{"id":1140316,"date":"2024-01-18T07:14:27","date_gmt":"2024-01-18T07:14:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-iranies-se-hacen-pasar-por-periodistas-para-espiar-a-los-expertos-en-la-guerra-entre-israel-y-hamas\/"},"modified":"2024-01-18T07:14:32","modified_gmt":"2024-01-18T07:14:32","slug":"hackers-iranies-se-hacen-pasar-por-periodistas-para-espiar-a-los-expertos-en-la-guerra-entre-israel-y-hamas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-iranies-se-hacen-pasar-por-periodistas-para-espiar-a-los-expertos-en-la-guerra-entre-israel-y-hamas\/","title":{"rendered":"Hackers iran\u00edes se hacen pasar por periodistas para espiar a los expertos en la guerra entre Israel y Hamas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Hackers-iranies-se-hacen-pasar-por-periodistas-para-espiar-a.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Personas de alto perfil que trabajan en asuntos de Medio Oriente en universidades y organizaciones de investigaci\u00f3n en B\u00e9lgica, Francia, Gaza, Israel, el Reino Unido y Estados Unidos han sido atacadas por un grupo de ciberespionaje iran\u00ed llamado <strong>Tormenta de arena mental<\/strong> desde noviembre de 2023.<\/p>\n<p>El actor de amenazas &#8220;utiliz\u00f3 se\u00f1uelos de phishing personalizados en un intento de dise\u00f1ar socialmente objetivos para que descargaran archivos maliciosos&#8221;, dijo el equipo de Microsoft Threat Intelligence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/01\/17\/new-ttps-observed-in-mint-sandstorm-campaign-targeting-high-profile-individuals-at-universities-and-research-orgs\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del mi\u00e9rcoles, describi\u00e9ndolo como un &#8220;subgrupo t\u00e9cnica y operativamente maduro de Mind Sandstorm&#8221;.<\/p>\n<p>Los ataques, en casos selectos, implican el uso de una puerta trasera no documentada previamente denominada MediaPl, lo que indica esfuerzos continuos por parte de los actores de amenazas iran\u00edes para perfeccionar su estrategia posterior a la intrusi\u00f3n.<\/p>\n<p>Mint Sandstorm, tambi\u00e9n conocido como APT35, Charming Kitten, TA453 y Yellow Garuda, es conocido por sus h\u00e1biles campa\u00f1as de ingenier\u00eda social, incluso recurriendo a cuentas leg\u00edtimas pero comprometidas para enviar correos electr\u00f3nicos de phishing personalizados a posibles objetivos.  Se considera que est\u00e1 afiliado al Cuerpo de la Guardia Revolucionaria Isl\u00e1mica de Ir\u00e1n (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Islamic_Revolutionary_Guard_Corps\" target=\"_blank\">IRGC<\/a>).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El subgrupo, seg\u00fan Redmond, se dedica a la ingenier\u00eda social que requiere un uso intensivo de recursos para seleccionar a periodistas, investigadores, profesores y otras personas con conocimientos sobre cuestiones pol\u00edticas y de seguridad de inter\u00e9s para Teher\u00e1n.<\/p>\n<p>El \u00faltimo conjunto de intrusiones se caracteriza por el uso de se\u00f1uelos relacionados con la guerra entre Israel y Hamas, el env\u00edo de correos electr\u00f3nicos inocuos disfrazados de periodistas y otras personas de alto perfil para establecer una relaci\u00f3n con los objetivos y establecer un nivel de confianza antes de intentar enviar malware a objetivos.<\/p>\n<p>Microsoft dijo que es probable que la campa\u00f1a sea un esfuerzo realizado por el actor de amenazas del estado-naci\u00f3n para recopilar perspectivas sobre eventos relacionados con la guerra.<\/p>\n<p>El uso de cuentas violadas que pertenecen a las personas que buscaban suplantar para enviar mensajes de correo electr\u00f3nico es una nueva t\u00e1ctica de Mind Sandstorm que no se hab\u00eda visto antes, al igual que el uso del comando curl para conectarse al comando y control (C2). infraestructura.<\/p>\n<p>Si los objetivos interact\u00faan con el actor de la amenaza, se les env\u00eda un correo electr\u00f3nico de seguimiento que contiene un enlace malicioso que apunta a un archivo RAR que, cuando se abre, conduce a la recuperaci\u00f3n de scripts de Visual Basic del servidor C2 para persistir dentro del entornos de los objetivos.<\/p>\n<p>Las cadenas de ataques allanaron a\u00fan m\u00e1s el camino para implantes personalizados como MischiefTut o MediaPl, el primero de los cuales fue revelado por primera vez por Microsoft en octubre de 2023.<\/p>\n<p>Implementado en PowerShell, MischiefTut es una puerta trasera b\u00e1sica que puede ejecutar comandos de reconocimiento, escribir resultados en un archivo de texto y descargar herramientas adicionales en un sistema comprometido.  El primer uso registrado del malware se remonta a finales de 2022.<\/p>\n<p>MediaPl, por otro lado, se hace pasar por Windows Media Player y est\u00e1 dise\u00f1ado para transmitir comunicaciones cifradas a su servidor C2 y ejecutar comandos que ha recibido del servidor.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Mint Sandstorm contin\u00faa mejorando y modificando las herramientas utilizadas en los entornos de los objetivos, actividad que podr\u00eda ayudar al grupo a persistir en un entorno comprometido y evadir mejor la detecci\u00f3n&#8221;, dijo Microsoft.<\/p>\n<p>&#8220;La capacidad de obtener y mantener acceso remoto al sistema de un objetivo puede permitir a Mint Sandstorm realizar una variedad de actividades que pueden afectar negativamente la confidencialidad de un sistema&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce cuando el peri\u00f3dico holand\u00e9s De Volkskrant <a rel=\"nofollow noopener\" href=\"https:\/\/www.volkskrant.nl\/kijkverder\/v\/2024\/sabotage-in-iran-een-missie-in-duisternis~v989743\/\" target=\"_blank\">revel\u00f3<\/a> a principios de este mes que <a rel=\"nofollow noopener\" href=\"https:\/\/news.yahoo.com\/revealed-how-a-secret-dutch-mole-aided-the-us-israeli-stuxnet-cyber-attack-on-iran-160026018.html\" target=\"_blank\">Erik van Sabben<\/a>un ingeniero holand\u00e9s reclutado por los servicios de inteligencia de Israel y Estados Unidos, pudo haber utilizado una bomba de agua para <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/craiu\/status\/1744317838733582668\" target=\"_blank\">desplegar<\/a> un <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2014_stuxnet-patient-zero-first-victims-of-the-infamous-worm-revealed\" target=\"_blank\">variante temprana<\/a> del ahora infame malware Stuxnet en una instalaci\u00f3n nuclear iran\u00ed en alg\u00fan momento de 2007.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/iranian-hackers-masquerades-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de enero de 2024\ue804Sala de redacci\u00f3nCiberespionaje\/Inteligencia sobre amenazas Personas de alto perfil que trabajan en asuntos de<\/p>\n","protected":false},"author":1,"featured_media":1140317,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,372,16283,385,4662,1147,4035,6369,44885,10364,7753,4668,201033,36,4654,201031,4659,4653,4655,18,8149,3425,231,4666,4665,201032,4660],"class_list":["post-1140316","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-entre","tag-espiar","tag-expertos","tag-filtracion-de-datos","tag-guerra","tag-hacen","tag-hackers","tag-hamas","tag-iranies","tag-israel","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pasar","tag-periodistas","tag-por","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1140316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1140316"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1140316\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1140317"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1140316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1140316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1140316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}