{"id":1043717,"date":"2023-11-13T09:45:11","date_gmt":"2023-11-13T09:45:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-autoridades-de-malasia-desmantelan-el-principal-sindicato-de-phishing-como-servicio-bulletprooflink\/"},"modified":"2023-11-13T09:45:15","modified_gmt":"2023-11-13T09:45:15","slug":"las-autoridades-de-malasia-desmantelan-el-principal-sindicato-de-phishing-como-servicio-bulletprooflink","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-autoridades-de-malasia-desmantelan-el-principal-sindicato-de-phishing-como-servicio-bulletprooflink\/","title":{"rendered":"Las autoridades de Malasia desmantelan el principal sindicato de phishing como servicio &#8216;BulletProofLink&#8217;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Delitos cibern\u00e9ticos\/Web oscura<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Las-autoridades-de-Malasia-desmantelan-el-principal-sindicato-de-phishing.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las autoridades policiales de Malasia han <a rel=\"nofollow noopener\" href=\"https:\/\/www.rmp.gov.my\/news-detail\/2023\/11\/08\/video-pilihan-op-khas-bulletproftlink-hasil-rampasan\" target=\"_blank\">Anunciado<\/a> la eliminaci\u00f3n de una operaci\u00f3n de phishing como servicio (PhaaS) llamada <strong>Enlace a prueba de balas<\/strong>.<\/p>\n<p>La Polic\u00eda Real de Malasia dijo que el esfuerzo, que se llev\u00f3 a cabo con la asistencia de la Polic\u00eda Federal Australiana (AFP) y la Oficina Federal de Investigaciones (FBI) de EE. UU. el 6 de noviembre de 2023, se bas\u00f3 en informaci\u00f3n de que los actores de amenazas detr\u00e1s de la plataforma estaban radicado fuera del pa\u00eds.<\/p>\n<p>Con ese fin, ocho personas de entre 29 y 56 a\u00f1os, incluido el cerebro del sindicato, han sido arrestadas en diferentes lugares de Sabah, Selangor, Perak y Kuala Lumpur, New Straits Times. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nst.com.my\/news\/crime-courts\/2023\/11\/976212\/igp-police-arrest-eight-people-international-syndicate-which\" target=\"_blank\">reportado<\/a>.<\/p>\n<p>Junto con los arrestos, las autoridades confiscaron servidores, computadoras, joyas, veh\u00edculos y carteras de criptomonedas que conten\u00edan aproximadamente 213.000 d\u00f3lares.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/osint.fans\/bulletproftlink-phishing-service-p3A\" target=\"_blank\">Enlace a prueba de balas<\/a>, tambi\u00e9n llamado BulletProftLink, es conocido por ofrecer plantillas de phishing listas para usar mediante suscripci\u00f3n a otros actores para realizar campa\u00f1as de recolecci\u00f3n de credenciales.  Estas plantillas imitan las p\u00e1ginas de inicio de sesi\u00f3n de servicios conocidos como American Express, Bank of America, DHL, Microsoft y Naver.<\/p>\n<p>Seg\u00fan un an\u00e1lisis de Microsoft de septiembre de 2021, los actores de BulletProofLink tambi\u00e9n participaron en lo que se llama doble robo, en el que las credenciales robadas se env\u00edan tanto a sus clientes como a los desarrolladores principales, lo que genera v\u00edas de monetizaci\u00f3n adicionales.<\/p>\n<p>&#8220;BulletProftLink est\u00e1 asociado con el actor de amenazas AnthraxBP, que tambi\u00e9n recibi\u00f3 los apodos en l\u00ednea TheGreenMY y AnthraxLinkers&#8221;, la firma de ciberseguridad Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/malaysian-police-disrupt-the-phisherman\" target=\"_blank\">dicho<\/a> la semana pasada.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699868710_201_Las-autoridades-de-Malasia-desmantelan-el-principal-sindicato-de-phishing.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699868710_201_Las-autoridades-de-Malasia-desmantelan-el-principal-sindicato-de-phishing.jpg\" alt=\"Phishing como servicio\" border=\"0\" data-original-height=\"365\" data-original-width=\"728\" title=\"Phishing como servicio\"\/><\/a><\/div>\n<p>&#8220;El actor mantuvo un sitio web activo que anunciaba servicios de phishing. El actor tiene una amplia presencia clandestina y operaba en varios foros web clandestinos y canales de Telegram utilizando m\u00faltiples identificadores&#8221;.<\/p>\n<p>Se cree que est\u00e1 activo desde al menos 2015, y se estima que la tienda en l\u00ednea de BulletProftLink tiene no menos de 8138 clientes activos y 327 plantillas de p\u00e1ginas de phishing en abril de 2023.<\/p>\n<p>Otra caracter\u00edstica destacable es su integraci\u00f3n del <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/kgretzky\/evilginx2\" target=\"_blank\">malginx2<\/a> para facilitar los ataques de adversario en el medio (AiTM) que hacen posible que los actores de amenazas roben cookies de sesi\u00f3n y eludan las protecciones de autenticaci\u00f3n multifactor.<\/p>\n<p>&#8220;Los esquemas PhaaS como BulletProftLink proporcionan el combustible para futuros ataques&#8221;, dijo Intel 471.  &#8220;Las credenciales de inicio de sesi\u00f3n robadas son una de las principales formas en que los piratas inform\u00e1ticos malintencionados obtienen acceso a las organizaciones&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En una se\u00f1al de que los actores de amenazas actualizan constantemente sus t\u00e1cticas en respuesta a las interrupciones y adoptan enfoques m\u00e1s sofisticados, tambi\u00e9n se ha observado que los ataques AiTM emplean enlaces intermediarios a documentos alojados en soluciones de intercambio de archivos como DRACOON que contienen las URL de la infraestructura controlada por el adversario.<\/p>\n<p>&#8220;Este nuevo m\u00e9todo puede eludir las mitigaciones de seguridad del correo electr\u00f3nico, ya que el enlace inicial parece provenir de una fuente leg\u00edtima y no se entregan archivos al terminal de la v\u00edctima, ya que se puede interactuar con el documento alojado que contiene el enlace a trav\u00e9s del servidor de intercambio de archivos dentro del navegador. &#8220;Tendencia Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/k\/threat-actors-leverage-file-sharing-service-and-reverse-proxies.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La noticia se produce cuando Milomir Desnica, ciudadano serbio y croata de 33 a\u00f1os, <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-dc\/pr\/serbian-citizen-pleads-guilty-running-monopoly-drug-market-darknet\" target=\"_blank\">declarado culpable<\/a> en Estados Unidos por operar una plataforma de tr\u00e1fico de drogas llamada Monopoly Market en la web oscura y por conspirar para distribuir m\u00e1s de 30 kilogramos de metanfetamina a clientes estadounidenses.<\/p>\n<p>El mercado il\u00edcito, creado por Desnica en 2019, se desconect\u00f3 en diciembre de 2021 como parte de un ejercicio coordinado en asociaci\u00f3n con Alemania y Finlandia.  Desnica fue arrestada en Austria en noviembre de 2022 y extraditada a Estados Unidos para enfrentar cargos de tr\u00e1fico de drogas en junio de 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/major-phishing-as-service-syndicate.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de noviembre de 2023\ue804Sala de redacci\u00f3nDelitos cibern\u00e9ticos\/Web oscura Las autoridades policiales de Malasia han Anunciado la eliminaci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1043718,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2856,215495,440,4664,11506,4662,4668,246,201033,43905,4654,201031,4659,4653,4655,8178,56,4666,4665,4204,10908,201032,4660],"class_list":["post-1043717","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autoridades","tag-bulletprooflink","tag-como","tag-como-hackear","tag-desmantelan","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-malasia","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-principal","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-sindicato","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1043717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1043717"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1043717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1043718"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1043717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1043717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1043717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}