Los ciberdelincuentes han encontrado una forma ingeniosa de usar emojis en sus ataques y así funciona

los ciberdelincuentes han encontrado una forma ingeniosa de usar emojis en sus ataques y así funciona

Emoji y ciberdelincuente

Hoy día todo el mundo utiliza emojis en sus conversaciones, sea en redes sociales o en aplicaciones de mensajería, pero también pueden ser utilizados por los piratas informáticos para realizar acciones.

Según informan, un grupo de piratas informáticos ha descubierto cómo modificar el servicio de mensajería Discord para usarlo para comando y control (C2).

Los piratas informáticos usan ataques phishing y documentos maliciosos como señuelo para intentar infectar a un mayor número de personas.

Una vez instalado este malware en el sistema vulnerable, el malware Disgomoji crea un canal dedicado en el servidor de Discord contando con uno diferente para cada una de las víctimas.

 

Luego Disgomoji envía un mensaje de registro a los piratas informáticos con la IP, el nombre de usuario, el nombre del host, el sistema operativo y el directorio de trabajo actual de la máquina objetivo.

Lo malo de este malware, es que permanece en el sistema infectado incluso después de reiniciarlo.

Así que los piratas informáticos en lugar de escribir largas cadenas de comandos pueden acabar utilizando emojis en estos sistemas infectados para comunicarse con el malware.

El uso de emojis por los ciberdelincuentes

Así que envían un emoji en particular al canal de Discord infectado para que realice una acción concreta.

Por ejemplo, si aparece el emoji de la cámara de fotos significa que el malware debe tomar una captura de pantalla de la víctima; si aparece una mano con un dedo hacia abajo, significa que el malware debe descargar archivos del dispositivo de la víctima; si aparece una mano apuntando hacia arriba, es cuando el malware sube un archivo al dispositivo de la víctima; o si aparece el emoji de fuego significa que el malware debe encontrar y enviar todos los archivos que coincidan con una lista de extensiones que estén presentes en el dispositivo de la víctima.

Este malware también puede escanear la red de la víctima o acceder al servicio de intercambio de archivos para descargar y alojar los datos que ha robado.

Hay que tener mucho cuidado, porque a veces una cosa tan inofensiva como un emoji, al final puede ser el detonante para ejecutar algún tipo de acción a través de un malware en un servidor determinado.

OTHER NEWS

35 minutes ago

La especia que combate la digestión lenta y ayuda a bajar de peso

35 minutes ago

Miguel Herrera SE OLVIDA del Club América y LEVANTA la mano para DIRIGIR a las Chivas

35 minutes ago

Deliciosos bisteces a la hawaiana, perfectos para comer en tacos

35 minutes ago

Nuevo thriller de Kathryn Bigelow en Netflix contará con Greta Lee, Idris Elba y Rebecca Ferguson

35 minutes ago

La hoja verde que ayuda a producir colágeno y fortalecer los huesos

35 minutes ago

Se forma otra zona de baja presión y amenaza con más lluvias en estos estados

35 minutes ago

Bruselas confirma que los coches consumen un 20% más de lo anunciado

35 minutes ago

Elektra REMATA iPhone 14 con 30% de DESCUENTO; éste es su precio final

35 minutes ago

Phishing de clonación: la estafa en la que caen hasta a los más cautos

35 minutes ago

La planta medicinal que calma ante un ataque de nervios o ansiedad

35 minutes ago

La fruta que no debes consumir mientras tomas medicamentos por sus graves consecuencias

35 minutes ago

Así reaccionó 31 Minutos a la mercancía pirata que venden en CDMX de Tulio y Bodoque

43 minutes ago

Tras protestas, el Politécnico pide a empresa cumplir con el pago de salarios a trabajadores de limpia de la institución

43 minutes ago

Liga MX no tendrá ascenso y descenso en 'veinte años' por exigencia de fondo inversor

43 minutes ago

Ataques de ira: cuente hasta tres, pare y respire

43 minutes ago

Alerta en Atotonilco de Tula por derrame de químicos; cierran carretera

43 minutes ago

Granizada atípica afecta 56 hectáreas de melón en ejido El Milagro de Mapimí

43 minutes ago

¡Hasta 128 mil pesos! Esto cuestan los boletos para Mayweather vs Gotti III en CDMX

43 minutes ago

¿Dónde está Loan? Lo que sabemos de la desaparición de un niño de cinco años que ha conmocionado a Argentina

52 minutes ago

La derrama que tendrás que pagar si tu ascensor no cumple la nueva ley: entre 2.000 y 18.000 euros

52 minutes ago

Aparece estremecedora IA que le permite hablar con su ‘yo’ del futuro, así funciona esta tecnología

52 minutes ago

Copa América 2024: así está la tabla de posiciones del grupo A tras segunda fecha

52 minutes ago

Así podrás cocinar sin aceite todos tus platillos favoritos con esta freidora de aire Avera disponible en Amazon México

53 minutes ago

Batalla de titanes: estos son los robots humanoides más avanzados a 2024

54 minutes ago

Los posibles rivales de Argentina en cuartos de final de la Copa América 2024

54 minutes ago

Así se vivió el cumpleaños 37 de Lionel Messi

54 minutes ago

El enojo de Costa tras su renuncia a "Legalmente Rubia": "Fue horrible cómo se comunicó"

54 minutes ago

Empleos de técnico de aire acondicionado en Estados Unidos

57 minutes ago

Esto dijo la FIFA de la actuación de Colombia en el triunfo contra Paraguay

1 hour ago

Jaime Lozano calificó la lesión de Edson Álvarez como un “golpe duro” aunque no confirmó su despedida

1 hour ago

Cómo salió Argentina hoy: Resultado del partido de la Selección vs. Chile por la Copa América 2024

1 hour ago

Estos son los tres nuevos generales de la Policía Nacional

1 hour ago

Boca del Río será nueva sede de Tianguis Nacional de Pueblos Mágicos

1 hour ago

Ante bloqueos en CDMX, IPN 'truena' con empresa deudora a personal de limpieza

1 hour ago

Menoscaban al parque El Chamizal plagas y falta de mantenimiento

1 hour ago

América rompe el mercado; llegó a “acuerdo” con jugador que sería el segundo mejor pago del fútbol colombiano

1 hour ago

DT de Venezuela previo a enfrentar a México: Tenemos mucha fe

1 hour ago

¿Por qué las llantas nuevas tienen un punto rojo?

1 hour ago

Billete de ajolote "radar": ¿Vale un millón de pesos?

1 hour ago

Los reguladores de seguridad alimentaria de EEUU amplían pruebas de gripe aviar a productos lácteos