{"id":1077783,"date":"2023-12-05T08:54:31","date_gmt":"2023-12-05T08:54:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-actor-de-amenazas-aeroblade-emerge-en-un-ataque-de-espionaje-al-sector-aeroespacial-de-ee-uu\/"},"modified":"2023-12-05T08:54:34","modified_gmt":"2023-12-05T08:54:34","slug":"el-nuevo-actor-de-amenazas-aeroblade-emerge-en-un-ataque-de-espionaje-al-sector-aeroespacial-de-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-actor-de-amenazas-aeroblade-emerge-en-un-ataque-de-espionaje-al-sector-aeroespacial-de-ee-uu\/","title":{"rendered":"El nuevo actor de amenazas &#8216;AeroBlade&#8217; emerge en un ataque de espionaje al sector aeroespacial de EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ An\u00e1lisis de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-nuevo-actor-de-amenazas-AeroBlade-emerge-en-un-ataque.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un actor de amenazas previamente indocumentado ha sido vinculado a un ciberataque dirigido a una organizaci\u00f3n aeroespacial en los EE. UU. como parte de lo que se sospecha que es una misi\u00f3n de ciberespionaje.<\/p>\n<p>El equipo de Investigaci\u00f3n e Inteligencia de Amenazas de BlackBerry est\u00e1 rastreando el grupo de actividad como <strong>aeroblade<\/strong>.  Actualmente se desconoce su origen y no est\u00e1 claro si el ataque tuvo \u00e9xito.<\/p>\n<p>&#8220;El actor utiliz\u00f3 el phishing como mecanismo de entrega: un documento armado, enviado como un archivo adjunto de correo electr\u00f3nico, contiene una t\u00e9cnica de inyecci\u00f3n de plantilla remota incorporada y un c\u00f3digo macro VBA malicioso, para entregar la siguiente etapa a la ejecuci\u00f3n final de la carga \u00fatil&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2023\/11\/aeroblade-on-the-hunt-targeting-us-aerospace-industry\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<section class=\"check_two_webinar clear badbox\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/app-detection-response?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Aprenda a detectar amenazas internas con estrategias de respuesta de aplicaciones<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Descubra c\u00f3mo la detecci\u00f3n de aplicaciones, la respuesta y el modelado de comportamiento automatizado pueden revolucionar su defensa contra amenazas internas.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/app-detection-response?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Se dice que la infraestructura de red utilizada para el ataque entr\u00f3 en funcionamiento alrededor de septiembre de 2022, y la fase ofensiva de la intrusi\u00f3n ocurri\u00f3 casi un a\u00f1o despu\u00e9s, en julio de 2023, pero no antes de que el adversario tomara medidas para improvisar su conjunto de herramientas para hacerlo m\u00e1s sigiloso en el per\u00edodo de tiempo intermedio.<\/p>\n<p>El ataque inicial, que tuvo lugar en septiembre de 2022, comenz\u00f3 con un correo electr\u00f3nico de phishing que conten\u00eda un archivo adjunto de Microsoft Word que, al abrirse, utilizaba una t\u00e9cnica llamada <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1221\/\" target=\"_blank\">inyecci\u00f3n remota de plantilla<\/a> para recuperar una carga \u00fatil de la siguiente etapa que se ejecuta despu\u00e9s de que la v\u00edctima <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-au\/office\/enable-or-disable-macros-in-microsoft-365-files-12b036fd-d140-4e74-b45e-16fed1a7e5c6\" target=\"_blank\">habilita macros<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701766470_661_El-nuevo-actor-de-amenazas-AeroBlade-emerge-en-un-ataque.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701766470_661_El-nuevo-actor-de-amenazas-AeroBlade-emerge-en-un-ataque.jpg\" alt=\"Ataque de espionaje\" border=\"0\" data-original-height=\"421\" data-original-width=\"728\" title=\"Ataque de espionaje\"\/><\/a><\/div>\n<p>La cadena de ataque finalmente condujo a la implementaci\u00f3n de una biblioteca de enlaces din\u00e1micos (DLL) que funciona como un shell inverso, conect\u00e1ndose a un servidor de comando y control (C2) codificado y transmitiendo informaci\u00f3n del sistema a los atacantes.<\/p>\n<p>Las capacidades de recopilaci\u00f3n de informaci\u00f3n tambi\u00e9n incluyen enumerar la lista completa de directorios en el host infectado, lo que indica que esto podr\u00eda ser un esfuerzo de reconocimiento llevado a cabo para ver si la m\u00e1quina alberga datos valiosos y ayudar a sus operadores a dise\u00f1ar estrategias para sus pr\u00f3ximos pasos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los shells inversos permiten a los atacantes abrir puertos a las m\u00e1quinas objetivo, forzando la comunicaci\u00f3n y permitiendo una toma completa del dispositivo&#8221;, dijo Dmitry Bestuzhev, director senior de inteligencia de amenazas cibern\u00e9ticas de BlackBerry.  &#8220;Se trata, por tanto, de una grave amenaza a la seguridad&#8221;.<\/p>\n<p>La DLL muy ofuscada tambi\u00e9n viene equipada con t\u00e9cnicas antian\u00e1lisis y antidesmontaje para dificultar su detecci\u00f3n y desmontaje, al tiempo que omite la ejecuci\u00f3n en entornos sandbox.  La persistencia se logra mediante un Programador de tareas, en el que se crea una tarea llamada &#8220;WinUpdate2&#8221; para ejecutarse todos los d\u00edas a las 10:10 am.<\/p>\n<p>&#8220;Durante el tiempo que transcurri\u00f3 entre las dos campa\u00f1as que observamos, el actor de amenazas puso un esfuerzo considerable en desarrollar recursos adicionales para garantizar que pudieran asegurar el acceso a la informaci\u00f3n buscada y que pudieran exfiltrarla con \u00e9xito&#8221;, dijo Bestuzhev.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-threat-actor-aeroblade-emerges-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de diciembre de 2023\ue804Sala de redacci\u00f3nCiberespionaje \/ An\u00e1lisis de amenazas Un actor de amenazas previamente indocumentado ha<\/p>\n","protected":false},"author":1,"featured_media":1077784,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1702,4657,4656,219476,55515,8898,1247,4661,4664,19301,10315,4662,4668,201033,4654,201031,4659,4653,4655,480,1337,4666,4665,201032,4660],"class_list":["post-1077783","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actor","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aeroblade","tag-aeroespacial","tag-amenazas","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-emerge","tag-espionaje","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1077783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1077783"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1077783\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1077784"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1077783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1077783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1077783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}