{"id":1061682,"date":"2023-11-24T14:11:27","date_gmt":"2023-11-24T14:11:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/ciberataques-vinculados-a-hamas-utilizando-la-puerta-trasera-sysjoker-impulsada-por-rust-contra-israel\/"},"modified":"2023-11-24T14:11:31","modified_gmt":"2023-11-24T14:11:31","slug":"ciberataques-vinculados-a-hamas-utilizando-la-puerta-trasera-sysjoker-impulsada-por-rust-contra-israel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ciberataques-vinculados-a-hamas-utilizando-la-puerta-trasera-sysjoker-impulsada-por-rust-contra-israel\/","title":{"rendered":"Ciberataques vinculados a Ham\u00e1s utilizando la puerta trasera SysJoker impulsada por Rust contra Israel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Ciberataques-vinculados-a-Hamas-utilizando-la-puerta-trasera-SysJoker-impulsada.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han arrojado luz sobre una versi\u00f3n Rust de una puerta trasera multiplataforma llamada <strong>SysJoker<\/strong>que se considera que ha sido utilizado por un actor de amenazas afiliado a Hamas para atacar a Israel en medio de la guerra en curso en la regi\u00f3n.<\/p>\n<p>&#8220;Entre los cambios m\u00e1s destacados est\u00e1 el cambio al lenguaje Rust, lo que indica que el c\u00f3digo del malware se reescribi\u00f3 por completo, manteniendo funcionalidades similares&#8221;, Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/israel-hamas-war-spotlight-shaking-the-rust-off-sysjoker\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del mi\u00e9rcoles.  &#8220;Adem\u00e1s, el actor de amenazas pas\u00f3 a utilizar OneDrive en lugar de Google Drive para almacenar URL din\u00e1micas C2 (servidor de comando y control)&#8221;.<\/p>\n<p>SysJoker fue documentado p\u00fablicamente por Intezer en enero de 2022, describi\u00e9ndolo como una puerta trasera capaz de recopilar informaci\u00f3n del sistema y establecer contacto con un servidor controlado por un atacante accediendo a un archivo de texto alojado en Google Drive que contiene una URL codificada.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Al ser multiplataforma, los autores de malware pueden aprovechar una infecci\u00f3n amplia en todas las plataformas principales&#8221;, VMware <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.vmware.com\/security\/2022\/03\/%e2%80%afsysjoker-an-analysis-of-a-multi-os-rat.html\" target=\"_blank\">dicho<\/a> el a\u00f1o pasado.  &#8220;SysJoker tiene la capacidad de ejecutar comandos de forma remota, as\u00ed como descargar y ejecutar nuevo malware en las m\u00e1quinas v\u00edctimas&#8221;.<\/p>\n<p>El descubrimiento de una variante Rust de SysJoker apunta a una evoluci\u00f3n de la amenaza multiplataforma, con el implante empleando intervalos de sue\u00f1o aleatorios en varias etapas de su ejecuci\u00f3n, probablemente en un esfuerzo por evadir las zonas de pruebas.<\/p>\n<p>Un cambio digno de menci\u00f3n es el uso de OneDrive para recuperar la direcci\u00f3n del servidor C2 cifrada y codificada, que posteriormente se analiza para extraer la direcci\u00f3n IP y el puerto que se utilizar\u00e1n.<\/p>\n<p>&#8220;El uso de OneDrive permite a los atacantes cambiar f\u00e1cilmente la direcci\u00f3n C2, lo que les permite adelantarse a diferentes servicios basados \u200b\u200ben reputaci\u00f3n&#8221;, afirm\u00f3 Check Point.  &#8220;Este comportamiento sigue siendo constante en las diferentes versiones de SysJoker&#8221;. <\/p>\n<p>Despu\u00e9s de establecer conexiones con el servidor, el artefacto espera m\u00e1s cargas adicionales que luego se ejecutan en el host comprometido.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad dijo que tambi\u00e9n descubri\u00f3 dos muestras de SysJoker nunca antes vistas dise\u00f1adas para Windows que son significativamente m\u00e1s complejas, una de las cuales utiliza un proceso de ejecuci\u00f3n de m\u00faltiples etapas para lanzar el malware.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>SysJoker a\u00fan no ha sido atribuido formalmente a ning\u00fan actor o grupo de amenazas.  Pero la evidencia recientemente reunida muestra superposiciones entre la puerta trasera y las muestras de malware utilizadas en relaci\u00f3n con <a rel=\"nofollow noopener\" href=\"https:\/\/www.clearskysec.com\/iec\/\" target=\"_blank\">Operaci\u00f3n Polvo El\u00e9ctrico<\/a>que se refiere a una campa\u00f1a dirigida contra organizaciones israel\u00edes entre abril de 2016 y febrero de 2017.<\/p>\n<p>Esta actividad fue <a rel=\"nofollow noopener\" href=\"https:\/\/apt.etda.or.th\/cgi-bin\/showcard.cgi?u=6a9903bb-0925-4715-83cf-f058c03a003b\" target=\"_blank\">vinculado<\/a> por McAfee a un <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/alien-labs-2019-analysis-of-threat-groups-molerats-and-apt-c-37\" target=\"_blank\">Actor de amenazas afiliado a Ham\u00e1s<\/a> conocido como Molerats (tambi\u00e9n conocido como Extreme Jackal, Gaza Cyber \u200b\u200bGang y TA402).<\/p>\n<p>&#8220;Ambas campa\u00f1as utilizaron URL con tem\u00e1tica API e implementaron comandos de script de manera similar&#8221;, se\u00f1al\u00f3 Check Point, planteando la posibilidad de que &#8220;el mismo actor sea responsable de ambos ataques, a pesar del gran intervalo de tiempo entre las operaciones&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/hamas-linked-cyberattacks-using-rust.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de noviembre de 2023\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico\/malware Los investigadores de ciberseguridad han arrojado luz sobre una versi\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1061683,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,12394,4664,110,4662,44885,15786,7753,4668,201033,4654,201031,4659,4653,4655,231,1732,6562,4666,4665,201032,217699,7157,9413,39262,4660],"class_list":["post-1061682","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberataques","tag-como-hackear","tag-contra","tag-filtracion-de-datos","tag-hamas","tag-impulsada","tag-israel","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-puerta","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-sysjoker","tag-trasera","tag-utilizando","tag-vinculados","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1061682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1061682"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1061682\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1061683"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1061682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1061682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1061682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}