{"id":118079,"date":"2022-04-28T15:16:02","date_gmt":"2022-04-28T15:16:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-detallan-3-equipos-de-pirateria-que-trabajan-bajo-el-paraguas-del-grupo-ta410\/"},"modified":"2022-04-28T15:16:08","modified_gmt":"2022-04-28T15:16:08","slug":"los-expertos-detallan-3-equipos-de-pirateria-que-trabajan-bajo-el-paraguas-del-grupo-ta410","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-detallan-3-equipos-de-pirateria-que-trabajan-bajo-el-paraguas-del-grupo-ta410\/","title":{"rendered":"Los expertos detallan 3 equipos de pirater\u00eda que trabajan bajo el paraguas del grupo TA410"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas de ciberespionaje conocido por apuntar a una variedad de sectores de infraestructura cr\u00edtica en \u00c1frica, Medio Oriente y EE. UU. ha sido observado utilizando una versi\u00f3n mejorada de un troyano de acceso remoto con capacidades de robo de informaci\u00f3n.<\/p>\n<p>Vocaci\u00f3n <b>TA410<\/b> un grupo paraguas compuesto por tres equipos denominados FlowingFrog, LookingFrog y JollyFrog, la empresa de ciberseguridad eslovaca ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/04\/27\/lookback-ta410-umbrella-cyberespionage-ttps-activity\/\" target=\"_blank\">juzgado<\/a> que &#8220;estos subgrupos operan de manera un tanto independiente, pero que pueden compartir requisitos de inteligencia, un equipo de acceso que ejecuta sus campa\u00f1as de phishing y tambi\u00e9n el equipo que implementa la infraestructura de red&#8221;.<\/p>\n<p>TA410: se dice que comparte superposiciones de comportamiento y herramientas con <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/stone_panda\" target=\"_blank\">APT10<\/a> (tambi\u00e9n conocido como Stone Panda o TA429): tiene un historial de apuntar a organizaciones con sede en EE. UU. en el sector de servicios p\u00fablicos, as\u00ed como a entidades diplom\u00e1ticas en el Medio Oriente y \u00c1frica.<\/p>\n<p>Otras v\u00edctimas del colectivo de hackers incluyen una empresa manufacturera en Jap\u00f3n, una empresa minera en India y una organizaci\u00f3n ben\u00e9fica en Israel, adem\u00e1s de v\u00edctimas no identificadas en las verticales educativas y militares.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Es-probable-que-TrickBot-Gang-cambie-las-operaciones-para-cambiar.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>TA410 fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/lookback-malware-targets-united-states-utilities-sector-phishing-attacks\" target=\"_blank\">documentado por primera vez<\/a> por Proofpoint en agosto de 2019 cuando el actor de amenazas desat\u00f3 campa\u00f1as de phishing que conten\u00edan documentos cargados de macros para comprometer a los proveedores de servicios p\u00fablicos en los EE. UU. con un malware modular llamado LookBack.<\/p>\n<p>Casi un a\u00f1o despu\u00e9s, el grupo regres\u00f3 con una nueva puerta trasera con nombre en c\u00f3digo FlowCloud, tambi\u00e9n entregada a proveedores de servicios p\u00fablicos de EE. UU., que Proofpoint describi\u00f3 como malware que brinda a los atacantes un control total sobre los sistemas infectados.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Grupo TA410\" border=\"0\" data-original-height=\"383\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1651158961_828_Los-expertos-detallan-3-equipos-de-pirateria-que-trabajan-bajo.jpg\" title=\"Grupo TA410\" \/><\/div>\n<p>&#8220;Su funcionalidad de troyano de acceso remoto (RAT) incluye la capacidad de acceder a las aplicaciones instaladas, el teclado, el mouse, la pantalla, los archivos, los servicios y los procesos con la capacidad de filtrar informaci\u00f3n a trav\u00e9s de comando y control&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/ta410-group-behind-lookback-attacks-against-us-utilities-sector-returns-new\" target=\"_blank\">anotado<\/a> en junio de 2020.<\/p>\n<p>La firma de ciberseguridad industrial Dragos, que rastrea el grupo de actividad bajo el nombre de TALONITE, se\u00f1al\u00f3 la inclinaci\u00f3n del grupo por combinar t\u00e9cnicas y t\u00e1cticas para garantizar una intrusi\u00f3n exitosa.<\/p>\n<p>&#8220;TALONITE se enfoca en subvertir y aprovechar la confianza con se\u00f1uelos de phishing que se enfocan en temas y conceptos espec\u00edficos de ingenier\u00eda, malware que abusa de binarios leg\u00edtimos o modifica dichos binarios para incluir funcionalidad adicional, y una combinaci\u00f3n de infraestructura de red propia y comprometida&#8221;, Dragos <a rel=\"nofollow noopener\" href=\"https:\/\/www.dragos.com\/blog\/industry-news\/new-ics-threat-activity-group-talonite\/\" target=\"_blank\">dicho<\/a> en abril de 2021.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Grupo TA410\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1651158962_998_Los-expertos-detallan-3-equipos-de-pirateria-que-trabajan-bajo.jpg\" title=\"Grupo TA410\" \/><\/div>\n<p>La investigaci\u00f3n de ESET sobre el modus operandi y el conjunto de herramientas del equipo de pirater\u00eda ha arrojado luz sobre una nueva versi\u00f3n de FlowCloud, que viene con la capacidad de grabar audio usando el micr\u00f3fono de una computadora, monitorear eventos del portapapeles y controlar dispositivos de c\u00e1mara adjuntos para tomar fotograf\u00edas.<\/p>\n<p>Espec\u00edficamente, la funci\u00f3n de grabaci\u00f3n de audio est\u00e1 dise\u00f1ada para activarse autom\u00e1ticamente cuando los niveles de sonido cerca de la computadora comprometida superan un umbral de 65 decibelios.<\/p>\n<p>Tambi\u00e9n se sabe que TA410 aprovecha tanto el phishing selectivo como las aplicaciones vulnerables orientadas a Internet, como Microsoft Exchange, SharePoint y SQL Servers, para obtener acceso inicial.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Esto nos indica que sus v\u00edctimas est\u00e1n dirigidas espec\u00edficamente, y los atacantes eligen qu\u00e9 m\u00e9todo de entrada tiene la mejor oportunidad de infiltrarse en el objetivo&#8221;, dijo Alexandre C\u00f4t\u00e9 Cyr, investigador de malware de ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.eset.com\/int\/about\/newsroom\/press-releases\/research\/eset-research-reveals-the-workings-of-three-teams-behind-ta410-and-a-new-version-of-flowcloud-their\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Se dice que cada equipo dentro del paraguas TA410 usa diferentes conjuntos de herramientas.  Mientras que JollyFrog se basa en malware comercial como QuasarRAT y Korplug (tambi\u00e9n conocido como PlugX), LookingFrog usa X4, un implante b\u00e1sico y LookBack.<\/p>\n<p>FlowingFrog, por el contrario, emplea un descargador llamado Tendyron que se entrega a trav\u00e9s del generador de armas Royal Road RTF, us\u00e1ndolo para descargar FlowCloud, as\u00ed como una segunda puerta trasera, que se basa en <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.ghost_rat\" target=\"_blank\">Gh0stRAT<\/a> (tambi\u00e9n conocido como Farfli).<\/p>\n<p>&#8220;TA410 es un paraguas de ciberespionaje dirigido a entidades de alto perfil como gobiernos y universidades de todo el mundo&#8221;, dijo ESET.  &#8220;Aunque el equipo de JollyFrog usa herramientas gen\u00e9ricas, FlowingFrog y LookingFrog tienen acceso a implantes complejos como FlowCloud y LookBack&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/experts-detail-3-hacking-teams-working.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas de ciberespionaje conocido por apuntar a una variedad de sectores de infraestructura cr\u00edtica en<\/p>\n","protected":false},"author":1,"featured_media":118080,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5200,4664,38,38608,1911,385,4662,2386,4668,4667,36,4654,4658,4659,4653,4655,28061,6074,4663,4666,4665,57221,12761,4660],"class_list":["post-118079","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-del","tag-detallan","tag-equipos","tag-expertos","tag-filtracion-de-datos","tag-grupo","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paraguas","tag-pirateria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ta410","tag-trabajan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/118079","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=118079"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/118079\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/118080"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=118079"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=118079"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=118079"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}