<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AsyncRAT &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/asyncrat/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Tue, 21 Oct 2025 19:11:01 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>AsyncRAT &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>DCRat: el malware que se camufla como Adobe para robar información</title>
		<link>https://doblellave.com/dcrat-el-malware-que-se-camufla-como-adobe-para-robar-informacion/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 21 Oct 2025 12:00:20 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[advertencia]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[AsyncRAT]]></category>
		<category><![CDATA[DCRat]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Investigadora de Seguridad Informática]]></category>
		<category><![CDATA[laboratorio]]></category>
		<category><![CDATA[Malspam]]></category>
		<category><![CDATA[malware que se camufla como Adobe]]></category>
		<category><![CDATA[malware vía correos]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[riesgo en la región]]></category>
		<category><![CDATA[Robo de información]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=343536</guid>

					<description><![CDATA[El equipo de investigación de ESET Latinoamérica detectó una campaña que utiliza un loader disfrazado como Adobe para distribuir el troyano DCRat]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Desde el laboratorio de <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a> Latinoamérica</strong>, compañía líder en detección proactiva de amenazas, <strong>se detectó una amenaza que se propaga por la región</strong>, con foco en Colombia y Ecuador. <strong>La amenaza intenta camuflarse de aplicación legítima de Adobe</strong>, manipulando los metadatos del archivo ejecutable para aparentar legitimidad. Sin embargo, el archivo carece de firma digital válida, lo que confirma su <strong>origen fraudulento</strong>.</p>
<p>El objetivo de la campaña es <strong>infectar a las víctimas</strong> con el troyano <a href="https://www.welivesecurity.com/es/investigaciones/asyncrat-navegando-laberinto-forks/" target="_blank" rel="noopener">DCRat, una variante de AsyncRAT,</a> un software usado en <a href="https://www.welivesecurity.com/es/investigaciones/xml-convierte-en-dropper-apunta-colombia/" target="_blank" rel="noopener">varias campañas</a> maliciosas de la región. La cadena de infección inicia con archivos comprimidos que utilizan nombres que aparentan ser comunicaciones judiciales o gubernamentales como, por ejemplo, “Informe Especial Notificado Nro. 113510000548595265844”, lo cual según ESET deja pensar que se trata de una propagación a través de correo electrónico.</p>
<p>Este método de propagación de archivos comprimidos con <strong>malware vía correos</strong> electrónicos &#8211;<strong>malspam</strong>&#8211; coincide con investigaciones previas de ESET en la región, que ha advertido acompañamiento con el uso de temáticas que generan temor o urgencia en la víctima para aumentar la probabilidad de que el destinatario ejecute el archivo malicioso.</p>
<div id="attachment_343562" style="width: 1034px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-343562" class="size-large wp-image-343562" src="https://doblellave.com/wp-content/uploads/2025/10/Para-acompanar-texto-1-1024x248.jpg" alt="" width="1024" height="248" /><p id="caption-attachment-343562" class="wp-caption-text">Metadatos del binario analizado: la amenaza presenta sus campos de metadatos configurados para aparentar ser una aplicación de Adobe</p></div>
<p><em>“Al analizar lo metadatos, se observa que los mismos buscan aparentar ser de la aplicación Adobe pero no cuentan con una firma digital válida ni certificado asociado, lo cual confirma que no se trata de un binario legítimo emitido por la compañía”</em>, comenta <strong>Martina López</strong>, Investigadora de <strong>Seguridad informática</strong> de ESET Latinoamérica.</p>
<p>DCRat, es uno de los <a href="https://www.welivesecurity.com/es/investigaciones/asyncrat-navegando-laberinto-forks/" target="_blank" rel="noopener">tantos forks existentes de AsyncRAT y uno de los más propagados mundialmente</a>. DCRat incluye las funcionalidades típicas de un troyano de acceso remoto, entre las que se destacan:</p>
<ul>
<li>Captura de pantalla y webcam</li>
<li>Registro de teclas (keylogger)</li>
<li>Administración de archivos y procesos</li>
<li>Ejecución remota de comandos (CMD/PowerShell)</li>
<li>Carga y descarga de archivos</li>
<li>Acceso a credenciales almacenadas (browsers, sistemas)</li>
<li>Persistencia mediante modificaciones en el registro o carpetas de inicio</li>
<li>Autoactualización del binario</li>
<li>Plugins adicionales descargables desde el servidor de Comando y Control</li>
</ul>
<p>Inicialmente, el código malicioso envía información básica del sistema al servidor C&amp;C, que funciona tanto para identificar a la víctima como para la toma de decisiones por parte de los atacantes sobre ejecución de otras amenazas en el sistema.</p>
<div id="attachment_343565" style="width: 1034px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-343565" class="size-large wp-image-343565" src="https://doblellave.com/wp-content/uploads/2025/10/Para-acompanar-texto-2-1024x163.jpg" alt="" width="1024" height="163" /><p id="caption-attachment-343565" class="wp-caption-text">Función del payload que recopila la información identificadora de la víctima. Así es como DCRat envía la información básica de la víctima hacia el servidor C&amp;C</p></div>
<p><em>“Más allá de modificaciones estructurales, entre las ´mejoras´ -por así decirlo- más destacables que presenta DCRat con respecto a AsyncRAT es el <strong>robustecimiento de las capacidades anti-análisis</strong>. Esto se refleja en, por ejemplo, la inclusión de una función que aborta la ejecución de la amenaza si encuentra procesos relacionados con análisis dinámico de malware o de monitoreo del sistema. DCRat <strong>también implementa otras técnicas de evasión</strong> como la desactivación de componentes </em><a href="https://learn.microsoft.com/es-es/windows/win32/amsi/antimalware-scan-interface-portal" target="_blank" rel="noopener"><em>AMSI</em></a><em> así como </em><a href="https://jonny-johnson.medium.com/understanding-etw-patching-9f5af87f9d7b" target="_blank" rel="noopener"><em>ETW patching</em></a><em>, que funcionan desactivando las funciones de seguridad que detectan y registran comportamientos maliciosos”, </em>complementa López de ESET.</p>
<p>ESET invita a conocer más sobre seguridad informática visitando: <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noreferrer noopener">https://www.welivesecurity.com/es/</a></p>
<p>Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noreferrer noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noreferrer noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noreferrer noopener">ESET</a>).</p>
<p>DOBLE LLAVE</p>
<p>Con información e imagen referencial suministradas por ESET y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>X/Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
