{"id":1049021,"date":"2023-11-16T14:17:01","date_gmt":"2023-11-16T14:17:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-darkcasino-nueva-amenaza-apt-emergente-que-explota-la-falla-de-winrar\/"},"modified":"2023-11-16T14:17:05","modified_gmt":"2023-11-16T14:17:05","slug":"expertos-descubren-darkcasino-nueva-amenaza-apt-emergente-que-explota-la-falla-de-winrar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-darkcasino-nueva-amenaza-apt-emergente-que-explota-la-falla-de-winrar\/","title":{"rendered":"Expertos descubren DarkCasino: nueva amenaza APT emergente que explota la falla de WinRAR"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Amenaza persistente avanzada\/d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Expertos-descubren-DarkCasino-nueva-amenaza-APT-emergente-que-explota-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un grupo de piratas inform\u00e1ticos que aprovech\u00f3 una falla de seguridad recientemente revelada en el software WinRAR como un d\u00eda cero ahora ha sido categorizado como una amenaza persistente avanzada (APT) completamente nueva.<\/p>\n<p>La empresa de ciberseguridad NSFOCUS ha descrito <strong>casino oscuro<\/strong> como un actor &#8220;motivado econ\u00f3micamente&#8221; que sali\u00f3 a la luz por primera vez en 2021.<\/p>\n<p>&#8220;DarkCasino es un actor de amenazas APT con una gran capacidad t\u00e9cnica y de aprendizaje, que es bueno integrando varias tecnolog\u00edas de ataque APT populares en su proceso de ataque&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/the-new-apt-group-darkcasino-and-the-global-surge-in-winrar-0-day-exploits\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<p>&#8220;Los ataques lanzados por el grupo APT DarkCasino son muy frecuentes, lo que demuestra un fuerte deseo de robar propiedades en l\u00ednea.&#8221;<\/p>\n<p>DarkCasino se vincul\u00f3 m\u00e1s recientemente con la explotaci\u00f3n de d\u00eda cero de CVE-2023-38831 (puntuaci\u00f3n CVSS: 7,8), una falla de seguridad que puede utilizarse como arma para lanzar cargas \u00fatiles maliciosas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En agosto de 2023, Group-IB revel\u00f3 ataques del mundo real que utilizaban la vulnerabilidad como arma en foros comerciales en l\u00ednea al menos desde abril de 2023 para entregar una carga \u00fatil final llamada DarkMe, que es un troyano de Visual Basic atribuido a DarkCasino.<\/p>\n<p>El malware est\u00e1 equipado para recopilar informaci\u00f3n del host, tomar capturas de pantalla, manipular archivos y el Registro de Windows, ejecutar comandos arbitrarios y actualizarse autom\u00e1ticamente en el host comprometido.<\/p>\n<p>Si bien DarkCasino fue clasificado anteriormente como una campa\u00f1a de phishing orquestada por el grupo EvilNum dirigida a plataformas de cr\u00e9dito, criptomonedas y juegos de azar en l\u00ednea europeas y asi\u00e1ticas, NSFOCUS dijo que su seguimiento continuo de las actividades del adversario le ha permitido descartar cualquier conexi\u00f3n potencial con actores de amenazas conocidos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1700144220_358_Expertos-descubren-DarkCasino-nueva-amenaza-APT-emergente-que-explota-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1700144220_358_Expertos-descubren-DarkCasino-nueva-amenaza-APT-emergente-que-explota-la.jpg\" alt=\"Fallo de WinRAR\" border=\"0\" data-original-height=\"405\" data-original-width=\"728\" title=\"Fallo de WinRAR\"\/><\/a><\/div>\n<p>Actualmente se desconoce la procedencia exacta del actor de la amenaza.<\/p>\n<p>&#8220;Al principio, DarkCasino operaba principalmente en pa\u00edses alrededor del Mediterr\u00e1neo y otros pa\u00edses asi\u00e1ticos utilizando servicios financieros en l\u00ednea&#8221;, dijo.<\/p>\n<p>&#8220;M\u00e1s recientemente, con el cambio de los m\u00e9todos de phishing, sus ataques han llegado a usuarios de criptomonedas en todo el mundo, incluyendo incluso pa\u00edses asi\u00e1ticos que no hablan ingl\u00e9s, como Corea del Sur y Vietnam&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>M\u00faltiples actores de amenazas se han sumado al tren de explotaci\u00f3n CVE-2023-38831 en los \u00faltimos meses, incluidos APT28, APT40, Dark Pink, Ghostwriter, Konni y Sandworm.<\/p>\n<p>Se ha observado que las cadenas de ataque de Ghostwriter que aprovechan la deficiencia allanan el camino para PicassoLoader, un malware intermedio que act\u00faa como cargador para otras cargas \u00fatiles.<\/p>\n<p>&#8220;La vulnerabilidad WinRAR CVE-2023-38831 tra\u00edda por el grupo APT DarkCasino trae incertidumbres a la situaci\u00f3n del ataque APT en la segunda mitad de 2023&#8221;, dijo NSFOCUS.<\/p>\n<p>&#8220;Muchos grupos APT han aprovechado el per\u00edodo ventana de esta vulnerabilidad para atacar objetivos cr\u00edticos como los gobiernos, con la esperanza de eludir el sistema de protecci\u00f3n de los objetivos y lograr sus prop\u00f3sitos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/experts-uncover-darkcasino-new-emerging.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de noviembre de 2023\ue804Sala de redacci\u00f3nAmenaza persistente avanzada\/d\u00eda cero Un grupo de piratas inform\u00e1ticos que aprovech\u00f3 una<\/p>\n","protected":false},"author":1,"featured_media":1049022,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,26597,4661,4664,216105,6073,23695,385,6614,2503,4662,4668,201033,4654,201031,4659,4653,4655,212,4666,4665,201032,4660,200727],"class_list":["post-1049021","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-apt","tag-ataques-ciberneticos","tag-como-hackear","tag-darkcasino","tag-descubren","tag-emergente","tag-expertos","tag-explota","tag-falla","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1049021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1049021"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1049021\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1049022"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1049021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1049021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1049021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}