{"id":115883,"date":"2022-04-27T13:54:05","date_gmt":"2022-04-27T13:54:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-apuntan-al-personal-militar-ruso-con-malware-plugx-actualizado\/"},"modified":"2022-04-27T13:54:18","modified_gmt":"2022-04-27T13:54:18","slug":"hackers-chinos-apuntan-al-personal-militar-ruso-con-malware-plugx-actualizado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-apuntan-al-personal-militar-ruso-con-malware-plugx-actualizado\/","title":{"rendered":"Hackers chinos apuntan al personal militar ruso con malware PlugX actualizado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que un actor de amenazas patrocinado por el gobierno vinculado a China se dirige a hablantes de ruso con una versi\u00f3n actualizada de un troyano de acceso remoto llamado PlugX.<\/p>\n<p>Secureworks atribuy\u00f3 los intentos de intrusi\u00f3n a un actor de amenazas que rastrea como presidente bronce, y a la comunidad de ciberseguridad m\u00e1s amplia bajo los nombres de Mustang Panda, TA416, HoneyMyte, RedDelta y PKPLUG.<\/p>\n<p>&#8220;La guerra en Ucrania ha llevado a muchos pa\u00edses a desplegar sus capacidades cibern\u00e9ticas para obtener informaci\u00f3n sobre eventos globales, maquinaciones pol\u00edticas y motivaciones&#8221;, dijo la firma de seguridad cibern\u00e9tica. <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/bronze-president-targets-russian-speakers-with-updated-plugx\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.  &#8220;Este deseo de conciencia situacional a menudo se extiende a recopilar inteligencia de aliados y &#8216;amigos'&#8221;.<\/p>\n<p>Bronze President, activo desde al menos julio de 2018, tiene un historial de realizar operaciones de espionaje al aprovechar herramientas personalizadas y disponibles p\u00fablicamente para comprometer, mantener el acceso a largo plazo y recopilar datos de objetivos de inter\u00e9s.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Es-probable-que-TrickBot-Gang-cambie-las-operaciones-para-cambiar.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La principal de sus herramientas es PlugX, una puerta trasera de Windows que permite a los actores de amenazas ejecutar una variedad de comandos en sistemas infectados y que ha sido empleada por varios actores patrocinados por el estado chino a lo largo de los a\u00f1os.<\/p>\n<p>Los \u00faltimos hallazgos de Secureworks sugieren una expansi\u00f3n de la misma campa\u00f1a detallada anteriormente por Proofpoint y ESET el mes pasado, que ha implicado el uso de una nueva variante de PlugX con nombre en c\u00f3digo Hodur, as\u00ed etiquetada debido a sus superposiciones con otra versi\u00f3n llamada THOR que surgi\u00f3 en el escena en julio de 2021.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso PlugX\" border=\"0\" data-original-height=\"457\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/Hackers-chinos-apuntan-al-personal-militar-ruso-con-malware-PlugX.jpg\" title=\"Software malicioso PlugX\" \/><\/div>\n<p>La cadena de ataque comienza con un ejecutable malicioso llamado &#8220;Blagoveshchensk &#8211; Blagoveshchensk Border Detachment.exe&#8221; que se hace pasar por un documento aparentemente leg\u00edtimo con un icono de PDF que, cuando se abre, conduce a la implementaci\u00f3n de una carga \u00fatil cifrada de PlugX desde un servidor remoto. <\/p>\n<p>&#8220;Blagoveshchensk es una ciudad rusa cercana a la frontera con China y es el hogar del 56\u00ba Destacamento de la Guardia Fronteriza de la Bandera Roja de Blagoveshchenskiy&#8221;, dijeron los investigadores.  &#8220;Esta conexi\u00f3n sugiere que el nombre del archivo se eligi\u00f3 para apuntar a funcionarios o personal militar familiarizado con la regi\u00f3n&#8221;.<\/p>\n<p>El hecho de que los funcionarios rusos hayan sido el objetivo de la campa\u00f1a de marzo de 2022 indica que el actor de amenazas est\u00e1 evolucionando sus t\u00e1cticas en respuesta a la situaci\u00f3n pol\u00edtica en Europa y la guerra en Ucrania.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Apuntar a usuarios de habla rusa y entidades europeas sugiere que los actores de amenazas han recibido tareas actualizadas que reflejan los requisitos cambiantes de recopilaci\u00f3n de inteligencia del [People&#8217;s Republic of China]\u201d, dijeron los investigadores.<\/p>\n<p>Los hallazgos se producen semanas despu\u00e9s de que otro grupo de estado-naci\u00f3n con sede en China conocido como Nomad Panda (tambi\u00e9n conocido como RedFoxtrot) se vinculara con confianza media a los ataques contra los sectores de defensa y telecomunicaciones en el sur de Asia al aprovechar otra versi\u00f3n de PlugX denominada Talisman.<\/p>\n<p>&#8220;PlugX se ha asociado con varios actores chinos en los \u00faltimos a\u00f1os&#8221;, Trellix <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/threat-labs\/plugx-a-talisman-to-behold.html\" target=\"_blank\">anotado<\/a> el mes pasado.  &#8220;Este hecho plantea la cuesti\u00f3n de si el c\u00f3digo base del malware se comparte entre diferentes grupos respaldados por el estado chino&#8221;.<\/p>\n<p>\u201cPor otro lado, la supuesta filtraci\u00f3n del constructor PlugX v1, seg\u00fan inform\u00f3 Airbus en 2015, indica que no todas las ocurrencias de PlugX est\u00e1n necesariamente vinculadas a actores chinos\u201d, agreg\u00f3 la compa\u00f1\u00eda de ciberseguridad.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/chinese-hackers-targeting-russian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que un actor de amenazas patrocinado por el gobierno vinculado a China se dirige a<\/p>\n","protected":false},"author":1,"featured_media":115884,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,22588,7848,4661,4289,4664,99,4662,6369,4668,4667,4669,2340,4654,4658,4659,4653,4655,6927,56568,4663,865,4666,4665,4660],"class_list":["post-115883","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizado","tag-apuntan","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-militar","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-personal","tag-plugx","tag-programa-malicioso-ransomware","tag-ruso","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/115883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=115883"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/115883\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/115884"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=115883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=115883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=115883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}