{"id":398729,"date":"2025-10-13T15:35:00","date_gmt":"2025-10-13T13:35:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=398729"},"modified":"2025-10-13T17:03:16","modified_gmt":"2025-10-13T15:03:16","slug":"discord-no-conoce-descanso-y-comienza-a-distribuirse-un-nuevo-troyano-a-traves-de-mensajes-directos","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/discord-no-conoce-descanso-y-comienza-a-distribuirse-un-nuevo-troyano-a-traves-de-mensajes-directos\/","title":{"rendered":"Discord no conoce descanso y comienza a distribuirse un nuevo troyano a trav\u00e9s de mensajes directos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Los investigadores en ciberseguridad han informado sobre un nuevo troyano basado en Rust denominado ChaosBot, detectado inicialmente en septiembre de 2025 en un entorno de servicios financieros.<strong> Este malware permite a los operadores ejecutar comandos remotos en sistemas comprometidos y ha sido observado interactuando a trav\u00e9s de perfiles de Discord<\/strong>. Los usuarios relacionados con esta actividad son &#8216;chaos_00019&#8217; y &#8216;lovebb0024&#8217;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">No abras nunca archivos de perfiles desconocidos o mensajes sospechosos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.softonic.com\/articulos\/ten-cuidado-porque-los-troyanos-se-esconden-hasta-en-la-busqueda-de-empleo\">ChaosBot se distribuye predominantemente mediante mensajes de phishing que incluyen un acceso directo de Windows malicioso<\/a>. <strong>Cuando un usuario abre el archivo, se ejecuta un comando de PowerShell que descarga el malware<\/strong>. Este se oculta como un archivo DLL malicioso y busca establecer un t\u00fanel de acceso persistente a la red comprometida mediante un proxy inverso. Durante su operaci\u00f3n, el malware puede recibir instrucciones adicionales a trav\u00e9s del canal de Discord establecido por los atacantes, lo que mejora su capacidad de comando y control.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Discord: A Safer Place for Teens to Hang Out Online\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/LvtpbOarcWE?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, se ha identificado una variante de ransomware asociada a Chaos que se distingue por eliminar archivos en lugar de encriptarlos. <strong>Esta variante tambi\u00e9n emplea t\u00e9cnicas para manipular el portapapeles, con el objetivo de redirigir transferencias de criptomonedas, incrementando as\u00ed su peligrosidad y complejidad<\/strong>. Este enfoque dual de extorsi\u00f3n destructiva y robo financiero refleja un cambio hacia t\u00e1cticas m\u00e1s agresivas y multifac\u00e9ticas por parte de los actores maliciosos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ChaosBot ha demostrado ser dif\u00edcil de detectar, utilizando t\u00e9cnicas para evadir el seguimiento en sistemas Windows, como la modificaci\u00f3n de funciones y la verificaci\u00f3n de direcciones MAC asociadas a m\u00e1quinas virtuales. <strong>Los analistas advierten que este malware no solo representa una amenaza directa a la seguridad de los sistemas, sino tambi\u00e9n a las finanzas de los usuarios afectando a las plataformas de criptomonedas<\/strong>.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/f4c4dac6-c830-11e6-bd9d-599bf3caf9c2\/3298232087\/discord-logo\" alt=\"Discord\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Discord<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/discord.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/discord.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores en ciberseguridad han informado sobre un nuevo troyano basado en Rust denominado ChaosBot, detectado inicialmente en septiembre de 2025 en un entorno de servicios financieros. Este malware permite a los operadores ejecutar comandos remotos en sistemas comprometidos y ha sido observado interactuando a trav\u00e9s de perfiles de Discord. Los usuarios relacionados con esta &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/discord-no-conoce-descanso-y-comienza-a-distribuirse-un-nuevo-troyano-a-traves-de-mensajes-directos\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Discord no conoce descanso y comienza a distribuirse un nuevo troyano a trav\u00e9s de mensajes directos&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9318,"featured_media":325265,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317,10288],"tags":[12557,9624,22575,27208,18607,9321],"usertag":[],"vertical":[],"content-category":[14160],"class_list":["post-398729","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-softwaresecurity","tag-ciberseguridad","tag-discord","tag-phising","tag-powershell","tag-rust","tag-seguridad","content-category-seguridad-privacidad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/398729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9318"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=398729"}],"version-history":[{"count":3,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/398729\/revisions"}],"predecessor-version":[{"id":398771,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/398729\/revisions\/398771"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/325265"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=398729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=398729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=398729"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=398729"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=398729"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=398729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}