{"id":1002358,"date":"2023-10-17T17:04:56","date_gmt":"2023-10-17T17:04:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/discord-un-campo-de-juego-para-los-piratas-informaticos-de-los-estados-nacion-que-se-dirigen-a-la-infraestructura-critica\/"},"modified":"2023-10-17T17:04:59","modified_gmt":"2023-10-17T17:04:59","slug":"discord-un-campo-de-juego-para-los-piratas-informaticos-de-los-estados-nacion-que-se-dirigen-a-la-infraestructura-critica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/discord-un-campo-de-juego-para-los-piratas-informaticos-de-los-estados-nacion-que-se-dirigen-a-la-infraestructura-critica\/","title":{"rendered":"Discord: un campo de juego para los piratas inform\u00e1ticos de los Estados-naci\u00f3n que se dirigen a la infraestructura cr\u00edtica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/APT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Discord-un-campo-de-juego-para-los-piratas-informaticos-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>En lo que es la \u00faltima evoluci\u00f3n de los actores de amenazas que abusan de la infraestructura leg\u00edtima con fines nefastos, nuevos hallazgos muestran que los grupos de piratas inform\u00e1ticos de los estados-naci\u00f3n han entrado en escena al aprovechar la plataforma social para atacar la infraestructura cr\u00edtica.<\/p>\n<p>Discord, en los \u00faltimos a\u00f1os, se ha convertido en un objetivo lucrativo, actuando como un terreno f\u00e9rtil para alojar malware utilizando su red de entrega de contenido (CDN), adem\u00e1s de permitir a los ladrones de informaci\u00f3n desviar datos confidenciales de la aplicaci\u00f3n y facilitar la filtraci\u00f3n de datos mediante webhooks.<\/p>\n<p>&#8220;El uso de Discord se limita en gran medida a ladrones y captadores de informaci\u00f3n que cualquiera puede comprar o descargar de Internet&#8221;, afirman los investigadores de Trellix Ernesto Fern\u00e1ndez Provecho y David Pastor Sanz. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/discord-i-want-to-play-a-game.html\" target=\"_blank\">dicho<\/a> en un informe del lunes.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Pero eso puede estar cambiando, ya que la empresa de ciberseguridad dijo que encontr\u00f3 evidencia de un artefacto dirigido a infraestructuras cr\u00edticas de Ucrania.  Actualmente no hay evidencia que lo vincule con un grupo de amenaza conocido.<\/p>\n<p>&#8220;La posible aparici\u00f3n de campa\u00f1as de malware APT que explotan las funcionalidades de Discord introduce una nueva capa de complejidad en el panorama de amenazas&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>El ejemplo es un archivo de Microsoft OneNote distribuido a trav\u00e9s de un mensaje de correo electr\u00f3nico que se hace pasar por la organizaci\u00f3n sin fines de lucro dobro.ua.<\/p>\n<p>El archivo, una vez abierto, contiene referencias a soldados ucranianos para enga\u00f1ar a los destinatarios para que donen haciendo clic en un bot\u00f3n con trampa explosiva, lo que resulta en la ejecuci\u00f3n de Visual Basic Script (VBS) dise\u00f1ado para extraer y ejecutar un script de PowerShell para descargar otro PowerShell. script de un repositorio de GitHub.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697562295_935_Discord-un-campo-de-juego-para-los-piratas-informaticos-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697562295_935_Discord-un-campo-de-juego-para-los-piratas-informaticos-de.jpg\" alt=\"Hackeo de discordia\" border=\"0\" data-original-height=\"424\" data-original-width=\"728\" title=\"Hackeo de discordia\"\/><\/a><\/div>\n<p>Por su parte, en la etapa final, PowerShell aprovecha un webhook de Discord para filtrar metadatos del sistema.<\/p>\n<p>&#8220;El hecho de que el \u00fanico objetivo de la carga \u00fatil final sea obtener informaci\u00f3n sobre el sistema indica que la campa\u00f1a a\u00fan se encuentra en una etapa inicial, lo que tambi\u00e9n encaja con el uso de Discord como [command-and-control]&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Sin embargo, es importante destacar que el actor podr\u00eda entregar una pieza de malware m\u00e1s sofisticada a los sistemas comprometidos en el futuro modificando el archivo almacenado en el repositorio de GitHub&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El an\u00e1lisis de Trellix revel\u00f3 adem\u00e1s que cargadores como SmokeLoader, PrivateLoader y GuLoader se encuentran entre las familias de malware m\u00e1s frecuentes que utilizan la CDN de Discord para descargar una carga \u00fatil de la siguiente etapa, incluidos ladrones como RedLine, Vidar, Agent Tesla y Umbral.<\/p>\n<p>Adem\u00e1s de eso, algunas de las familias de malware comunes que se han observado usando webhooks de Discord son Mercurial Grabber, Stealerium, Typhon Stealer y Venom RAT.<\/p>\n<p>&#8220;El abuso de la CDN de Discord como mecanismo de distribuci\u00f3n de cargas \u00fatiles de malware adicionales muestra la adaptabilidad de los ciberdelincuentes para explotar aplicaciones colaborativas para su beneficio&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Las APT son conocidas por sus ataques sofisticados y dirigidos, y al infiltrarse en plataformas de comunicaci\u00f3n ampliamente utilizadas como Discord, pueden establecer de manera eficiente puntos de apoyo a largo plazo dentro de las redes, poniendo en riesgo la infraestructura cr\u00edtica y los datos confidenciales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/discord-playground-for-nation-state.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de octubre de 2023\ue804Sala de redacci\u00f3nMalware\/APT En lo que es la \u00faltima evoluci\u00f3n de los actores de<\/p>\n","protected":false},"author":1,"featured_media":1002359,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3525,4664,2458,13132,21508,175114,4662,6214,4510,2404,4668,201033,36,4654,201031,4659,4653,4655,18,6213,4666,4665,201032,4660],"class_list":["post-1002358","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campo","tag-como-hackear","tag-critica","tag-dirigen","tag-discord","tag-estadosnacion","tag-filtracion-de-datos","tag-informaticos","tag-infraestructura","tag-juego","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1002358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1002358"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1002358\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1002359"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1002358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1002358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1002358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}