors then usually use the access to help siphon credentials for user accounts, and increasingly cryptocurrency wallets, and in some cases might even hawk the access on to ransomware operators.

Ratatouille

Los investigadores señalan que la cadena de infección comienza cuando un usuario recibe un correo electrónico que contiene un JavaScript malicioso oculto. Cuando se ejecuta, el JavaScript escribe un archivo VBScript, que a su vez descarga el contenido del malware antes de borrarse. 

Una investigación más profunda reveló que había al menos tres variantes diferentes de RATDispenser en los últimos tres meses para un total de 155 muestras. Aunque la mayoría de estas muestras eran droppers, diez eran descargadores que se comunicaban a través de la red para introducir una capa secundaria de malware.

"La variedad de familias de malware, muchas de las cuales pueden comprarse o descargarse libremente en mercados clandestinos, y la preferencia de los operadores de malware por dejar caer sus cargas útiles, sugieren que los autores de RATDispenser pueden estar operando bajo un modelo de negocio de malware como servicio", dicen los investigadores.

TOPICS
Antonio Romero

Editor en TechRadar España de día, guitarrista de blues y friki de los cómics de noche. ¿O era al revés?

Read more
¿Se han filtrado mis datos?
Cómo protegerte ante la filtración y robo de datos: lo que debes saber
El texto "Mejores antivirus" junto a un portátil, sobre un fondo morado
El mejor antivirus en 2025: el ranking de los mejores antivirus del mercado
A person holding out their hand with a digital AI symbol.
DeepSeek da el pistoletazo de salida a la próxima oleada de inteligencia artificial
AI deepfake faces
Atención a los 'deepfakes': sólo el 0,1% de las personas reconocen contenidos creados por IA en una prueba con 2.000 participantes
Steve, Dustin, Max, and Robin looking surprised at a computer screen in Stranger Things 4
La temporada 5 de Stranger Things se queda sin sorpresas por una enorme filtración que revela la fecha de estreno y detalles de la trama del final de la mítica serie de Netflix
Nintendo Switch 2 rumored mouse mode
Paso de lo que digan los haters, el rumoreado modo ratón de la Nintendo Switch 2 es, de lejos, la característica más interesante que llegará a la nueva consola
Latest in Seguridad
Isometric demonstrating multi-factor authentication using a mobile device.
Google prescinde de los SMS y utilizará códigos QR para autenticar las cuentas de Gmail
AI deepfake faces
Atención a los 'deepfakes': sólo el 0,1% de las personas reconocen contenidos creados por IA en una prueba con 2.000 participantes
Fraud
Los hackers están engañando a las víctimas con falsos tutoriales, CAPTCHAs y actualizaciones
A frustrated man looking at his phone with a wireless router in the foreground
Cómo encontrar tu contraseña Wi-Fi en Windows y Mac
WhatsApp
La función de privacidad “Ver una vez” de WhatsApp podría ser fácilmente eludida debido a este error
Una persona viendo un vídeo en su portátil en la oficina
Realmente tienes que dejar de usar tu portátil del trabajo para cosas personales - Te contamos por qué
Latest in Noticias
Apple iPhone 16 Pro REVIEW
El iPhone 17 Air parece demasiado fino en esta nueva imagen comparativa, y eso me preocupa
DeepSeek
La nueva IA de DeepSeek es más inteligente, más rápida, más barata y un rival real para los modelos de OpenAI
Apple Watch Ultra 2 timer
El Apple Watch recibe una actualización de la alarma que probablemente debería haber tenido hace 10 años
Samsung Galaxy S24 Ultra
¡El Samsung Galaxy S24 Ultra a su precio mínimo histórico en la Fiesta de Ofertas de Primavera de Amazon! Irresistible este descuento del 38% en uno de los mejores móviles del mercado
A Sony camera's sensor, low key lighting, dark background
¿Qué sorpresa tiene preparada Sony para mañana? Esta es la cámara full-frame que esperamos
Disney Plus logo with popcorn
Por fin puedes decirle a Disney+ que deje de insistir con esa serie tan mala que te arrepientes de haber empezado