ONYXC2 STEALER: EL NEGOCIO DEL ROBO DE CREDENCIALES POR SUSCRIPCIÓN

Investigadores de BlackFog revelaron detalles sobre OnyxC2, una plataforma de malware especializada en el robo de información que se comercializa como un servicio listo para usar.

La herramienta ofrece amplias capacidades para comprometer sistemas, extraer credenciales, cookies, datos financieros y otra información sensible de navegadores, aplicaciones empresariales y monederos de criptomonedas.

Además del robo de datos, incorpora funciones de acceso remoto y persistencia, que permiten a los atacantes mantener el control de los equipos comprometidos durante largos periodos.

Su capacidad para evadir soluciones de seguridad y su disponibilidad comercial evidencian una evolución del malware hacia modelos cada vez más sofisticados y accesibles para los ciberdelincuentes.

A continuación, compartimos los Indicadores de Compromiso (IoC) para ser agregados a las herramientas de seguridad perimetral.

EL ATAQUE

El ataque se lleva a cabo mediante instaladores o aplicaciones aparentemente legítimas que contienen una DLL maliciosa disfrazada de componente confiable.

Al ejecutar el archivo, la carga útil se descifra y ejecuta en memoria, evadiendo la detección de herramientas de seguridad.

Una vez activo, OnyxC2 recopila credenciales, cookies, datos de autocompletado, información de gestores de contraseñas, extensiones de autenticación multifactor y monederos de criptomonedas.

Además, habilita capacidades de acceso remoto como captura de pantalla, registro de pulsaciones de teclado, gestión de archivos y ejecución de comandos.

Estas funciones, combinadas con mecanismos de persistencia y evasión, permiten a los atacantes mantener acceso prolongado al sistema comprometido y ampliar el alcance del ataque hacia otros servicios o entornos corporativos.


Facebook
LinkedIn
Twitter

Últimas Publicaciones