{"id":1186661,"date":"2024-02-15T17:37:29","date_gmt":"2024-02-15T17:37:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-de-turla-apuntan-a-ong-polacas-con-la-nueva-puerta-trasera-tinyturla-ng\/"},"modified":"2024-02-15T17:37:33","modified_gmt":"2024-02-15T17:37:33","slug":"los-piratas-informaticos-rusos-de-turla-apuntan-a-ong-polacas-con-la-nueva-puerta-trasera-tinyturla-ng","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-de-turla-apuntan-a-ong-polacas-con-la-nueva-puerta-trasera-tinyturla-ng\/","title":{"rendered":"Los piratas inform\u00e1ticos rusos de Turla apuntan a ONG polacas con la nueva puerta trasera TinyTurla-NG"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Los-piratas-informaticos-rusos-de-Turla-apuntan-a-ONG-polacas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que el actor de amenazas vinculado a Rusia conocido como Turla utiliza una nueva puerta trasera llamada <strong>TinyTurla-NG<\/strong> como parte de una campa\u00f1a de tres meses dirigida a organizaciones no gubernamentales polacas en diciembre de 2023.<\/p>\n<p>&#8220;TinyTurla-NG, al igual que TinyTurla, es una peque\u00f1a puerta trasera de &#8216;\u00faltima oportunidad&#8217; que se deja atr\u00e1s para usarse cuando todos los dem\u00e1s mecanismos de acceso\/puerta trasera no autorizados fallan o se detectan en los sistemas infectados&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/tinyturla-next-generation\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico publicado hoy.<\/p>\n<p>TinyTurla-NG recibe su nombre por mostrar similitudes con TinyTurla, otro implante utilizado por el colectivo adversario en intrusiones dirigidas a Estados Unidos, Alemania y Afganist\u00e1n desde al menos 2020. TinyTurla fue documentado por primera vez por la empresa de ciberseguridad en septiembre de 2021.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Turla, tambi\u00e9n conocida con los nombres de Iron Hunter, Pensive Ursa, Secret Blizzard (anteriormente Krypton), Snake, Uroburos y Venomous Bear, es un actor de amenazas afiliado al estado ruso vinculado al Servicio Federal de Seguridad (FSB).<\/p>\n<p>En los \u00faltimos meses, el actor de amenazas ha se\u00f1alado al sector de defensa en Ucrania y Europa del Este con una novedosa puerta trasera basada en .NET llamada DeliveryCheck, al tiempo que ha actualizado su implante b\u00e1sico de segunda etapa conocido como Kazuar, que ha utilizado como a principios de 2017.<\/p>\n<p>La \u00faltima campa\u00f1a que involucra a TinyTurla-NG se remonta al 18 de diciembre de 2023 y se dice que estuvo en curso hasta el 27 de enero de 2024. Sin embargo, se sospecha que la actividad pudo haber comenzado en noviembre de 2023 seg\u00fan las fechas de compilaci\u00f3n del malware.<\/p>\n<p>Actualmente no se sabe c\u00f3mo se distribuye la puerta trasera a los entornos de las v\u00edctimas, pero se ha descubierto que emplea sitios web comprometidos basados \u200b\u200ben WordPress como puntos finales de comando y control (C2) para buscar y ejecutar instrucciones, lo que le permite ejecutar comandos a trav\u00e9s de PowerShell o Command. Solicitar (cmd.exe), as\u00ed como descargar\/cargar archivos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>TinyTurla-NG tambi\u00e9n act\u00faa como un conducto para entregar scripts de PowerShell denominados TurlaPower-NG que est\u00e1n dise\u00f1ados para filtrar material clave utilizado para proteger las bases de datos de contrase\u00f1as del popular software de administraci\u00f3n de contrase\u00f1as en forma de archivo ZIP.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Microsoft y OpenAI revelaron que los actores estatales-naci\u00f3n de Rusia est\u00e1n explorando herramientas de inteligencia artificial (IA) generativa, incluidos grandes modelos de lenguaje (LLM) como ChatGPT, para comprender los protocolos de comunicaci\u00f3n por sat\u00e9lite, las tecnolog\u00edas de im\u00e1genes de radar y buscar apoyo con secuencias de comandos. tareas.<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Los-piratas-informaticos-rusos-de-Turla-apuntan-a-ONG-polacas.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/russian-turla-hackers-target-polish.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de febrero de 2024\ue804Sala de redacci\u00f3nMalware\/Ciberespionaje Se ha observado que el actor de amenazas vinculado a Rusia<\/p>\n","protected":false},"author":1,"featured_media":1186662,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,4664,99,4662,6214,4668,201033,36,4654,201031,4659,4653,4655,212,6213,55388,1732,690,4666,4665,201032,231101,7157,42530,4660],"class_list":["post-1186661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-piratas","tag-polacas","tag-puerta","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tinyturlang","tag-trasera","tag-turla","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1186661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1186661"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1186661\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1186662"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1186661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1186661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1186661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}