{"id":1103389,"date":"2023-12-22T14:26:17","date_gmt":"2023-12-22T14:26:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/operacion-rusticweb-malware-basado-en-rust-apunta-a-entidades-gubernamentales-de-la-india\/"},"modified":"2023-12-22T14:26:21","modified_gmt":"2023-12-22T14:26:21","slug":"operacion-rusticweb-malware-basado-en-rust-apunta-a-entidades-gubernamentales-de-la-india","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/operacion-rusticweb-malware-basado-en-rust-apunta-a-entidades-gubernamentales-de-la-india\/","title":{"rendered":"Operaci\u00f3n RusticWeb: malware basado en Rust apunta a entidades gubernamentales de la India"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Operacion-RusticWeb-malware-basado-en-Rust-apunta-a-entidades-gubernamentales.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las entidades gubernamentales indias y el sector de defensa han sido blanco de una campa\u00f1a de phishing dise\u00f1ada para eliminar malware basado en Rust para la recopilaci\u00f3n de inteligencia.<\/p>\n<p>La actividad, detectada por primera vez en octubre de 2023, lleva el nombre en c\u00f3digo <strong>Operaci\u00f3n RusticWeb<\/strong> por la empresa de seguridad empresarial SEQRITE.<\/p>\n<p>&#8220;Se han utilizado nuevas cargas \u00fatiles basadas en Rust y comandos cifrados de PowerShell para filtrar documentos confidenciales a un motor de servicio basado en web, en lugar de un servidor dedicado de comando y control (C2)&#8221;, dijo el investigador de seguridad Sathwik Ram Prakki. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.seqrite.com\/blog\/operation-rusticweb-targets-indian-govt-from-rust-based-malware-to-web-service-exfiltration\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Se han descubierto superposiciones t\u00e1cticas entre el grupo y aquellos ampliamente rastreados bajo los apodos Transparent Tribe y SideCopy, los cuales se considera que est\u00e1n vinculados a Pakist\u00e1n.<\/p>\n<p>SideCopy tambi\u00e9n es un elemento subordinado sospechoso dentro de Transparent Tribe.  El mes pasado, SEQRITE detall\u00f3 m\u00faltiples campa\u00f1as emprendidas por el actor de amenazas dirigidas a organismos gubernamentales indios para entregar numerosos troyanos como AllaKore RAT, Ares RAT y DRat.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Otras cadenas de ataques recientes documentadas por ThreatMon han empleado <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/threatmon.io\/from-slides-to-threats-transparent-tribes-new-attack-on-indian-government-entities-using-malicious-ppt\/\" target=\"_blank\">se\u00f1uelo archivos de Microsoft PowerPoint<\/a> as\u00ed como <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/threatmon.io\/the-anatomy-of-a-sidecopy-attack-from-rar-exploits-to-allakore-rat\/\" target=\"_blank\">archivos RAR especialmente dise\u00f1ados<\/a> susceptible a CVE-2023-38831 para la entrega de malware, lo que permite un acceso y control remotos desenfrenados.<\/p>\n<p>&#8220;La cadena de infecci\u00f3n de SideCopy APT Group implica m\u00faltiples pasos, cada uno cuidadosamente orquestado para garantizar un compromiso exitoso&#8221;, ThreatMon <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/threatmon.io\/unraveling-the-complex-infection-chain-analysis-of-the-sidecopy-apts-attack-report\/\" target=\"_blank\">anotado<\/a> a principios de este a\u00f1o.<\/p>\n<p>El \u00faltimo conjunto de ataques comienza con un correo electr\u00f3nico de phishing, aprovechando t\u00e9cnicas de ingenier\u00eda social para enga\u00f1ar a las v\u00edctimas para que interact\u00faen con archivos PDF maliciosos que arrojan cargas \u00fatiles basadas en Rust para enumerar el sistema de archivos en segundo plano mientras se muestra el archivo se\u00f1uelo a la v\u00edctima.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703255176_215_Operacion-RusticWeb-malware-basado-en-Rust-apunta-a-entidades-gubernamentales.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703255176_215_Operacion-RusticWeb-malware-basado-en-Rust-apunta-a-entidades-gubernamentales.jpg\" alt=\"Malware basado en \u00f3xido\" border=\"0\" data-original-height=\"589\" data-original-width=\"728\" title=\"Malware basado en \u00f3xido\"\/><\/a><\/div>\n<p>Adem\u00e1s de acumular archivos de inter\u00e9s, el malware est\u00e1 equipado para recopilar informaci\u00f3n del sistema y transmitirla al servidor C2, pero carece de las caracter\u00edsticas de otro malware ladr\u00f3n avanzado disponible en el mundo del cibercrimen.<\/p>\n<p>Una segunda cadena de infecci\u00f3n identificada por SEQRITE en diciembre emplea un proceso similar de varias etapas, pero sustituye el malware Rust por un script de PowerShell que se encarga de los pasos de enumeraci\u00f3n y exfiltraci\u00f3n.<\/p>\n<p>Pero en un giro interesante, la carga \u00fatil de la etapa final se lanza a trav\u00e9s de un ejecutable de Rust que se llama &#8220;Cisco AnyConnect Web Helper&#8221;.  La informaci\u00f3n recopilada finalmente se carga en oshi.[.]en el dominio, un motor p\u00fablico an\u00f3nimo para compartir archivos llamado <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/github.com\/somenonymous\/OshiUpload\" target=\"_blank\">OshiSubir<\/a>.<\/p>\n<p>&#8220;La Operaci\u00f3n RusticWeb podr\u00eda estar vinculada a una amenaza APT ya que comparte similitudes con varios grupos vinculados a Pakist\u00e1n&#8221;, dijo Ram Prakki.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce casi dos meses despu\u00e9s de que Cyble descubriera una aplicaci\u00f3n de Android maliciosa utilizada por el equipo DoNot dirigida a personas en la regi\u00f3n de Cachemira de la India.<\/p>\n<p>Se cree que el actor-estado-naci\u00f3n, tambi\u00e9n conocido con los nombres APT-C-35, Origami Elephant y SECTOR02, es de origen indio y tiene una <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cyfirma.com\/outofband\/donot-apt-targets-individuals-in-south-asia-using-android-malware\/\" target=\"_blank\">historia<\/a> de utilizar malware de Android para infiltrarse en dispositivos pertenecientes a personas en Cachemira y Pakist\u00e1n.<\/p>\n<p>La variante examinada por Cyble es una versi\u00f3n troyanizada de un proyecto GitHub de c\u00f3digo abierto llamado &#8220;<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/github.com\/AlfaazPlus\/QuranApp\" target=\"_blank\">QuranApp: lee y explora<\/a>&#8221; que viene equipado con una amplia gama de funciones de software esp\u00eda para grabar llamadas de audio y VoIP, realizar capturas de pantalla, recopilar datos de varias aplicaciones, descargar archivos APK adicionales y rastrear la ubicaci\u00f3n de la v\u00edctima.<\/p>\n<p>&#8220;Los incansables esfuerzos del grupo DoNot para perfeccionar sus herramientas y t\u00e9cnicas subrayan la amenaza constante que representan, particularmente en su ataque a individuos en la sensible regi\u00f3n de Cachemira de la India&#8221;, dijo Cyble. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/cyble.com\/blog\/donot-apt-expands-its-arsenal-to-spy-on-victims-voip-calls\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/operation-rusticweb-rust-based-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de diciembre de 2023\ue804Sala de redacci\u00f3nMalware\/amenaza cibern\u00e9tica Las entidades gubernamentales indias y el sector de defensa han<\/p>\n","protected":false},"author":1,"featured_media":1103390,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,19772,4664,32556,4662,20465,9912,4668,201033,4669,4654,201031,4659,4653,4655,1596,6562,222220,4666,4665,201032,4660],"class_list":["post-1103389","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-entidades","tag-filtracion-de-datos","tag-gubernamentales","tag-india","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operacion","tag-rust","tag-rusticweb","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1103389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1103389"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1103389\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1103390"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1103389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1103389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1103389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}