{"id":1122637,"date":"2024-01-06T12:01:20","date_gmt":"2024-01-06T12:01:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/grupo-de-hackers-proirani-ataca-a-albania-con-malware-wiper-sin-justicia\/"},"modified":"2024-01-06T12:01:24","modified_gmt":"2024-01-06T12:01:24","slug":"grupo-de-hackers-proirani-ataca-a-albania-con-malware-wiper-sin-justicia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/grupo-de-hackers-proirani-ataca-a-albania-con-malware-wiper-sin-justicia\/","title":{"rendered":"Grupo de hackers proiran\u00ed ataca a Albania con malware Wiper sin justicia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Grupo-de-hackers-proirani-ataca-a-Albania-con-malware-Wiper.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La reciente ola de ataques cibern\u00e9ticos dirigidos a organizaciones albanesas implic\u00f3 el uso de un limpiador llamado <strong>No hay justicia<\/strong>.<\/p>\n<p>El <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.clearskysec.com\/no-justice-wiper\/\" target=\"_blank\">recomendaciones<\/a> provienen de la empresa de ciberseguridad ClearSky, que dijo que el malware basado en Windows &#8220;bloquea el sistema operativo de manera que no se puede reiniciar&#8221;.<\/p>\n<p>Las intrusiones se han atribuido a un &#8220;grupo de operaciones psicol\u00f3gicas&#8221; iran\u00ed conocido como Homeland Justice, que ha estado activo desde julio de 2022, orquestando espec\u00edficamente ataques destructivos contra Albania.<\/p>\n<p>El 24 de diciembre de 2023, el adversario resurgi\u00f3 despu\u00e9s de una pausa, afirmando que &#8220;ha vuelto para destruir a los partidarios de los terroristas&#8221; y describiendo su \u00faltima campa\u00f1a como #DestroyDurresMilitaryCamp.  La ciudad albanesa de Durr\u00ebs <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/People%27s_Mojahedin_Organization_of_Iran#Settlement_in_Albania_(2016%E2%80%93present)\" target=\"_blank\">actualmente alberga<\/a> el grupo disidente Organizaci\u00f3n Muyahid\u00edn del Pueblo de Ir\u00e1n (MEK).<\/p>\n<p>Los objetivos del ataque incluyeron ONE Albania, Eagle Mobile Albania, Air Albania y el parlamento alban\u00e9s.<\/p>\n<p>Dos de las principales herramientas implementadas durante la campa\u00f1a incluyen un limpiador ejecutable y un script de PowerShell dise\u00f1ado para propagar el primero a otras m\u00e1quinas en la red de destino despu\u00e9s de habilitar la administraci\u00f3n remota de Windows (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Windows_Remote_Management\" target=\"_blank\">WinRM<\/a>).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.virustotal.com\/gui\/file\/36cc72c55f572fe02836f25516d18fed1de768e7f29af7bdf469b52a3fe2531f\/details\" target=\"_blank\">Limpiador sin justicia<\/a> (NACL.exe) es un binario de 220,34 KB que requiere privilegios de administrador para borrar los datos de la computadora.<\/p>\n<p>Esto se logra eliminando la firma de inicio del Registro de inicio maestro (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Master_boot_record\" target=\"_blank\">MBR<\/a>), que se refiere al primer sector de cualquier disco duro que identifica d\u00f3nde se encuentra el sistema operativo en el disco para que pueda cargarse en la RAM de una computadora.<\/p>\n<p>Tambi\u00e9n se entregaron durante el transcurso del ataque herramientas leg\u00edtimas como Plink (tambi\u00e9n conocido como PuTTY Link), RevSocks y el kit de recursos de Windows 2000 para facilitar el reconocimiento, el movimiento lateral y el acceso remoto persistente.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704542479_163_Grupo-de-hackers-proirani-ataca-a-Albania-con-malware-Wiper.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704542479_163_Grupo-de-hackers-proirani-ataca-a-Albania-con-malware-Wiper.jpg\" alt=\"Malware de limpieza sin justicia\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Malware de limpieza sin justicia\"\/><\/a><\/div>\n<p>El desarrollo se produce cuando los actores de amenazas pro-iran\u00edes como <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/socradar.io\/dark-web-profile-cyber-av3ngers\/\" target=\"_blank\">Ciber Av3ngers<\/a>, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/socradar.io\/dark-web-profile-cyber-toufan-al-aqsa\/\" target=\"_blank\">Ciber Toufan<\/a>, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/socradar.io\/dark-web-profile-haghjoyan\/\" target=\"_blank\">Haghjoyan<\/a>y el equipo de YareGomnam han puesto cada vez m\u00e1s sus miras en Israel y Estados Unidos en medio de continuas tensiones geopol\u00edticas en el Medio Oriente.<\/p>\n<p>&#8220;Grupos como Cyber \u200b\u200bAv3ngers y Cyber \u200b\u200bToufan parecen estar adoptando una narrativa de represalia en sus ciberataques&#8221;, Check Point <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/blog.checkpoint.com\/research\/check-point-research-report-shift-in-cyber-warfare-tactics-iranian-hacktivist-proxies-extend-activities-beyond-israel\/\" target=\"_blank\">revelado<\/a> el mes pasado.<\/p>\n<p>&#8220;Al atacar de manera oportunista a entidades estadounidenses que utilizan tecnolog\u00eda israel\u00ed, estos representantes hacktivistas intentan lograr una doble estrategia de represalia: afirmando atacar tanto a Israel como a Estados Unidos en un \u00fanico ciberataque orquestado&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cyber \u200b\u200bToufan, en particular, ha sido <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/ict.org.il\/cyber-toufan-al-aksa-hacker-group-join-the-ceasefire\/\" target=\"_blank\">vinculado<\/a> a una avalancha de operaciones de pirater\u00eda y filtraci\u00f3n dirigidas a m\u00e1s de 100 organizaciones, limpiando hosts infectados y liberando datos robados en sus <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/t.me\/s\/CyberToufanBackup\" target=\"_blank\">canal de telegramas<\/a>.<\/p>\n<p>&#8220;Han causado tanto da\u00f1o que muchas de las organizaciones (de hecho, casi un tercio) no han podido recuperarse&#8221;, afirma el investigador de seguridad Kevin Beaumont. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/doublepulsar.com\/cyber-toufan-goes-oprah-mode-with-free-linux-system-wipes-of-over-100-organisations-eaf249b042dc\" target=\"_blank\">dicho<\/a>.  &#8220;Algunos de ellos todav\u00eda est\u00e1n completamente fuera de l\u00ednea m\u00e1s de un mes despu\u00e9s, y las v\u00edctimas eliminadas son una mezcla de empresas privadas y entidades del gobierno estatal israel\u00ed&#8221;.<\/p>\n<p>El mes pasado, la Direcci\u00f3n Nacional Cibern\u00e9tica de Israel (RICD) <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.gov.il\/he\/departments\/news\/published24122\" target=\"_blank\">dicho<\/a> Actualmente est\u00e1 rastreando aproximadamente 15 grupos de piratas inform\u00e1ticos asociados con Ir\u00e1n, Ham\u00e1s y Hezbol\u00e1 que operan maliciosamente en el ciberespacio israel\u00ed desde el inicio de la guerra entre Israel y Ham\u00e1s en octubre de 2023.<\/p>\n<p>La agencia se\u00f1al\u00f3 adem\u00e1s que las t\u00e9cnicas y t\u00e1cticas empleadas comparten similitudes con las utilizadas en la guerra entre Ucrania y Rusia, aprovechando la guerra psicol\u00f3gica y el malware de limpieza para destruir informaci\u00f3n confidencial.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/pro-iranian-hacker-group-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de enero de 2024\ue804Sala de redacci\u00f3nMalware\/ataque cibern\u00e9tico La reciente ola de ataques cibern\u00e9ticos dirigidos a organizaciones albanesas<\/p>\n","protected":false},"author":1,"featured_media":1122638,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,31979,4397,4661,4664,99,4662,2386,6369,1271,4668,201033,4669,4654,201031,4659,4653,4655,224060,4666,4665,1030,201032,4660,40685],"class_list":["post-1122637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-albania","tag-ataca","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-grupo","tag-hackers","tag-justicia","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-proirani","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-wiper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1122637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1122637"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1122637\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1122638"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1122637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1122637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1122637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}