{"id":1192200,"date":"2024-02-19T08:53:10","date_gmt":"2024-02-19T08:53:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-iranies-atacan-a-expertos-en-politicas-de-medio-oriente-con-la-nueva-puerta-trasera-basicstar\/"},"modified":"2024-02-19T08:53:14","modified_gmt":"2024-02-19T08:53:14","slug":"hackers-iranies-atacan-a-expertos-en-politicas-de-medio-oriente-con-la-nueva-puerta-trasera-basicstar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-iranies-atacan-a-expertos-en-politicas-de-medio-oriente-con-la-nueva-puerta-trasera-basicstar\/","title":{"rendered":"Hackers iran\u00edes atacan a expertos en pol\u00edticas de Medio Oriente con la nueva puerta trasera BASICSTAR"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Hackers-iranies-atacan-a-expertos-en-politicas-de-Medio-Oriente.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El actor de amenazas de origen iran\u00ed conocido como Charming Kitten ha sido vinculado a una nueva serie de ataques dirigidos a expertos en pol\u00edticas de Medio Oriente con una nueva puerta trasera llamada <strong>ESTRELLA B\u00c1SICA<\/strong> mediante la creaci\u00f3n de un portal de seminarios web falso.<\/p>\n<p>Charming Kitten, tambi\u00e9n llamado APT35, CharmingCypress, Mint Sandstorm, TA453 y Yellow Garuda, tiene un historial de orquestar una amplia gama de campa\u00f1as de ingenier\u00eda social que arrojan una amplia red de objetivos, a menudo se\u00f1alando a grupos de expertos, ONG y periodistas.<\/p>\n<p>&#8220;CharmingCypress a menudo emplea t\u00e1cticas inusuales de ingenier\u00eda social, como involucrar a los objetivos en conversaciones prolongadas por correo electr\u00f3nico antes de enviar enlaces a contenido malicioso&#8221;, dijeron los investigadores de Volexity Ankur Saini, Callum Roxan, Charlie Gardner y Damien Cash. <a rel=\"nofollow noopener\" href=\"https:\/\/www.volexity.com\/blog\/2024\/02\/13\/charmingcypress-innovating-persistence\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El mes pasado, Microsoft revel\u00f3 que el adversario ha atacado a personas de alto perfil que trabajan en asuntos de Medio Oriente para implementar malware como MischiefTut y MediaPl (tambi\u00e9n conocido como EYEGLASS), que son capaces de recopilar informaci\u00f3n confidencial de un host comprometido.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El grupo, considerado afiliado al Cuerpo de la Guardia Revolucionaria Isl\u00e1mica de Ir\u00e1n (CGRI), tambi\u00e9n ha distribuido otras puertas traseras como PowerLess, BellaCiao, POWERSTAR (tambi\u00e9n conocido como GorjolEcho) y NokNok durante el a\u00f1o pasado, enfatizando su determinaci\u00f3n de continuar su ataque cibern\u00e9tico. , adaptando sus t\u00e1cticas y m\u00e9todos a pesar de la exposici\u00f3n p\u00fablica.<\/p>\n<p>Los ataques de phishing observados entre septiembre y octubre de 2023 involucraron a los operadores de Charming Kitten haci\u00e9ndose pasar por el Instituto Internacional Rasanah de Estudios Iran\u00edes (IIIS) para iniciar y generar confianza en los objetivos.<\/p>\n<p>Los intentos de phishing tambi\u00e9n se caracterizan por el uso de cuentas de correo electr\u00f3nico comprometidas que pertenecen a contactos leg\u00edtimos y m\u00faltiples cuentas de correo electr\u00f3nico controladas por actores de amenazas, la \u00faltima de las cuales se denomina suplantaci\u00f3n de m\u00faltiples personas (MPI).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708332789_362_Hackers-iranies-atacan-a-expertos-en-politicas-de-Medio-Oriente.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708332789_362_Hackers-iranies-atacan-a-expertos-en-politicas-de-Medio-Oriente.jpg\" alt=\"Nueva puerta trasera BASICSTAR\" border=\"0\" data-original-height=\"469\" data-original-width=\"728\" title=\"Nueva puerta trasera BASICSTAR\"\/><\/a><\/div>\n<p>Las cadenas de ataque suelen emplear archivos RAR que contienen archivos LNK como punto de partida para distribuir malware, y los mensajes instan a los posibles objetivos a unirse a un seminario web falso sobre temas que son de su inter\u00e9s.  Se ha observado que una de esas secuencias de infecci\u00f3n de varias etapas implementa BASICSTAR y KORKULOADER, un script de descarga de PowerShell.<\/p>\n<p>BASICSTAR, un malware de Visual Basic Script (VBS), es capaz de recopilar informaci\u00f3n b\u00e1sica del sistema, ejecutar de forma remota comandos transmitidos desde un servidor de comando y control (C2) y descargar y mostrar un archivo PDF se\u00f1uelo.<\/p>\n<p>Es m\u00e1s, algunos de estos ataques de phishing est\u00e1n dise\u00f1ados para servir a diferentes puertas traseras seg\u00fan el sistema operativo de la m\u00e1quina.  Mientras que las v\u00edctimas de Windows se ven comprometidas con POWERLESS, las v\u00edctimas de Apple macOS son el objetivo de una cadena de infecci\u00f3n que culmina en NokNok a trav\u00e9s de una aplicaci\u00f3n VPN funcional que est\u00e1 plagada de malware.<\/p>\n<p>&#8220;Este actor de amenazas est\u00e1 muy comprometido a realizar vigilancia sobre sus objetivos para determinar la mejor manera de manipularlos y desplegar malware&#8221;, dijeron los investigadores.  &#8220;Adem\u00e1s, pocos actores de amenazas han producido consistentemente tantas campa\u00f1as como CharmingCypress, dedicando operadores humanos para apoyar sus esfuerzos en curso&#8221;.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando Recorded Future descubri\u00f3 que el IRGC apuntaba a pa\u00edses occidentales utilizando una red de empresas contratistas que tambi\u00e9n se especializan en exportar tecnolog\u00edas con fines de vigilancia y ofensivos a pa\u00edses como Irak, Siria y L\u00edbano.<\/p>\n<p>La relaci\u00f3n entre las organizaciones militares y de inteligencia y los contratistas con sede en Ir\u00e1n toma la forma de varios centros cibern\u00e9ticos que act\u00faan como &#8220;cortafuegos&#8221; para ocultar la entidad patrocinadora.<\/p>\n<p>Entre ellos se incluyen Ayandeh Sazan Sepher Aria (sospechoso de estar asociado con Emennet Pasargad), el Instituto de Investigaci\u00f3n DSP, Sabrin Kish, Soroush Saman, Mahak Rayan Afraz y la Compa\u00f1\u00eda Parnian de Telecomunicaciones y Electr\u00f3nica.<\/p>\n<p>&#8220;Las empresas contratistas iran\u00edes est\u00e1n establecidas y dirigidas por una red muy unida de personas que, en algunos casos, representan a los contratistas como miembros de la junta directiva&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/leaks-and-revelations-irgc-networks-cyber-companies\" target=\"_blank\">dicho<\/a>.  &#8220;Los individuos est\u00e1n estrechamente asociados con el IRGC y, en algunos casos, incluso son representantes de entidades sancionadas (como la Fundaci\u00f3n Cooperativa del IRGC)&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/iranian-hackers-target-middle-east.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de febrero de 2024\ue804Sala de redacci\u00f3nMalware\/Ciberespionaje El actor de amenazas de origen iran\u00ed conocido como Charming Kitten<\/p>\n","protected":false},"author":1,"featured_media":1192201,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,4661,231592,4664,99,385,4662,6369,10364,4668,201033,2508,4654,201031,4659,4653,4655,212,7999,6712,1732,4666,4665,201032,7157,4660],"class_list":["post-1192200","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques-ciberneticos","tag-basicstar","tag-como-hackear","tag-con","tag-expertos","tag-filtracion-de-datos","tag-hackers","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-oriente","tag-politicas","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-trasera","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1192200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1192200"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1192200\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1192201"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1192200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1192200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1192200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}