{"id":1197873,"date":"2024-02-22T15:53:27","date_gmt":"2024-02-22T15:53:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/software-del-gobierno-ruso-con-puerta-trasera-para-implementar-malware-konni-rat\/"},"modified":"2024-02-22T15:53:31","modified_gmt":"2024-02-22T15:53:31","slug":"software-del-gobierno-ruso-con-puerta-trasera-para-implementar-malware-konni-rat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/software-del-gobierno-ruso-con-puerta-trasera-para-implementar-malware-konni-rat\/","title":{"rendered":"Software del gobierno ruso con puerta trasera para implementar malware Konni RAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Software-del-gobierno-ruso-con-puerta-trasera-para-implementar-malware.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un instalador de una herramienta probablemente utilizada por el Departamento Consular Ruso del Ministerio de Asuntos Exteriores (MID) ha recibido una puerta trasera para entregar un troyano de acceso remoto llamado <strong>konni rata<\/strong> (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/greglesnewich\/status\/1729268138804646358\" target=\"_blank\">arribaperro<\/a>).<\/p>\n<p>Los hallazgos provienen de la empresa alemana de ciberseguridad DCSO, que vincul\u00f3 la actividad como originada por actores del nexo de la Rep\u00fablica Popular Democr\u00e1tica de Corea (RPDC) que apuntaban a Rusia.<\/p>\n<p>El grupo de actividades Konni (tambi\u00e9n conocido como Opal Sleet, Osmium o TA406) tiene un patr\u00f3n establecido de despliegue de Konni RAT contra entidades rusas, y el actor de amenazas tambi\u00e9n est\u00e1 vinculado a ataques dirigidos contra MID al menos desde octubre de 2021.<\/p>\n<p>En noviembre de 2023, Fortinet FortiGuard Labs revel\u00f3 el uso de documentos de Microsoft Word en ruso para entregar malware capaz de recopilar informaci\u00f3n confidencial de hosts de Windows comprometidos.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>DCSO dijo que el empaquetado de Konni RAT dentro de los instaladores de software es una t\u00e9cnica <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/DCSO_CyTec\/status\/1714246570760163672\" target=\"_blank\">previamente adoptado<\/a> por el grupo en octubre de 2023, cuando se descubri\u00f3 que aprovechaba un software de declaraci\u00f3n de impuestos ruso con puerta trasera llamado Spravki BK para distribuir el troyano.<\/p>\n<p>&#8220;En este caso, el instalador con puerta trasera parece ser para una herramienta llamada &#8216;Statistika KZU&#8217; (C\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0430 \u041a\u0417\u0423)&#8221;, la empresa con sede en Berl\u00edn. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@DCSO_CyTec\/to-russia-with-love-assessing-a-konni-backdoored-suspected-russian-consular-software-installer-ce618ea4b8f3\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708617206_796_Software-del-gobierno-ruso-con-puerta-trasera-para-implementar-malware.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708617206_796_Software-del-gobierno-ruso-con-puerta-trasera-para-implementar-malware.jpg\" alt=\"Software malicioso Konni RAT\" border=\"0\" data-original-height=\"544\" data-original-width=\"728\" title=\"Software malicioso Konni RAT\"\/><\/a><\/div>\n<p>&#8220;Sobre la base de las rutas de instalaci\u00f3n, los metadatos de los archivos y los manuales de usuario incluidos en el instalador, [&#8230;] El software est\u00e1 destinado para uso interno dentro del Ministerio de Asuntos Exteriores de Rusia (MID), espec\u00edficamente para la transmisi\u00f3n de archivos de informes anuales desde las oficinas consulares en el extranjero (\u041a\u0417\u0423 \u2014 \u043a\u043e\u043d\u0441\u0443\u043b\u044c\u0441\u043a\u0438\u0435 \u0437\u0430\u0433\u0440\u0430\u043d\u0443\u0447\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u044f) al Departamento Consular del MID a trav\u00e9s de un canal seguro.&#8221;<\/p>\n<p>El instalador troyanizado es un archivo MSI que, cuando se inicia, inicia la secuencia de infecci\u00f3n para establecer contacto con un servidor de comando y control (C2) y esperar m\u00e1s instrucciones.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708617206_792_Software-del-gobierno-ruso-con-puerta-trasera-para-implementar-malware.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708617206_792_Software-del-gobierno-ruso-con-puerta-trasera-para-implementar-malware.jpg\" alt=\"Software malicioso Konni RAT\" border=\"0\" data-original-height=\"377\" data-original-width=\"728\" title=\"Software malicioso Konni RAT\"\/><\/a><\/div>\n<p>Se cree que el troyano de acceso remoto, que viene con capacidades para transferencias de archivos y ejecuci\u00f3n de comandos, se puso en uso ya en 2014, y tambi\u00e9n ha sido utilizado por otros actores de amenazas norcoreanos conocidos como Kimsuky y ScarCruft (tambi\u00e9n conocido como APT37).<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo los actores de amenazas lograron obtener el instalador, dado que no est\u00e1 disponible p\u00fablicamente.  Pero se sospecha que la larga historia de operaciones de espionaje dirigidas a Rusia puede haberles ayudado a identificar posibles herramientas para ataques posteriores.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mientras que Corea del Norte <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2019\/north-korea-turns-against-russian-targets\/\" target=\"_blank\">apuntando a Rusia<\/a> no es nuevo, el desarrollo llega en medio <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/europe\/russia-is-developing-ties-with-n-korea-all-areas-including-sensitive-ones-2024-01-17\/\" target=\"_blank\">creciente proximidad geopol\u00edtica<\/a> entre los dos pa\u00edses.  Medios estatales del Reino Ermita\u00f1o <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/news\/world-europe-68346867\" target=\"_blank\">reportado<\/a> esta semana que el presidente ruso Vladimir Putin le regal\u00f3 al l\u00edder Kim Jong Un un autom\u00f3vil de lujo de fabricaci\u00f3n rusa.<\/p>\n<p>&#8220;Hasta cierto punto, esto no deber\u00eda ser una sorpresa; no se esperar\u00eda que una creciente proximidad estrat\u00e9gica anule por completo las necesidades existentes de recaudaci\u00f3n de fondos de la RPDC, con una necesidad constante por parte de la RPDC de poder evaluar y verificar la planificaci\u00f3n de la pol\u00edtica exterior rusa y objetivos&#8221;, dijo DCSO.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/russian-government-software-backdoored.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de febrero de 2024\ue804Sala de redacci\u00f3nMalware\/Ciberespionaje Un instalador de una herramienta probablemente utilizada por el Departamento Consular<\/p>\n","protected":false},"author":1,"featured_media":1197874,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,38,4662,111,32935,217464,4668,201033,4669,4654,201031,4659,4653,4655,18,1732,63637,865,4666,4665,6246,201032,7157,4660],"class_list":["post-1197873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-del","tag-filtracion-de-datos","tag-gobierno","tag-implementar","tag-konni","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-puerta","tag-rat","tag-ruso","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-trasera","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1197873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1197873"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1197873\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1197874"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1197873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1197873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1197873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}