{"id":390137,"date":"2025-07-17T08:05:00","date_gmt":"2025-07-17T06:05:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=390137"},"modified":"2025-07-17T08:08:58","modified_gmt":"2025-07-17T06:08:58","slug":"cuidado-con-las-llamadas-externas-de-microsoft-teams-porque-podrian-ser-malware","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/cuidado-con-las-llamadas-externas-de-microsoft-teams-porque-podrian-ser-malware\/","title":{"rendered":"Cuidado con las llamadas externas de Microsoft Teams, porque podr\u00edan ser malware"},"content":{"rendered":"\n<p>Investigadores en ciberseguridad han alertado sobre una nueva variante del conocido loader de malware, Matanbuchus, que ha evolucionado a una versi\u00f3n m\u00e1s avanzada, Matanbuchus 3.0. <strong>Esta nueva iteraci\u00f3n presenta caracter\u00edsticas mejoradas que le permiten evadir la detecci\u00f3n con mayor eficacia, consolid\u00e1ndose como un servicio de malware (MaaS, por sus siglas en ingl\u00e9s)<\/strong> que puede actuar como canal para cargas \u00fatiles m\u00e1s sofisticadas, incluyendo ransomware.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un problema que ya lleva tiempo dando coletazos<\/h2>\n\n\n\n<p>Inicialmente anunciado en foros de cibercriminalidad en febrero de 2021, Matanbuchus comenz\u00f3 a ofrecerse por un precio de renta de $2,500 mensuales. Sin embargo, <strong>este costo ha aumentado considerablemente, alcanzando hasta $10,000 y $15,000 para las versiones HTTPS y DNS, respectivamente<\/strong>. A diferencia de otros loaders que suelen propagarse a trav\u00e9s de correos electr\u00f3nicos no deseados, Matanbuchus se despliega principalmente mediante t\u00e1cticas de ingenier\u00eda social que enga\u00f1an a los usuarios para que ejecuten scripts maliciosos.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"BitDefender vs Matanbuchus Loader Malware\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/Bf273c7gC3w?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>La versi\u00f3n 3.0 del malware incorpora un protocolo de comunicaci\u00f3n mejorado, capacidades en memoria y m\u00e9todos de ofuscaci\u00f3n avanzados. Adem\u00e1s,<strong> soporta comandos de CMD y PowerShell, y es capaz de ejecutar cargas \u00fatiles en forma de DLL, EXE y shellcode<\/strong>. Una vez activado, recopila informaci\u00f3n del sistema y detecta la presencia de herramientas de seguridad para establecer tareas programadas que le permitan mantener su persistencia en el objetivo.<\/p>\n\n\n\n<p>Recientemente, <a href=\"https:\/\/www.softonic.com\/articulos\/como-funciona-microsoft-teams-tutorial\">se observ\u00f3 un incidente en el que Matanbuchus fue empleado para manipular llamadas externas de Microsoft Teams<\/a>, <strong>haci\u00e9ndose pasar por un servicio t\u00e9cnico de TI, lo que llev\u00f3 a los empleados a ejecutar un script de PowerShell que desplegaba el malware<\/strong>. Estos m\u00e9todos organizados y dirigidos lo diferencian de los t\u00edpicos loaders disponibles en el mercado, convirtiendo a Matanbuchus 3.0 en una amenaza relevante para las empresas y sus usuarios.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/00d99676-a91e-11e6-9037-00163ed833e7\/1050194903\/microsoft-teams-Download-Microsoft-Teams.jpg\" alt=\"Microsoft Teams\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Microsoft Teams<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/microsoft-teams.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/microsoft-teams.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores en ciberseguridad han alertado sobre una nueva variante del conocido loader de malware, Matanbuchus, que ha evolucionado a una versi\u00f3n m\u00e1s avanzada, Matanbuchus 3.0. Esta nueva iteraci\u00f3n presenta caracter\u00edsticas mejoradas que le permiten evadir la detecci\u00f3n con mayor eficacia, consolid\u00e1ndose como un servicio de malware (MaaS, por sus siglas en ingl\u00e9s) que puede actuar &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/cuidado-con-las-llamadas-externas-de-microsoft-teams-porque-podrian-ser-malware\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Cuidado con las llamadas externas de Microsoft Teams, porque podr\u00edan ser malware&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9318,"featured_media":390172,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317,10288],"tags":[12557,23108,23106,9646,23104,23107,14492],"usertag":[],"vertical":[],"content-category":[14160],"class_list":["post-390137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-softwaresecurity","tag-ciberseguridad","tag-loader","tag-maas","tag-malware","tag-matanbuchus","tag-microsoft-team","tag-ransomware","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/390137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=390137"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/390137\/revisions"}],"predecessor-version":[{"id":390176,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/390137\/revisions\/390176"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/390172"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=390137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=390137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=390137"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=390137"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=390137"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=390137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}