{"id":1103027,"date":"2023-12-22T09:22:16","date_gmt":"2023-12-22T09:22:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/uac-0099-uso-del-exploit-winrar-para-atacar-a-empresas-ucranianas-con-malware-lonepage\/"},"modified":"2023-12-22T09:22:21","modified_gmt":"2023-12-22T09:22:21","slug":"uac-0099-uso-del-exploit-winrar-para-atacar-a-empresas-ucranianas-con-malware-lonepage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/uac-0099-uso-del-exploit-winrar-para-atacar-a-empresas-ucranianas-con-malware-lonepage\/","title":{"rendered":"UAC-0099 Uso del exploit WinRAR para atacar a empresas ucranianas con malware LONEPAGE"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/UAC-0099-Uso-del-exploit-WinRAR-para-atacar-a-empresas-ucranianas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El actor de amenazas conocido como <strong>UAC-0099<\/strong> se ha relacionado con continuos ataques dirigidos a Ucrania, algunos de los cuales aprovechan una falla de alta gravedad en el software WinRAR para generar una cepa de malware llamada LONEPAGE.<\/p>\n<p>&#8220;El actor de amenazas apunta a empleados ucranianos que trabajan para empresas fuera de Ucrania&#8221;, afirma la empresa de ciberseguridad Deep Instinct. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.deepinstinct.com\/blog\/threat-actor-uac-0099-continues-to-target-ukraine\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del jueves.<\/p>\n<p>UAC-0099 fue documentado por primera vez por el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) en junio de 2023, detallando sus ataques contra organizaciones estatales y entidades de medios por motivos de espionaje.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Las cadenas de ataque aprovecharon mensajes de phishing que conten\u00edan archivos adjuntos HTA, RAR y LNK que llevaron a la implementaci\u00f3n de <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/cert.gov.ua\/article\/4818341\" target=\"_blank\">P\u00c1GINA \u00daNICA<\/a>un malware de Visual Basic Script (VBS) que es capaz de contactar con un servidor de comando y control (C2) para recuperar cargas \u00fatiles adicionales, como registradores de pulsaciones, ladrones y malware de capturas de pantalla.<\/p>\n<p>&#8220;Durante 2022-2023, el grupo mencionado recibi\u00f3 acceso remoto no autorizado a varias docenas de computadoras en Ucrania&#8221;, dijo CERT-UA en ese momento.<\/p>\n<p>El \u00faltimo an\u00e1lisis de Deep Instinct revela que el uso de archivos adjuntos HTA es solo una de tres infecciones diferentes, las otras dos aprovechan archivos autoextra\u00edbles (SFX) y archivos ZIP con trampas, que explotan la vulnerabilidad WinRAR (CVE-2023). -38831, puntuaci\u00f3n CVSS: 7,8) para distribuir LONEPAGE.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703236935_573_UAC-0099-Uso-del-exploit-WinRAR-para-atacar-a-empresas-ucranianas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703236935_573_UAC-0099-Uso-del-exploit-WinRAR-para-atacar-a-empresas-ucranianas.jpg\" alt=\"Vulnerabilidad de WinRAR\" border=\"0\" data-original-height=\"564\" data-original-width=\"728\" title=\"Vulnerabilidad de WinRAR\"\/><\/a><\/div>\n<p>En el primero, el archivo SFX alberga un acceso directo LNK que est\u00e1 disfrazado de un archivo DOCX para una citaci\u00f3n judicial mientras usa el \u00edcono de Microsoft WordPad para incitar a la v\u00edctima a abrirlo, lo que resulta en la ejecuci\u00f3n de c\u00f3digo PowerShell malicioso que elimina el malware LONEPAGE.<\/p>\n<p>La otra secuencia de ataque utiliza un archivo ZIP especialmente dise\u00f1ado que es susceptible a CVE-2023-38831, y Deep Instinct encontr\u00f3 dos de esos artefactos creados por UAC-0099 el 5 de agosto de 2023, tres d\u00edas despu\u00e9s de que los mantenedores de WinRAR lanzaran un parche para el error.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las t\u00e1cticas utilizadas por &#8216;UAC-0099&#8217; son simples pero efectivas&#8221;, dijo la compa\u00f1\u00eda.  &#8220;A pesar de los diferentes vectores de infecci\u00f3n inicial, la infecci\u00f3n principal es la misma: dependen de PowerShell y de la creaci\u00f3n de una tarea programada que ejecuta un archivo VBS&#8221;.<\/p>\n<p>El desarrollo surge como CERT-UA. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/cert.gov.ua\/article\/4818341\" target=\"_blank\">prevenido<\/a> de una nueva ola de mensajes de phishing que supuestamente eran cuotas pendientes de Kyivstar para propagar un troyano de acceso remoto conocido como Remcos RAT.  La agencia atribuy\u00f3 la campa\u00f1a a UAC-0050.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/uac-0099-using-winrar-exploit-to-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de diciembre de 2023\ue804Sala de redacci\u00f3nMalware\/ataque cibern\u00e9tico El actor de amenazas conocido como UAC-0099 se ha relacionado<\/p>\n","protected":false},"author":1,"featured_media":1103028,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,4664,99,38,3581,23323,4662,4668,201033,222182,4669,4654,201031,4659,4653,4655,18,4666,4665,201032,222181,4323,1172,4660,200727],"class_list":["post-1103027","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-del","tag-empresas","tag-exploit","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lonepage","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-uac0099","tag-ucranianas","tag-uso","tag-vulnerabilidad-de-software","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1103027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1103027"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1103027\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1103028"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1103027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1103027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1103027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}