{"id":1221476,"date":"2024-03-07T19:19:39","date_gmt":"2024-03-07T19:19:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-estatales-chinos-atacan-a-los-tibetanos-con-cadenas-de-suministro-y-ataques-a-abrevaderos\/"},"modified":"2024-03-07T19:19:43","modified_gmt":"2024-03-07T19:19:43","slug":"los-piratas-informaticos-estatales-chinos-atacan-a-los-tibetanos-con-cadenas-de-suministro-y-ataques-a-abrevaderos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-estatales-chinos-atacan-a-los-tibetanos-con-cadenas-de-suministro-y-ataques-a-abrevaderos\/","title":{"rendered":"Los piratas inform\u00e1ticos estatales chinos atacan a los tibetanos con cadenas de suministro y ataques a abrevaderos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Seguridad de software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Los-piratas-informaticos-estatales-chinos-atacan-a-los-tibetanos-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El actor de amenazas vinculado a China conocido como <strong>Panda evasivo<\/strong> Orquest\u00f3 ataques tanto a abrevaderos como a cadenas de suministro dirigidos a usuarios tibetanos al menos desde septiembre de 2023.<\/p>\n<p>El fin de los ataques es entregar descargadores maliciosos para Windows y macOS que implementan una puerta trasera conocida llamada MgBot y un implante de Windows previamente no documentado conocido como Nightdoor.<\/p>\n<p>Los hallazgos provienen de ESET, que dijo que los atacantes comprometieron al menos tres sitios web para llevar a cabo ataques de abrevadero, as\u00ed como tambi\u00e9n comprometieron la cadena de suministro de una empresa de software tibetana.  La operaci\u00f3n fue descubierta en enero de 2024.<\/p>\n<p>Evasive Panda, activo desde 2012 y tambi\u00e9n conocido como Bronze Highland y Daggerfly, fue revelado previamente por la firma eslovaca de ciberseguridad en abril de 2023 por haber apuntado a una organizaci\u00f3n no gubernamental (ONG) internacional en China continental con MgBot.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Otro informe de Symantec, propiedad de Broadcom, casi al mismo tiempo implic\u00f3 al adversario en una campa\u00f1a de ciberespionaje destinada a infiltrarse en proveedores de servicios de telecomunicaciones en \u00c1frica al menos desde noviembre de 2022.<\/p>\n<p>El \u00faltimo conjunto de ataques cibern\u00e9ticos implica el compromiso web estrat\u00e9gico del sitio web de Kagyu International Monlam Trust (&#8220;www.kagyumonlam[.]organizaci\u00f3n&#8221;).<\/p>\n<p>&#8220;Los atacantes colocaron un script en el sitio web que verifica la direcci\u00f3n IP de la v\u00edctima potencial y, si est\u00e1 dentro de uno de los rangos de direcciones objetivo, muestra una p\u00e1gina de error falsa para incitar al usuario a descargar un &#8216;arreglo&#8217; llamado certificado&#8221;. Investigadores de ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/evasive-panda-leverages-monlam-festival-target-tibetans\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709839178_569_Los-piratas-informaticos-estatales-chinos-atacan-a-los-tibetanos-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709839178_569_Los-piratas-informaticos-estatales-chinos-atacan-a-los-tibetanos-con.jpg\" alt=\"Ataques de abrevadero\" border=\"0\" data-original-height=\"519\" data-original-width=\"728\" title=\"Ataques de abrevadero\"\/><\/a><\/div>\n<p>&#8220;Este archivo es un descargador malicioso que implementa la siguiente etapa en la cadena de compromiso&#8221;.  Las comprobaciones de direcciones IP muestran que el ataque est\u00e1 dise\u00f1ado espec\u00edficamente para atacar a usuarios de India, Taiw\u00e1n, Hong Kong, Australia y Estados Unidos.<\/p>\n<p>Se sospecha que Evasive Panda aprovech\u00f3 el Festival anual Kagyu Monlam que tuvo lugar en la India a finales de enero y febrero de 2024 para apuntar a la comunidad tibetana en varios pa\u00edses y territorios.<\/p>\n<p>El ejecutable, denominado &#8220;certificate.exe&#8221; en Windows y &#8220;certificate.pkg&#8221; en macOS, sirve como plataforma de lanzamiento para cargar el implante Nightdoor, que, posteriormente, abusa de la API de Google Drive para comando y control (C2).<\/p>\n<p>Adem\u00e1s, la campa\u00f1a destaca por infiltrarse en el sitio web de una empresa de software india (&#8220;monlamit[.]com&#8221;) y la cadena de suministro para distribuir instaladores troyanizados de Windows y macOS del software de traducci\u00f3n al idioma tibetano. El compromiso se produjo en septiembre de 2023.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los atacantes tambi\u00e9n abusaron del mismo sitio web y de un sitio web de noticias tibetano llamado Tibetpost \u2013 tibetpost[.]net \u2013 para alojar las cargas \u00fatiles obtenidas por las descargas maliciosas, incluidas dos puertas traseras con todas las funciones para Windows y un n\u00famero desconocido de cargas \u00fatiles para macOS&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>El instalador troyanizado de Windows, por su parte, desencadena una sofisticada secuencia de ataque de varias etapas para eliminar MgBot o Nightdoor, cuyos signos se han detectado ya en 2020.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709839179_983_Los-piratas-informaticos-estatales-chinos-atacan-a-los-tibetanos-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709839179_983_Los-piratas-informaticos-estatales-chinos-atacan-a-los-tibetanos-con.jpg\" alt=\"Ataques de abrevadero\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Ataques de abrevadero\"\/><\/a><\/div>\n<p>La puerta trasera viene equipada con funciones para recopilar informaci\u00f3n del sistema, una lista de aplicaciones instaladas y procesos en ejecuci\u00f3n;  genera un shell inverso, realiza operaciones con archivos y se desinstala del sistema infectado.<\/p>\n<p>&#8220;Los atacantes utilizaron varios descargadores, droppers y puertas traseras, incluido MgBot, que utiliza exclusivamente Evasive Panda, y Nightdoor: la \u00faltima incorporaci\u00f3n importante al conjunto de herramientas del grupo y que se ha utilizado para atacar varias redes en el este de Asia&#8221;, dijo ESET. .<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/chinese-state-hackers-target-tibetans.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2024\ue804Sala de redacci\u00f3nCiberespionaje \/ Seguridad de software El actor de amenazas vinculado a China<\/p>\n","protected":false},"author":1,"featured_media":1221477,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[234895,4657,4656,6350,2346,4661,26685,4289,4664,99,12474,4662,6214,4668,201033,36,4654,201031,4659,4653,4655,6213,4666,4665,201032,2751,112108,4660],"class_list":["post-1221476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abrevaderos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques","tag-ataques-ciberneticos","tag-cadenas","tag-chinos","tag-como-hackear","tag-con","tag-estatales","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-suministro","tag-tibetanos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1221476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1221476"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1221476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1221477"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1221476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1221476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1221476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}