{"id":1045426,"date":"2023-11-14T11:12:05","date_gmt":"2023-11-14T11:12:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-campana-se-dirige-a-los-gobiernos-de-medio-oriente-con-el-malware-ironwind\/"},"modified":"2023-11-14T11:12:09","modified_gmt":"2023-11-14T11:12:09","slug":"nueva-campana-se-dirige-a-los-gobiernos-de-medio-oriente-con-el-malware-ironwind","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-campana-se-dirige-a-los-gobiernos-de-medio-oriente-con-el-malware-ironwind\/","title":{"rendered":"Nueva campa\u00f1a se dirige a los gobiernos de Medio Oriente con el malware IronWind"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Nueva-campana-se-dirige-a-los-gobiernos-de-Medio-Oriente.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las entidades gubernamentales de Oriente Medio son el objetivo de nuevas campa\u00f1as de phishing dise\u00f1adas para ofrecer un nuevo descargador de acceso inicial denominado <b>hierroviento<\/b>.<\/p>\n<p>La actividad, detectada entre julio y octubre de 2023, ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/ta402-uses-complex-ironwind-infection-chains-target-middle-east-based-government\" target=\"_blank\">atribuido<\/a> por Proofpoint a un actor de amenazas al que rastrea bajo el nombre <strong>TA402<\/strong>que tambi\u00e9n se conoce como Molerats, Gaza Cyber \u200b\u200bGang, y comparte <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/research\/molerats-apt-new-malware-and-techniques-in-middle-east-espionage-campaign\" target=\"_blank\">superposiciones t\u00e1cticas<\/a> con un equipo de hackers pro-Hamas conocido como APT-C-23 (tambi\u00e9n conocido como Arid Viper).<\/p>\n<p>&#8220;Cuando se trata de actores de amenazas alineados con el Estado, Corea del Norte, Rusia, China e Ir\u00e1n generalmente obtienen la mayor parte de la atenci\u00f3n&#8221;, dijo Joshua Miller, investigador principal de amenazas en Proofpoint, en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;Pero TA402, un grupo de amenaza persistente avanzada (APT) de Medio Oriente que hist\u00f3ricamente ha operado en inter\u00e9s de los Territorios Palestinos, ha demostrado consistentemente ser un actor de amenazas intrigante capaz de realizar un ciberespionaje altamente sofisticado con un enfoque en la recopilaci\u00f3n de inteligencia&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Coincidiendo con el uso de IronWind, hay actualizaciones constantes de sus mecanismos de entrega de malware, utilizando enlaces de Dropbox, archivos adjuntos XLL y archivos RAR para distribuir IronWind.<\/p>\n<p>El uso de IronWind supone un cambio con respecto a cadenas de ataques anteriores, que estaban vinculadas a la propagaci\u00f3n de una puerta trasera con nombre en c\u00f3digo NimbleMamba en intrusiones dirigidas a gobiernos de Oriente Medio y centros de estudios sobre pol\u00edtica exterior.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699960324_0_Nueva-campana-se-dirige-a-los-gobiernos-de-Medio-Oriente.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699960324_0_Nueva-campana-se-dirige-a-los-gobiernos-de-Medio-Oriente.jpg\" alt=\"Malware IronWind\" border=\"0\" data-original-height=\"464\" data-original-width=\"728\" title=\"Malware IronWind\"\/><\/a><\/div>\n<p>Las \u00faltimas campa\u00f1as de TA402 se caracterizan por el uso de una cuenta de correo electr\u00f3nico comprometida perteneciente al Ministerio de Asuntos Exteriores para enviar se\u00f1uelos de phishing que apuntan a enlaces de Dropbox que facilitan el despliegue de IronWind.<\/p>\n<p>El programa de descarga est\u00e1 dise\u00f1ado para ponerse en contacto con un servidor controlado por un atacante para obtener cargas \u00fatiles adicionales, incluido un conjunto de herramientas posteriores a la explotaci\u00f3n llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/cobbr\/SharpSploit\" target=\"_blank\">SharpSploit<\/a>siguiendo una secuencia de varias etapas.<\/p>\n<p>Se descubri\u00f3 que campa\u00f1as de ingenier\u00eda social posteriores en agosto y octubre de 2023 aprovechaban archivos XLL y archivos adjuntos RAR incrustados en mensajes de correo electr\u00f3nico para desencadenar la implementaci\u00f3n de IronWind.  Otra t\u00e1ctica notable empleada por el grupo es la dependencia de t\u00e9cnicas de geocercado para complicar los esfuerzos de detecci\u00f3n.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El conflicto en curso en Medio Oriente no parece haber obstaculizado sus operaciones en curso, ya que contin\u00faan iterando y utilizando m\u00e9todos de entrega nuevos e inteligentes para eludir los esfuerzos de detecci\u00f3n&#8221;, dijo Miller.<\/p>\n<p>&#8220;Utilizando cadenas de infecci\u00f3n complejas y generando nuevo malware para atacar sus objetivos, TA402 contin\u00faa participando en actividades extremadamente espec\u00edficas con un fuerte enfoque en entidades gubernamentales con sede en Medio Oriente y \u00c1frica del Norte&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699960325_486_Nueva-campana-se-dirige-a-los-gobiernos-de-Medio-Oriente.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699960325_486_Nueva-campana-se-dirige-a-los-gobiernos-de-Medio-Oriente.jpg\" alt=\"cuestionarios de formularios de Google\" border=\"0\" data-original-height=\"660\" data-original-width=\"728\" title=\"cuestionarios de formularios de Google\"\/><\/a><\/div>\n<p>El desarrollo se produce cuando Cisco Talos revel\u00f3 que se ha observado que los ciberdelincuentes explotan la funci\u00f3n &#8220;Puntuaciones de publicaci\u00f3n&#8221; de los cuestionarios de Google Forms para enviar correos electr\u00f3nicos y orquestar elaboradas estafas de criptomonedas, destacando las formas creativas a las que recurren los actores de amenazas para cumplir sus objetivos.<\/p>\n<p>&#8220;Los correos electr\u00f3nicos se originan en los propios servidores de Google y, por lo tanto, les resulta m\u00e1s f\u00e1cil eludir las protecciones antispam y encontrar la bandeja de entrada de la v\u00edctima&#8221;, afirma el investigador de seguridad Jaeson Schultz. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/google-forms-quiz-spam\/\" target=\"_blank\">dicho<\/a> la semana pasada.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/new-campaign-targets-middle-east.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de noviembre de 2023\ue804Sala de redacci\u00f3nCiberespionaje\/Inteligencia sobre amenazas Las entidades gubernamentales de Oriente Medio son el objetivo<\/p>\n","protected":false},"author":1,"featured_media":1045427,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,99,4193,4662,12462,215673,4668,201033,36,4669,2508,4654,201031,4659,4653,4655,212,7999,4666,4665,201032,4660],"class_list":["post-1045426","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-con","tag-dirige","tag-filtracion-de-datos","tag-gobiernos","tag-ironwind","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-malware","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-oriente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1045426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1045426"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1045426\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1045427"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1045426"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1045426"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1045426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}