Actualidad ISAC

 
Alerta

Los hackers implementan el nuevo SloppyRAT a través de ClickFix para permitir el movimiento lateral del ransomware

Resumen Informativo

🏷 Tags:RANSOMWAREPHISHINGMALWAREVULNERABILIDADINGENIERíA SOCIALRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los hackers implementan el nuevo SloppyRAT a través de ClickFix para permitir el movimiento lateral del ransomware, difundida en fecha 11/09/2026 09:15, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

SloppyRAT es una herramienta de acceso remoto que parece diseñada para ayudar a los operadores de ransomware a profundizar en las redes comprometidas. El malware llega a través de ClickFix, un método de ingeniería social que engaña a las personas para que ejecuten comandos presentados como una verificación de rutina.

En lugar de cifrar inmediatamente los archivos, los atacantes establecen un punto de apoyo, recopilan detalles del sistema y llegan a otros dispositivos, lo que proporciona una sala de operaciones de ransomware para expandirse. Los hackers implementan New SloppyRAT a través de ClickFix La infección comienza con un señuelo ClickFix que indica a un objetivo que ejecute un comando. Una vez activo, SloppyRAT puede recibir comandos a través de HTTPS, inventariar la máquina, enumerar procesos y servicios, inspeccionar cuentas locales, leer archivos, crear o eliminar directorios e iniciar nuevos programas. El intento fallido de SloppyRAT de establecer la persistencia utilizando la clave de registro Run (Fuente – Zscaler) Aparecieron problemas de resiliencia similares en la entrega de malware ClickFix respaldado por blockchain, donde los atacantes utilizaron servicios descentralizados para respaldar sus operaciones.

Los equipos de seguridad deben capacitar al personal para que nunca pegue comandos en Ejecutar, Símbolo del sistema, Terminal o PowerShell porque una página web se lo pida, una precaución también relevante para los falsos señuelos de malware CAPTCHA. The post Hackers Deploy New SloppyRAT via ClickFix to Enable Ransomware Lateral Movement appeared first on Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
linked4x[.]comclidomaindomainskipraid[.]comcasskipraid[.]comstro7121[.]blobcore[.]windows[.]nethostfxr[.]dllslos3[.]us-east-1[.]amazonaws[.]comwindows[.]netpyttelephoneip[.]netslotruesmart[.]orgslo

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers implementan el nuevo SloppyRAT a través de ClickFix para permitir el movimiento lateral del ransomware
Publicado: 11/09/2026 09:15
Enlace: https://cybersecuritynews.com/hackers-deploy-new-sloppyrat
Consultado: 11/09/2026

Consultar publicación original ↗

Anterior
Siguiente