{"id":10087,"date":"2022-03-01T08:48:45","date_gmt":"2022-03-01T08:48:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-daxin-vinculado-a-china-apunto-a-multiples-gobiernos-en-ataques-de-espionaje\/"},"modified":"2022-03-01T08:48:56","modified_gmt":"2022-03-01T08:48:56","slug":"el-malware-daxin-vinculado-a-china-apunto-a-multiples-gobiernos-en-ataques-de-espionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-daxin-vinculado-a-china-apunto-a-multiples-gobiernos-en-ataques-de-espionaje\/","title":{"rendered":"El malware Daxin vinculado a China apunt\u00f3 a m\u00faltiples gobiernos en ataques de espionaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha desplegado una herramienta de espionaje previamente no documentada contra gobiernos seleccionados y otros objetivos de infraestructura cr\u00edtica como parte de una campa\u00f1a de espionaje de larga duraci\u00f3n orquestada por actores de amenazas vinculados a China desde al menos 2013.<\/p>\n<p>El equipo Symantec Threat Hunter de Broadcom caracteriz\u00f3 la puerta trasera, denominada <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/daxin-backdoor-espionage\" target=\"_blank\">Daxin<\/a>como un malware tecnol\u00f3gicamente avanzado, que permite a los atacantes llevar a cabo una variedad de comunicaciones y operaciones de recopilaci\u00f3n de informaci\u00f3n dirigidas a entidades de los sectores de telecomunicaciones, transporte y manufactura que son de inter\u00e9s estrat\u00e9gico para China.<\/p>\n<p>&#8220;El malware Daxin es una puerta trasera de rootkit altamente sofisticada con una funcionalidad compleja y sigilosa de comando y control (C2) que permite a los actores remotos comunicarse con dispositivos seguros que no est\u00e1n conectados directamente a Internet&#8221;, dijo la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/02\/28\/broadcom-software-discloses-apt-actors-deploying-daxin-malware\" target=\"_blank\">dijo<\/a> en una asesor\u00eda independiente.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Agencias-de-EE-UU-y-el-Reino-Unido-advierten-sobre.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El implante adopta la forma de un controlador del kernel de Windows que implementa un elaborado mecanismo de comunicaci\u00f3n que le otorga al malware un alto grado de sigilo y la capacidad de comunicarse con m\u00e1quinas que est\u00e1n f\u00edsicamente desconectadas de Internet.<\/p>\n<p>Lo logra evitando expresamente lanzar sus propios servicios de red, optando en su lugar por aprovechar los servicios leg\u00edtimos. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Internet_protocol_suite\" target=\"_blank\">TCP\/IP<\/a> servicios que ya se est\u00e1n ejecutando en las computadoras infectadas para combinar sus comunicaciones con el tr\u00e1fico normal en la red del objetivo y recibir comandos de un par remoto.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de ciberespionaje\" border=\"0\" data-original-height=\"543\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-Daxin-vinculado-a-China-apunto-a-multiples-gobiernos.jpeg\" title=\"Ataques de ciberespionaje\" \/><\/div>\n<p>&#8220;Estas caracter\u00edsticas recuerdan a Regin&#8221;, se\u00f1alaron los investigadores, refiri\u00e9ndose a otro sofisticado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.regin\" target=\"_blank\">kit de herramientas de malware y pirater\u00eda<\/a> atribuido a la Agencia de Seguridad Nacional de EE. UU. (NSA) por operaciones de espionaje del gobierno en 2014.<\/p>\n<p>Entre los aspectos inusuales de Daxin, adem\u00e1s de no generar tr\u00e1fico de red sospechoso para pasar desapercibido, se encuentra su capacidad para transmitir comandos a trav\u00e9s de una red de computadoras infectadas dentro de la organizaci\u00f3n atacada, creando un &#8220;canal de comunicaciones de m\u00faltiples nodos&#8221; que permite el acceso recurrente a los equipos comprometidos. computadoras por largos periodos de tiempo.<\/p>\n<p>Si bien se dice que las intrusiones recientes relacionadas con la puerta trasera ocurrieron en noviembre de 2021, Symantec dijo que descubri\u00f3 similitudes a nivel de c\u00f3digo con una pieza de malware m\u00e1s antigua llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=Trojan:Win32\/Exforel.A&amp;threatId=-2147296682\" target=\"_blank\">Exforel<\/a> (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=VirTool:WinNT\/Exforel.A&amp;threatId=-2147298998\" target=\"_blank\">Zala<\/a>), lo que indica que Daxin puede haber sido construido por un actor con acceso al c\u00f3digo base de este \u00faltimo o que son el trabajo del mismo grupo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las campa\u00f1as no se han atribuido a un solo adversario, pero una cronolog\u00eda de los ataques muestra que Daxin se instal\u00f3 en algunos de los mismos sistemas donde se encontraron herramientas asociadas con otros actores de espionaje chinos como Slug.  Esto incluye el despliegue de Daxin y <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.owlproxy\" target=\"_blank\">Owprox<\/a> malware en una sola computadora perteneciente a una empresa de tecnolog\u00eda en mayo de 2020.<\/p>\n<p>&#8220;Daxin es sin duda la pieza de malware m\u00e1s avanzada [&#8230;] utilizado por un actor vinculado a China&#8221;, dijeron los investigadores. &#8220;Teniendo en cuenta sus capacidades y la naturaleza de sus ataques desplegados, Daxin parece estar optimizado para su uso contra objetivos reforzados, lo que permite a los atacantes excavar profundamente en la red de un objetivo y filtrar datos sin levantando sospechas&#8221;.<\/p>\n<p>La divulgaci\u00f3n llega una semana despu\u00e9s de que Pangu Lab, con sede en China, revelara una puerta trasera de &#8220;primer nivel&#8221; llamada Bvp47 que la Agencia de Seguridad Nacional de EE. Jap\u00f3n, Alemania, Espa\u00f1a, India y M\u00e9xico.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/china-linked-daxin-malware-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha desplegado una herramienta de espionaje previamente no documentada contra gobiernos seleccionados y otros objetivos de infraestructura<\/p>\n","protected":false},"author":1,"featured_media":10088,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12461,2346,4661,73,4664,12459,10315,4662,12462,4668,4667,4669,7608,4654,4658,4659,4653,4655,4663,4666,4665,12460,4660],"class_list":["post-10087","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunto","tag-ataques","tag-ataques-ciberneticos","tag-china","tag-como-hackear","tag-daxin","tag-espionaje","tag-filtracion-de-datos","tag-gobiernos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vinculado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/10087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=10087"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/10087\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/10088"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=10087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=10087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=10087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}