<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DcRAT &#8211; DPL News</title>
	<atom:link href="https://dplnews.com/tag/dcrat/feed/" rel="self" type="application/rss+xml" />
	<link>https://dplnews.com</link>
	<description>DPL News</description>
	<lastBuildDate>Fri, 30 Jun 2023 19:18:19 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dplnews.com/wp-content/uploads/2020/03/logo-favicon-64x64-dplnews.png</url>
	<title>DcRAT &#8211; DPL News</title>
	<link>https://dplnews.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">201771233</site>	<item>
		<title>Fotos de OnlyFans son usadas como señuelo para infectar con ransomware</title>
		<link>https://dplnews.com/fotos-de-onlyfans-son-usadas-como-senuelo-para-infectar-con-ransomware/</link>
		
		<dc:creator><![CDATA[Alejandro González]]></dc:creator>
		<pubDate>Fri, 30 Jun 2023 19:17:15 +0000</pubDate>
				<category><![CDATA[Apps]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPL NEWS]]></category>
		<category><![CDATA[DPL Tech]]></category>
		<category><![CDATA[TECNOLOGÍA]]></category>
		<category><![CDATA[TRANSFORMACIÓN DIGITAL]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[DcRAT]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[OnlyFans]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[relevante tech]]></category>
		<category><![CDATA[robo de información]]></category>
		<guid isPermaLink="false">https://dplnews.com/?p=198419</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="2560" height="1440" src="https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-scaled.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews onlyfans mc30623 scaled" decoding="async" fetchpriority="high" srcset="https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-scaled.jpeg 2560w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-300x169.jpeg 300w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-1024x576.jpeg 1024w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-768x432.jpeg 768w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-1536x864.jpeg 1536w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-2048x1152.jpeg 2048w" sizes="(max-width: 2560px) 100vw, 2560px" title="Fotos de OnlyFans son usadas como señuelo para infectar con ransomware 1"></div>Utilizan fotografías reales de OnlyFans para atraer a las víctimas al prometer "packs" completos con la descarga de un archivo ZIP.
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="2560" height="1440" src="https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-scaled.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="dplnews onlyfans mc30623 scaled" decoding="async" srcset="https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-scaled.jpeg 2560w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-300x169.jpeg 300w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-1024x576.jpeg 1024w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-768x432.jpeg 768w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-1536x864.jpeg 1536w, https://dplnews.com/wp-content/uploads/2023/06/dplnews_onlyfans_mc30623-2048x1152.jpeg 2048w" sizes="(max-width: 2560px) 100vw, 2560px" title="Fotos de OnlyFans son usadas como señuelo para infectar con ransomware 2"></div>
<p>El contenido para adultos de <a href="https://dplnews.com/onlyfans-ya-no-esta-disponible-en-rusia/"><strong>OnlyFans</strong></a> ha resultado ser un buen <strong>señuelo</strong> para los ciberatacantes, pues con el pretexto de descargar supuestos archivos de esta plataforma, los maleantes instalan <a href="https://dplnews.com/advierten-sobre-nuevo-malware-de-linux-que-apunta-al-sector-financiero-en-america-latina/"><em>malware</em></a>.</p>



<p>Así lo reveló la firma <strong>eSentire</strong>, la cual encontró que este tipo de ataques roban información de las <strong>víctimas</strong> o simplemente instalan <em>ransomware</em> y secuestran sus dispositivos para luego ser extorsionados.</p>



<p>&#8220;En mayo de 2023 identificamos DcRAT, un clon de AsyncRAT, en un cliente de servicios al consumidor. DcRAT es una herramienta de acceso remoto con capacidades de robo de información y <a href="https://dplnews.com/ransomware-la-peor-amenaza-para-las-empresas-idc/"><em>ransomware</em></a>. El <em>malware</em> se distribuye activamente utilizando <strong>señuelos explícitos</strong> para las páginas de OnlyFans y otro contenido para adultos&#8221;, explicó la firma.</p>



<p class="has-background" style="background-color:#fff6f9"><strong>Te puede interesar: </strong><a href="https://dplnews.com/america-latina-es-la-nueva-exportadora-de-troyanos-bancarios/"><strong>América Latina es la nueva exportadora de troyanos bancarios</strong></a></p>



<p>En los casos observados, se atraía a las víctimas para que descargaran archivos <strong>ZIP</strong> que contenían un cargador VBScript el cual se ejecutaba manualmente.</p>



<p>&#8220;Los nombres de los archivos sugieren que <strong>las víctimas fueron atraídas usando fotos explícitas o contenido de OnlyFans</strong> de varias actrices de películas para adultos&#8221;, agregaron.</p>



<p>El reporte advierte que además de las capacidades básicas, como el registro de escritura, el acceso remoto, la supervisión de la cámara <em>web</em> y la manipulación de archivos, DcRAT ofrece una forma para robar credenciales y <em>cookies</em> del navegador, un ladrón de <em>tokens</em> de Discord y un complemento de <em>ransomware</em>, entre otras características.</p>



<p>La firma eSentire señaló que una vez que este <em>malware</em> es instalado, se completa el cifrado y se deja una nota de extorsión en el escritorio que contiene una lista de archivos cifrados.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">198419</post-id>	</item>
	</channel>
</rss>
