<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.compunetgroup.net/blogs/tag/Ma/feed" rel="self" type="application/rss+xml"/><title>CompuNetGroup - Blog CompunetGroup #Ma</title><description>CompuNetGroup - Blog CompunetGroup #Ma</description><link>https://www.compunetgroup.net/blogs/tag/Ma</link><lastBuildDate>Thu, 02 Apr 2026 02:39:38 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Mario se Vuelve Malicioso: un Juego Infectado con Malware en Windows]]></title><link>https://www.compunetgroup.net/blogs/post/mario-se-vuelve-malicioso-un-juego-infectado-con-malware-en-windows</link><description><![CDATA[Mario se Vuelve Malicioso: un Juego Infectado con Malware en Windows Un instalador infectado con un troyano del popular juego Super Mario 3: Mario Fo ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_WygmNCqmQa2KYuNUG5EHpw" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_xXZxNG5UQ5yBtBzAybyP7Q" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_SCGj3GQqQCG9EOSefw4gVg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_HLO_VLcwSySvV29nI2Ak2w" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><style type="text/css">.zpelem-col { }</style><div><style>.zpelem-heading { }</style><h2><div style="color:inherit;"></div></h2><h1 style="font-size:28px;">Mario se Vuelve Malicioso: un Juego Infectado con Malware en Windows</h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/mario.webp" width="415" alt="mario virus malware"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div><div><p style="text-align:center;color:inherit;margin-bottom:11.2px;"><span style="font-size:16px;"></span></p><div><p style="color:inherit;margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;">Un instalador infectado con un troyano del popular juego Super Mario 3: Mario Forever para Windows ha estado infectando a jugadores desprevenidos con múltiples infecciones de malware.</span></p><p style="color:inherit;margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;">Super Mario 3: Mario Forever es una adaptación gratuita del clásico juego de Nintendo desarrollado por Buziol Games y lanzado para la plataforma de Windows en 2003.</span></p><p style="color:inherit;margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;">El juego se volvió muy popular, descargado por millones de personas que lo elogiaron por incluir todas las mecánicas de la serie clásica de Mario, pero con gráficos actualizados y un estilo y sonido modernizados.</span></p><p style="color:inherit;margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;">El desarrollo del juego continuó durante otra década, lanzando múltiples versiones posteriores que traían correcciones de errores y mejoras. Hoy en día, sigue siendo un clásico posmoderno.</span></p><p style="color:inherit;margin-bottom:11.2px;"><span style="font-size:16px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Tue%20Jul%2011%202023.png" alt="" style="width:526.16px !important;height:416px !important;max-width:100% !important;"/></span><br/></span></p><p style="color:inherit;margin-bottom:11.2px;"><span style="font-size:16px;"></span></p><div><p style="color:inherit;font-size:10px;"><b>Super Mario 3: Mario Forever</b><span style="font-size:12px;">&nbsp;</span></p><p style="color:inherit;font-size:10px;"><span style="font-size:12px;"><br/></span></p><div><p style="color:inherit;text-align:justify;"><span style="font-size:16px;">Es probable que el juego troyanizado sea promocionado en foros de juegos, grupos de redes sociales o enviado a usuarios a través de malvertising, Black SEO, etc.</span></p><p style="color:inherit;text-align:justify;"><span style="font-size:16px;">El archivo contiene tres ejecutables, uno que instala el juego legítimo de Mario (&quot;super-mario-forever-v702e.exe&quot;) y otros dos, &quot;java.exe&quot; y &quot;atom.exe&quot;, que se instalan discretamente en el directorio de AppData de la víctima durante la instalación del juego</span></p><p style="color:inherit;text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="color:inherit;"><span style="font-size:16px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Tue%20Jul%2011%202023-1.png" alt="" style="width:713.68px !important;height:148px !important;max-width:100% !important;"/></span><br/></span></p><div><p><b style="color:inherit;font-size:10px;">Archivos encontrados en la Maquina&nbsp;</b><span style="font-size:10px;font-weight:700;">Víctima</span></p><div style="color:inherit;"><p style="margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;">Una vez que los ejecutables maliciosos están en el disco, el instalador los ejecuta para ejecutar un minero XMR (Monero) y un cliente de minería SupremeBot.</span></p><p style="margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="margin-bottom:11.2px;"><span style="font-size:16px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Tue%20Jul%2011%202023-2.png" alt=""/></span><br/></span></p><p style="margin-bottom:11.2px;"><span style="font-size:16px;"></span></p><div style="color:inherit;"><p style="font-size:12px;"><b>Icono Juego</b></p><p style="font-size:12px;"><b><br/></b></p><div style="color:inherit;"><p style="margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;">El archivo «java.exe» es un minero de Monero que recopila información sobre el hardware de la víctima y se conecta a un servidor de minería en «gulf MoneroOcean stream» para comenzar a minar.</span></p><p style="margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;"></span></p><div style="color:inherit;"><p style="margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;">SupremeBot («atom.exe») crea un duplicado de sí mismo y coloca la copia en una carpeta oculta en el directorio de instalación del juego.</span></p><p style="margin-bottom:11.2px;text-align:justify;"><span style="font-size:16px;">A continuación, crea una tarea programada para ejecutar la copia que se ejecuta cada 15 minutos indefinidamente, escondiéndose bajo el nombre de un proceso legítimo.</span></p><p style="text-align:justify;"><span style="font-size:16px;">Una vez completado el proceso inicial, se elimina el archivo original para evitar su detección. Posteriormente, el malware establece una conexión C2 para transmitir información, registrar al cliente y recibir la configuración necesaria para comenzar a minar la criptomoneda Monero.</span></p><p style="text-align:justify;"><span style="font-size:16px;">Finalmente, SupremeBot obtiene una carga adicional del C2, que llega en forma de un archivo ejecutable llamado &quot;wime.exe&quot;.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p></div>
</div></div></div></div></div></div><p style="color:inherit;margin-bottom:11.2px;"><span style="font-size:16px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Tue%20Jul%2011%202023-3.png" alt="" style="width:725.8px !important;height:330px !important;max-width:100% !important;"/></span><br/></span></p><p style="color:inherit;margin-bottom:11.2px;"><span style="font-size:16px;"></span></p><div style="color:inherit;"><p style="font-size:10px;"><b>Cadena de infección</b>&nbsp;</p><p style="font-size:10px;"><br/></p><div style="color:inherit;"><p style="text-align:justify;"><span style="font-size:16px;">Entre los datos robados se encuentran información almacenada en navegadores web, como contraseñas guardadas y cookies que contienen tokens de sesión, así como billeteras de criptomonedas y credenciales y tokens de autenticación para plataformas como Discord, Minecraft, Roblox y Telegram.</span></p><p style="text-align:justify;"><span style="font-size:16px;">Además, el malware puede capturar imágenes de la pantalla del escritorio de Windows de la víctima o utilizar cámaras web conectadas para obtener medios visuales. Todos los datos robados se almacenan localmente antes de ser enviados al servidor C2.</span></p><p style="text-align:justify;"><span style="font-size:16px;">El malware es capaz de evadir la detección de Windows Defender desactivando el programa, a menos que la protección contra manipulaciones esté habilitada. En caso contrario, el malware añade su proceso a la lista de exclusiones de Windows Defender.</span></p><p style="text-align:justify;"><span style="font-size:16px;">Además, el malware modifica el archivo de hosts de Windows con el fin de bloquear la comunicación entre los productos antivirus populares y los sitios web de las empresas, obstaculizando así su funcionamiento normal y su efectividad.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Si has descargado recientemente Super Mario 3: Mario Forever, debes escanear tu computadora en busca de malware instalado y eliminar cualquier detección que se encuentre.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Si se detecta malware, debes restablecer tus contraseñas en sitios sensibles como bancos, sitios financieros, criptomonedas y correos electrónicos. Al restablecer las contraseñas, utiliza una contraseña única en cada sitio y utiliza un gestor de contraseñas para almacenarlas</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">También es importante recordar que, al descargar juegos u otro software, asegúrate de hacerlo desde fuentes oficiales como el sitio web del editor o plataformas de distribución de contenido digital confiables.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Siempre escanea los ejecutables descargados utilizando tu software antivirus antes de ejecutarlos y mantén tus herramientas de seguridad actualizadas.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;"></span></p><div style="color:inherit;"><p style="text-align:justify;margin-bottom:8px;font-size:11px;"><b><span style="font-size:16px;">Indicadores de Compromiso</span></b></p><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">Referencia: https://blog.cyble.com/2023/06/23/trojanized-super-mario-game-installer-spreads-supremebot-malware/</span></p><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;"></span></p><div style="color:inherit;"><span style="font-size:14px;"></span><table cellspacing="0" cellpadding="0"><tbody><tr><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><b><span style="font-size:14px;">Indicadores</span></b></span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><b><span style="font-size:14px;">Tipo</span></b></span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><b><span style="font-size:14px;">Descripcion</span></b></span></p></td></tr><tr><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><span style="font-size:14px;">90647ec1bc00c6d35ba3fd7ee214cd20</span><br/><span style="font-size:14px;"> 0eb317fb165e87c23770ab6dff45e92dbd209b66</span><br/><span style="font-size:14px;"> e9cc8222d121a68b6802ff24a84754e117c55ae09d61d54b2bc96ef6fb267a54</span></span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">MD5 SHA1 SHA256</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><span style="font-size:14px;">Super Mario Bros</span><br/><span style="font-size:14px;"> Installer (NSIS file)</span></span></p></td></tr><tr><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><span style="font-size:14px;">54d4bcd4e789a196022632e1f0922dd7</span><br/><span style="font-size:14px;"> 41ff5729fdeafec9879f12faffa3a62391e0a6f5</span><br/><span style="font-size:14px;"> 41d1024209b738785ace023c36b2165d95eab99b0d892327212b8a5f7c311610</span></span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">MD5 SHA1 SHA256</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">Atom.exe (SupremeBot) &nbsp;</span></p></td></tr><tr><td><p style="margin-bottom:18px;"><span style="font-size:14px;">abbf1ee343b1cdc834be281caef875c8 b72ffd7f63d4ad1de95783b7cf1ecb89cdb0056b 1f479a220e41be1c22092d76400565d0f7d8e890d1069a2f8bbdc5f697d9808f</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">MD5 SHA1 SHA256</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">Java.exe (XMR miner) &nbsp;</span></p></td></tr><tr><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><span style="font-size:14px;">1335a17d311b929988693fb526dc4717</span><br/><span style="font-size:14px;"> 062830cb07ce430fe049627e001ef23fba8ba351 88556497794511dde0ca0a1bfee08922288a620c95a8bc6f67d50dbb81684b22</span></span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">MD5 SHA1 SHA256</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><span style="font-size:14px;">wime.exe</span><br/><span style="font-size:14px;"> (Umbral Stealer)</span><br/></span></p></td></tr><tr><td><p style="margin-bottom:18px;"><span style="font-size:14px;">hxxp://shadowlegionduckdnsorg/nam/api/endpointphp</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">URL</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><span style="font-size:14px;">Connect from</span><br/><span style="font-size:14px;"> XMR miner</span></span></p></td></tr><tr><td><p style="margin-bottom:18px;"><span style="font-size:14px;">hxxp://silentlegionduckdnsorg/gate/updatephp hxxp://silentlegionduckdnsorg/gate/connectionphp hxxp://silentlegionduckdnsorg/gate/configphp</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">URL</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:8px;"><span style="font-size:14px;">Connect from</span><br/><span style="font-size:14px;"> SupremeBot &nbsp;</span></span></p></td></tr><tr><td><p style="margin-bottom:18px;"><span style="font-size:14px;">hxxp//shadowlegionduckdnsorg/wimeexe</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">URL</span></p></td><td><p style="margin-bottom:18px;"><span style="font-size:14px;">Umbral stealer downloaded by SupremeBot</span></p></td></tr></tbody></table></div>
</div></div></div><p style="color:inherit;margin-bottom:11.2px;"><span style="font-size:16px;"><span style="color:inherit;"><br/></span></span></p><p style="text-align:justify;color:inherit;margin-bottom:11.2px;"><span style="font-size:16px;"><span style="color:inherit;">Escrito por Alberto Sánchez</span></span></p><p style="text-align:justify;color:inherit;margin-bottom:11.2px;"><span style="font-size:16px;"><span style="color:inherit;">Líder en Ciberseguridad y Awareness en Compunet Group</span></span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div></div> ]]></content:encoded><pubDate>Tue, 11 Jul 2023 15:28:54 -0400</pubDate></item></channel></rss>