{"id":1073820,"date":"2023-12-02T09:17:55","date_gmt":"2023-12-02T09:17:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/agent-racoon-backdoor-apunta-a-organizaciones-en-medio-oriente-africa-y-ee-uu\/"},"modified":"2023-12-02T09:17:59","modified_gmt":"2023-12-02T09:17:59","slug":"agent-racoon-backdoor-apunta-a-organizaciones-en-medio-oriente-africa-y-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/agent-racoon-backdoor-apunta-a-organizaciones-en-medio-oriente-africa-y-ee-uu\/","title":{"rendered":"Agent Racoon Backdoor apunta a organizaciones en Medio Oriente, \u00c1frica y EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Agent-Racoon-Backdoor-apunta-a-organizaciones-en-Medio-Oriente-Africa.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Organizaciones en Medio Oriente, \u00c1frica y Estados Unidos han sido atacadas por un actor de amenazas desconocido para distribuir una nueva puerta trasera llamada <strong>Agente mapache<\/strong>.<\/p>\n<p>&#8220;Esta familia de malware est\u00e1 escrita utilizando el marco .NET y aprovecha el protocolo de servicio de nombres de dominio (DNS) para crear un canal encubierto y proporcionar diferentes funcionalidades de puerta trasera&#8221;, dijo Chema Garc\u00eda, investigador de la Unidad 42 de Palo Alto Networks. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/new-toolset-targets-middle-east-africa-usa\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del viernes.<\/p>\n<p>Los objetivos de los ataques abarcan varios sectores, como la educaci\u00f3n, el sector inmobiliario, el comercio minorista, las organizaciones sin fines de lucro, las telecomunicaciones y los gobiernos.  La actividad no se ha atribuido a un actor de amenaza conocido, aunque se considera que se trata de un Estado-naci\u00f3n alineado debido al patr\u00f3n de victimolog\u00eda y las t\u00e9cnicas de detecci\u00f3n y evasi\u00f3n de defensa utilizadas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La empresa de ciberseguridad est\u00e1 rastreando el cl\u00faster bajo el nombre CL-STA-0002.  Actualmente no est\u00e1 claro c\u00f3mo se violaron estas organizaciones y cu\u00e1ndo tuvieron lugar los ataques.<\/p>\n<p>Algunas de las otras herramientas implementadas por el adversario incluyen una versi\u00f3n personalizada de Mimikatz llamada Mimilite, as\u00ed como una nueva utilidad llamada Ntospy, que utiliza un m\u00f3dulo DLL personalizado que implementa un <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/secauthn\/network-provider-api\" target=\"_blank\">proveedor de red<\/a> para robar credenciales a un servidor remoto.<\/p>\n<p>&#8220;Si bien los atacantes usaban Ntospy com\u00fanmente en las organizaciones afectadas, la herramienta Mimilite y el malware Agent Racoon solo se han encontrado en entornos de organizaciones sin fines de lucro y relacionadas con el gobierno&#8221;, explic\u00f3 Garc\u00eda.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701508674_23_Agent-Racoon-Backdoor-apunta-a-organizaciones-en-Medio-Oriente-Africa.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701508674_23_Agent-Racoon-Backdoor-apunta-a-organizaciones-en-Medio-Oriente-Africa.jpg\" alt=\"Agente mapache\" border=\"0\" data-original-height=\"494\" data-original-width=\"728\" title=\"Agente mapache\"\/><\/a><\/div>\n<p>Vale la pena se\u00f1alar que un grupo de actividad de amenazas previamente identificado conocido como CL-STA-0043 tambi\u00e9n se ha relacionado con el uso de Ntospy, y el adversario tambi\u00e9n apunt\u00f3 a dos organizaciones que han sido objetivo de CL-STA-0002.<\/p>\n<p>Agent Raccoon, ejecutado mediante tareas programadas, permite la ejecuci\u00f3n de comandos, la carga y descarga de archivos, mientras se disfraza de archivos binarios de Google Update y Microsoft OneDrive Updater.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La infraestructura de comando y control (C2) utilizada en relaci\u00f3n con el implante se remonta al menos a agosto de 2020. Un examen de los env\u00edos de VirusTotal de los artefactos del Agente Racoon muestra que la muestra m\u00e1s antigua se carg\u00f3 en julio de 2022.<\/p>\n<p>La Unidad 42 dijo que tambi\u00e9n descubri\u00f3 evidencia de exfiltraci\u00f3n exitosa de datos de entornos de Microsoft Exchange Server, lo que result\u00f3 en el robo de correos electr\u00f3nicos que coincid\u00edan con diferentes criterios de b\u00fasqueda.  Tambi\u00e9n se ha descubierto que el actor de amenazas recolecta los datos de las v\u00edctimas. <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/storage\/folder-redirection\/folder-redirection-rup-overview\" target=\"_blank\">Perfil m\u00f3vil<\/a>.<\/p>\n<p>&#8220;Este conjunto de herramientas a\u00fan no est\u00e1 asociado con un actor de amenaza espec\u00edfico y no se limita por completo a un solo grupo o campa\u00f1a&#8221;, dijo Garc\u00eda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/agent-racoon-backdoor-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de diciembre de 2023\ue804Sala de redacci\u00f3n Organizaciones en Medio Oriente, \u00c1frica y Estados Unidos han sido atacadas<\/p>\n","protected":false},"author":1,"featured_media":1073821,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26503,39326,2490,4661,32555,4664,4662,4668,201033,2508,4654,201031,4659,4653,4655,11924,7999,93468,4666,4665,201032,4660],"class_list":["post-1073820","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-africa","tag-agent","tag-apunta","tag-ataques-ciberneticos","tag-backdoor","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-oriente","tag-racoon","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1073820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1073820"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1073820\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1073821"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1073820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1073820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1073820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}