{"id":1000534,"date":"2023-10-16T15:27:06","date_gmt":"2023-10-16T15:27:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-prorrusos-aprovechan-la-reciente-vulnerabilidad-de-winrar-en-una-nueva-campana\/"},"modified":"2023-10-16T15:27:10","modified_gmt":"2023-10-16T15:27:10","slug":"hackers-prorrusos-aprovechan-la-reciente-vulnerabilidad-de-winrar-en-una-nueva-campana","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-prorrusos-aprovechan-la-reciente-vulnerabilidad-de-winrar-en-una-nueva-campana\/","title":{"rendered":"Hackers prorrusos aprovechan la reciente vulnerabilidad de WinRAR en una nueva campa\u00f1a"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Hackeo<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Hackers-prorrusos-aprovechan-la-reciente-vulnerabilidad-de-WinRAR-en-una.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Grupos de hackers prorrusos han explotado una vulnerabilidad de seguridad recientemente revelada en la utilidad de archivo WinRAR como parte de una campa\u00f1a de phishing dise\u00f1ada para recolectar credenciales de sistemas comprometidos.<\/p>\n<p>&#8220;El ataque implica el uso de archivos maliciosos que explotan la vulnerabilidad descubierta recientemente que afecta a las versiones del software de compresi\u00f3n WinRAR anteriores a la 6.23 y rastreadas como CVE-2023-38831&#8221;, Cluster25 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cluster25.duskrise.com\/2023\/10\/12\/cve-2023-38831-russian-attack\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>El archivo contiene un archivo PDF con trampa explosiva que, al hacer clic en \u00e9l, hace que se ejecute un script de Windows Batch, que inicia comandos de PowerShell para abrir un shell inverso que le da al atacante acceso remoto al host objetivo.<\/p>\n<p>Tambi\u00e9n se implementa un script de PowerShell que roba datos, incluidas las credenciales de inicio de sesi\u00f3n, de los navegadores Google Chrome y Microsoft Edge.  La informaci\u00f3n capturada se extrae a trav\u00e9s de un webhook de servicio web leg\u00edtimo.[.]sitio.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2023-38831 hace referencia a una falla de alta gravedad en WinRAR que permite a los atacantes ejecutar c\u00f3digo arbitrario al intentar ver un archivo benigno dentro de un archivo ZIP.  Los hallazgos de Group-IB en agosto de 2023 revelaron que el error se hab\u00eda utilizado como arma de d\u00eda cero desde abril de 2023 en ataques dirigidos a comerciantes.<\/p>\n<p>El desarrollo se produce como Mandiant, propiedad de Google. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/apt29-evolving-diplomatic-phishing\" target=\"_blank\">trazado<\/a> Las operaciones de phishing de &#8220;r\u00e1pida evoluci\u00f3n&#8221; del actor estado-naci\u00f3n ruso APT29 dirigidas a entidades diplom\u00e1ticas en medio de un aumento en el ritmo y un \u00e9nfasis en Ucrania en la primera mitad de 2023.<\/p>\n<p>Los cambios sustanciales en las herramientas y el arte comercial de APT29 &#8220;probablemente est\u00e9n dise\u00f1ados para respaldar una mayor frecuencia y alcance de las operaciones y obstaculizar el an\u00e1lisis forense&#8221;, dijo la compa\u00f1\u00eda, y que ha &#8220;utilizado varias cadenas de infecci\u00f3n simult\u00e1neamente en diferentes operaciones&#8221;.<\/p>\n<p>Algunos de los cambios notables incluyen el uso de sitios de WordPress comprometidos para alojar cargas \u00fatiles de la primera etapa, as\u00ed como componentes adicionales de ofuscaci\u00f3n y antian\u00e1lisis.<\/p>\n<p>AT29, que tambi\u00e9n se ha relacionado con la explotaci\u00f3n centrada en la nube, es uno de los muchos grupos de actividades originados en Rusia que han se\u00f1alado a Ucrania tras el inicio de la guerra a principios del a\u00f1o pasado.<\/p>\n<p>En julio de 2023, el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) implic\u00f3 a Turla en ataques que implementaban el malware Capibar y la puerta trasera Kazuar para ataques de espionaje a activos defensivos ucranianos.<\/p>\n<p>&#8220;El grupo Turla es un adversario persistente con una larga historia de actividades. Sus or\u00edgenes, t\u00e1cticas y objetivos indican una operaci\u00f3n bien financiada con agentes altamente calificados&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/i\/examining-the-activities-of-the-turla-group.html\" target=\"_blank\">revelado<\/a> en un informe reciente.  &#8220;Turla ha desarrollado continuamente sus herramientas y t\u00e9cnicas durante a\u00f1os y probablemente seguir\u00e1 perfeccion\u00e1ndolas&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las agencias de ciberseguridad ucranianas, en un informe del mes pasado, tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/kilkist-zareyestrovanikh-kiberincidentiv-u-pershomu-pivrichchi-2023-roku-zrosla-bilshe-nizh-udvichi\" target=\"_blank\">revel\u00f3<\/a> que los actores de amenazas respaldados por el Kremlin apuntaron a entidades nacionales encargadas de hacer cumplir la ley para recopilar informaci\u00f3n sobre las investigaciones ucranianas sobre cr\u00edmenes de guerra cometidos por soldados rusos.<\/p>\n<p>&#8220;En 2023, los grupos m\u00e1s activos fueron UAC-0010 (Gamaredon\/FSB), UAC-0056 (GRU), UAC-0028 (APT28\/GRU), UAC-0082 (<a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/blogs\/security\/how-aws-threat-intelligence-deters-threat-actors\" target=\"_blank\">gusano de arena<\/a>\/GRU), UAC-0144 \/ UAC-0024 \/ UAC-0003 (Turla), UAC-0029 (APT29\/ SVR), UAC-0109 (<a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/explain\/2023\/russia-ukraine-war-documents-leak\" target=\"_blank\">Zaria<\/a>), UAC-0100, UAC-0106 (XakNet), [and] UAC-0107 (<a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/ukraine-remains-russias-biggest-cyber-focus-in-2023\/\" target=\"_blank\">Ciberej\u00e9rcitode Rusia<\/a>),&#8221;, el Servicio Estatal de Comunicaciones Especiales y Protecci\u00f3n de la Informaci\u00f3n de Ucrania (SSSCIP) <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/yak-zminyuyutsya-taktiki-cili-i-spromozhnosti-khakerskikh-grup-uryadu-rf-ta-kontrolovanikh-nim-ugrupovan-zvit\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>CERT-UA registr\u00f3 27 ciberataques &#8220;cr\u00edticos&#8221; en el primer semestre de 2023, frente a 144 en el segundo semestre de 2022 y 319 en el primer semestre de 2022. En total, los ciberataques destructivos que afectaron a las operaciones cayeron de 518 a 267.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/pro-russian-hackers-exploiting-recent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de octubre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad \/ Hackeo Grupos de hackers prorrusos han explotado una vulnerabilidad de<\/p>\n","protected":false},"author":1,"featured_media":1000535,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,3372,4664,4662,6369,4668,201033,4654,201031,4659,4653,4655,212,31490,9024,4666,4665,201032,158,4014,4660,200727],"class_list":["post-1000534","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-prorrusos","tag-reciente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1000534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1000534"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1000534\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1000535"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1000534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1000534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1000534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}