{"id":1091725,"date":"2023-12-14T15:05:35","date_gmt":"2023-12-14T15:05:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-pierogi-de-una-banda-cibernetica-de-gaza-dirigido-a-entidades-palestinas\/"},"modified":"2023-12-14T15:05:39","modified_gmt":"2023-12-14T15:05:39","slug":"nuevo-malware-pierogi-de-una-banda-cibernetica-de-gaza-dirigido-a-entidades-palestinas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-pierogi-de-una-banda-cibernetica-de-gaza-dirigido-a-entidades-palestinas\/","title":{"rendered":"Nuevo malware Pierogi++ de una banda cibern\u00e9tica de Gaza dirigido a entidades palestinas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">An\u00e1lisis de malware\/amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Nuevo-malware-Pierogi-de-una-banda-cibernetica-de-Gaza-dirigido.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un actor amenazante pro-Ham\u00e1s conocido como <strong>Banda cibern\u00e9tica de Gaza<\/strong> est\u00e1 apuntando a entidades palestinas utilizando una versi\u00f3n actualizada de una puerta trasera denominada Pierogi.<\/p>\n<p>Los hallazgos provienen de SentinelOne, que le dio al malware el nombre Pierogi++ debido al hecho de que est\u00e1 implementado en el lenguaje de programaci\u00f3n C++ a diferencia de su predecesor basado en Delphi y Pascal.<\/p>\n<p>&#8220;Las recientes actividades de las Cybergang en Gaza muestran ataques constantes contra entidades palestinas, sin que se observen cambios significativos en la din\u00e1mica desde el inicio de la guerra entre Israel y Hamas&#8221;, dijo el investigador de seguridad Aleksandar Milenkoski. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.sentinelone.com\/labs\/gaza-cybergang-unified-front-targeting-hamas-opposition\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>La banda cibern\u00e9tica de Gaza, que se cree <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.sentinelone.com\/labs\/the-israel-hamas-war-cyber-domain-state-sponsored-activity-of-interest\/\" target=\"_blank\">activo desde al menos<\/a> 2012, tiene un historial de ataques a objetivos en todo el Medio Oriente, particularmente Israel y Palestina, a menudo aprovechando el phishing como m\u00e9todo de acceso inicial.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Algunas de las familias de malware notables en su <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cybereason.com\/blog\/research\/new-malware-arsenal-abusing-cloud-platforms-in-middle-east-espionage-campaign\" target=\"_blank\">arsenal<\/a> <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cybereason.com\/blog\/research\/new-cyber-espionage-campaigns-targeting-palestinians-part-one\" target=\"_blank\">incluir<\/a> BarbWire, DropBook, LastConn, Molerat Loader, Micropsia, NimbleMamba, SharpStage, Spark, Pierogi, PoisonIvy y XtremeRAT, entre otros.<\/p>\n<p>Se considera que el actor de la amenaza es una combinaci\u00f3n de varios subgrupos que comparten huellas de victimolog\u00eda y malware superpuestos, como Molerats, Arid Viper y un grupo denominado <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/securelist.com\/operation-parliament-who-is-doing-what\/85237\/\" target=\"_blank\">Operaci\u00f3n Parlamento<\/a> por Kaspersky.<\/p>\n<p>En los \u00faltimos meses, el colectivo adversario ha sido vinculado a una serie de ataques que entregan variantes improvisadas de sus implantes Micropsia y Arid Gopher, as\u00ed como un nuevo descargador de acceso inicial denominado IronWind.<\/p>\n<p>Se ha descubierto que el \u00faltimo conjunto de intrusiones organizadas por Gaza Cyber \u200b\u200bGang aprovecha Pierogi++ y Micropsia.  El primer uso registrado de Pierogi++ se remonta a finales de 2022.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702566334_65_Nuevo-malware-Pierogi-de-una-banda-cibernetica-de-Gaza-dirigido.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702566334_65_Nuevo-malware-Pierogi-de-una-banda-cibernetica-de-Gaza-dirigido.jpg\" alt=\"Banda cibern\u00e9tica de Gaza\" border=\"0\" data-original-height=\"610\" data-original-width=\"728\" title=\"Banda cibern\u00e9tica de Gaza\"\/><\/a><\/div>\n<p>Las cadenas de ataques se caracterizan por el uso de documentos se\u00f1uelo escritos en \u00e1rabe o ingl\u00e9s y relacionados con asuntos de inter\u00e9s para los palestinos para abrir las puertas traseras.<\/p>\n<p>Cybereason, que arroj\u00f3 luz sobre Pierogi en febrero de 2020, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cybereason.com\/blog\/research\/new-cyber-espionage-campaigns-targeting-palestinians-part-2-the-discovery-of-the-new-mysterious-%20-backdoor\" target=\"_blank\">descrito<\/a> como un implante que permite a los atacantes espiar a las v\u00edctimas objetivo y que los &#8220;comandos utilizados para comunicarse con el [command-and-control] Los servidores y otras cadenas en el binario est\u00e1n escritos en ucraniano.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La puerta trasera puede haber sido obtenida en comunidades clandestinas y no localmente&#8221;, evalu\u00f3 en ese momento.<\/p>\n<p>Tanto Pierogi como Pierogi++ est\u00e1n equipados para tomar capturas de pantalla, ejecutar comandos y descargar archivos proporcionados por el atacante.  Otro aspecto notable es que los artefactos actualizados ya no incluyen cadenas ucranianas en el c\u00f3digo.<\/p>\n<p>La investigaci\u00f3n de SentinelOne sobre las operaciones de Gaza Cyber \u200b\u200bGang tambi\u00e9n ha arrojado conexiones t\u00e1cticas entre dos campa\u00f1as dispares conocidas como Big Bang y Operaci\u00f3n Barbie Barbuda, adem\u00e1s de reforzar los v\u00ednculos entre el actor de amenazas y WIRTE, como revel\u00f3 anteriormente Kaspersky en noviembre de 2021.<\/p>\n<p>A pesar del enfoque sostenido en Palestina, el descubrimiento de Pierogi++ subraya que el grupo contin\u00faa refinando y reequipando su malware para garantizar el compromiso exitoso de los objetivos y mantener un acceso persistente a sus redes.<\/p>\n<p>&#8220;Las superposiciones observadas en las similitudes de ataques y malware entre los subgrupos de Gaza Cybergang despu\u00e9s de 2018 sugieren que el grupo probablemente haya estado atravesando un proceso de consolidaci\u00f3n&#8221;, dijo Milenkoski.<\/p>\n<p>&#8220;Esto posiblemente incluya la formaci\u00f3n de un centro interno de desarrollo y mantenimiento de malware y\/o la racionalizaci\u00f3n del suministro de proveedores externos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-pierogi-malware-by-gaza-cyber-gang.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de diciembre de 2023\ue804Sala de redacci\u00f3nAn\u00e1lisis de malware\/amenazas Un actor amenazante pro-Ham\u00e1s conocido como Banda cibern\u00e9tica de<\/p>\n","protected":false},"author":1,"featured_media":1091726,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1423,16259,4664,4671,32556,4662,51742,4668,201033,4669,4654,201031,4659,4653,4655,480,64586,220961,4666,4665,201032,158,4660],"class_list":["post-1091725","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-banda","tag-cibernetica","tag-como-hackear","tag-dirigido","tag-entidades","tag-filtracion-de-datos","tag-gaza","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-palestinas","tag-pierogi","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1091725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1091725"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1091725\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1091726"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1091725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1091725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1091725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}