{"id":1022683,"date":"2023-10-30T18:32:08","date_gmt":"2023-10-30T18:32:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/hacktivistas-pro-hamas-atacan-a-entidades-israelies-con-malware-wiper\/"},"modified":"2023-10-30T18:32:11","modified_gmt":"2023-10-30T18:32:11","slug":"hacktivistas-pro-hamas-atacan-a-entidades-israelies-con-malware-wiper","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hacktivistas-pro-hamas-atacan-a-entidades-israelies-con-malware-wiper\/","title":{"rendered":"Hacktivistas pro-Hamas atacan a entidades israel\u00edes con malware Wiper"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Guerra cibern\u00e9tica\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Hacktivistas-pro-Hamas-atacan-a-entidades-israelies-con-malware-Wiper.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que un grupo hacktivista pro-Hamas utiliza un nuevo malware de limpieza basado en Linux denominado <strong>Limpiador BiBi-Linux<\/strong>apuntando a entidades israel\u00edes en medio de la actual guerra entre Israel y Hamas.<\/p>\n<p>&#8220;Este malware es un ejecutable ELF x64, que carece de ofuscaci\u00f3n o medidas de protecci\u00f3n&#8221;, Security Joes <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityjoes.com\/post\/bibi-linux-a-new-wiper-dropped-by-pro-hamas-hacktivist-group\" target=\"_blank\">dicho<\/a> en un nuevo informe publicado hoy.  &#8220;Permite a los atacantes especificar carpetas de destino y potencialmente puede destruir un sistema operativo completo si se ejecuta con permisos de root&#8221;.<\/p>\n<p>Algunas de sus otras capacidades incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Multithreading_(computer_architecture)\" target=\"_blank\">subprocesos m\u00faltiples<\/a> corromper archivos simult\u00e1neamente para mejorar su velocidad y alcance, sobrescribiendo archivos, renombr\u00e1ndolos con una extensi\u00f3n que contenga la cadena codificada &#8220;BiBi&#8221; (en el formato &#8220;[RANDOM_NAME].BiBi[NUMBER]&#8221;) y excluir ciertos tipos de archivos para que no se da\u00f1en.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si bien la cadena &#8216;bibi&#8217; (en el nombre del archivo) puede parecer aleatoria, tiene un significado significativo cuando se mezcla con temas como la pol\u00edtica en el Medio Oriente, ya que es un apodo com\u00fan utilizado para el Primer Ministro israel\u00ed, Benjam\u00edn Netanyahu&#8221;, a\u00f1adi\u00f3 la empresa de ciberseguridad.<\/p>\n<p>El malware destructivo, codificado en C\/C++ y con un tama\u00f1o de archivo de 1,2 MB, permite al actor de la amenaza especificar carpetas de destino mediante par\u00e1metros de l\u00ednea de comandos, optando de forma predeterminada por el directorio ra\u00edz (&#8220;https:\/\/thehackernews.com\/&#8221; ) si no se proporciona ninguna ruta.  Sin embargo, realizar la acci\u00f3n en este nivel requiere permisos de root.<\/p>\n<p>Otro aspecto notable de BiBi-Linux Wiper es el uso del <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Nohup\" target=\"_blank\">comando nohup<\/a> durante la ejecuci\u00f3n para ejecutarlo sin obst\u00e1culos en segundo plano.  Algunos de los tipos de archivos que no se sobrescriben son aquellos con las extensiones .out o .so.<\/p>\n<p>&#8220;Esto se debe a que la amenaza depende de archivos como bibi-linux.out y nohup.out para su funcionamiento, junto con bibliotecas compartidas esenciales para el sistema operativo Unix\/Linux (archivos .so)&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>El desarrollo llega como Sekoia. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/aridviper-an-intrusion-set-allegedly-associated-with-hamas\/\" target=\"_blank\">revel\u00f3<\/a> que el presunto actor de amenazas afiliado a Ham\u00e1s conocido como Arid Viper (tambi\u00e9n conocido como APT-C-23, Desert Falcon, Gaza Cyber \u200b\u200bGang y Molerats) probablemente est\u00e9 organizado en dos subgrupos, cada uno de los cuales se centra en actividades de ciberespionaje contra Israel y Palestina, respectivamente.<\/p>\n<p>&#8220;Apuntar a individuos es una pr\u00e1ctica com\u00fan de Arid Viper&#8221;, afirman los investigadores de SentinelOne Tom Hegel y Aleksandar Milenkoski. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/the-israel-hamas-war-cyber-domain-state-sponsored-activity-of-interest\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esto incluye objetivos palestinos e israel\u00edes preseleccionados de alto perfil, as\u00ed como grupos m\u00e1s amplios, t\u00edpicamente de sectores cr\u00edticos como organizaciones gubernamentales y de defensa, fuerzas del orden y partidos o movimientos pol\u00edticos&#8221;.<\/p>\n<p>Las cadenas de ataques orquestadas por el grupo incluyen ataques de ingenier\u00eda social y phishing como vectores de intrusi\u00f3n iniciales para implementar una amplia variedad de malware personalizado para espiar a sus v\u00edctimas.  Esto incluye Micropsia, PyMicropsia, Arid Gopher y BarbWire, y una nueva puerta trasera indocumentada llamada Rusty Viper que est\u00e1 escrita en Rust.<\/p>\n<p>&#8220;En conjunto, el arsenal de Arid Viper proporciona diversas capacidades de espionaje, como grabar audio con el micr\u00f3fono, detectar unidades flash insertadas y extraer archivos de ellas, y robar credenciales guardadas del navegador, por nombrar s\u00f3lo algunas&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.virusbulletin.com\/conference\/vb2023\/abstracts\/reinventing-steal-arid-viper-now-rusty-flavour\/\" target=\"_blank\">anotado<\/a> a principios de este mes.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/pro-hamas-hacktivists-targeting-israeli.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de octubre de 2023\ue804Sala de redacci\u00f3nGuerra cibern\u00e9tica\/malware Se ha observado que un grupo hacktivista pro-Hamas utiliza un<\/p>\n","protected":false},"author":1,"featured_media":1022684,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,4661,4664,99,32556,4662,111640,10989,4668,201033,4669,4654,201031,4659,4653,4655,212823,4666,4665,201032,4660,40685],"class_list":["post-1022683","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-entidades","tag-filtracion-de-datos","tag-hacktivistas","tag-israelies","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-prohamas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-wiper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1022683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1022683"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1022683\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1022684"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1022683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1022683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1022683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}