{"id":1226993,"date":"2024-03-11T10:08:35","date_gmt":"2024-03-11T10:08:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-de-hackers-magnet-goblin-aprovecha-los-exploits-de-1-dia-para-implementar-nerbian-rat\/"},"modified":"2024-03-11T10:08:39","modified_gmt":"2024-03-11T10:08:39","slug":"el-grupo-de-hackers-magnet-goblin-aprovecha-los-exploits-de-1-dia-para-implementar-nerbian-rat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-de-hackers-magnet-goblin-aprovecha-los-exploits-de-1-dia-para-implementar-nerbian-rat\/","title":{"rendered":"El grupo de hackers Magnet Goblin aprovecha los exploits de 1 d\u00eda para implementar Nerbian RAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad de d\u00eda cero\/endpoints<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-grupo-de-hackers-Magnet-Goblin-aprovecha-los-exploits-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un actor de amenazas motivado financieramente llamado <strong>Duende magn\u00e9tico<\/strong> est\u00e1 adoptando r\u00e1pidamente vulnerabilidades de seguridad de un d\u00eda en su arsenal para violar de manera oportunista los dispositivos perif\u00e9ricos y los servicios p\u00fablicos e implementar malware en hosts comprometidos.<\/p>\n<p>&#8220;El sello distintivo del grupo de actores de amenazas Magnet Goblin es su capacidad para aprovechar r\u00e1pidamente las vulnerabilidades recientemente reveladas, particularmente dirigidas a servidores p\u00fablicos y dispositivos perif\u00e9ricos&#8221;, Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2024\/magnet-goblin-targets-publicly-facing-servers-using-1-day-vulnerabilities\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;En algunos casos, el despliegue de los exploits se produce dentro de 1 d\u00eda despu\u00e9s de un [proof-of-concept] se publica, lo que aumenta significativamente el nivel de amenaza que representa este actor&#8221;.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los ataques organizados por el adversario han aprovechado servidores Ivanti Connect Secure VPN, Magento, Qlik Sense y posiblemente Apache ActiveMQ sin parches como vector de infecci\u00f3n inicial para obtener acceso no autorizado.  Se dice que el grupo est\u00e1 activo desde al menos enero de 2022.<\/p>\n<p>A una explotaci\u00f3n exitosa le sigue la implementaci\u00f3n de un troyano de acceso remoto (RAT) multiplataforma denominado Nerbian RAT, que fue revelado por primera vez por Proofpoint en mayo de 2022, as\u00ed como su variante simplificada llamada MiniNerbian.  El uso de la versi\u00f3n Linux de Nerbian RAT fue <a rel=\"nofollow noopener\" href=\"https:\/\/darktrace.com\/blog\/the-unknown-unknowns-post-exploitation-activities-of-ivanti-cs-ps-appliances\" target=\"_blank\">previamente resaltado<\/a> por Darktrace.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1710151714_405_El-grupo-de-hackers-Magnet-Goblin-aprovecha-los-exploits-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1710151714_405_El-grupo-de-hackers-Magnet-Goblin-aprovecha-los-exploits-de.jpg\" alt=\"Vulnerabilidades de 1 d\u00eda\" border=\"0\" data-original-height=\"308\" data-original-width=\"728\" title=\"Vulnerabilidades de 1 d\u00eda\"\/><\/a><\/div>\n<p>Ambas cepas permiten la ejecuci\u00f3n de comandos arbitrarios recibidos de un servidor de comando y control (C2) y la extracci\u00f3n de los resultados respaldados en \u00e9l.<\/p>\n<p>Algunas de las otras herramientas utilizadas por Magnet Goblin incluyen el ladr\u00f3n de credenciales JavaScript WARPWIRE, el software de t\u00fanel basado en Go conocido como Ligolo y ofertas leg\u00edtimas de escritorio remoto como AnyDesk y ScreenConnect.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Magnet Goblin, cuyas campa\u00f1as parecen tener motivaciones financieras, se apresur\u00f3 a adoptar vulnerabilidades de 1 d\u00eda para entregar su malware personalizado para Linux, Nerbian RAT y MiniNerbian&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;Esas herramientas han operado bajo el radar, ya que residen en su mayor\u00eda en dispositivos perif\u00e9ricos. Esto es parte de una tendencia actual de los actores de amenazas a apuntar a \u00e1reas que hasta ahora han quedado desprotegidas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/magnet-goblin-hacker-group-leveraging-1.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de marzo de 2024\ue804Sala de redacci\u00f3nSeguridad de d\u00eda cero\/endpoints Un actor de amenazas motivado financieramente llamado Duende<\/p>\n","protected":false},"author":1,"featured_media":1226994,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,4661,4664,1478,29391,4662,235501,2386,6369,32935,4668,201033,36,235500,63638,4654,201031,4659,4653,4655,18,63637,4666,4665,201032,4660],"class_list":["post-1226993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques-ciberneticos","tag-como-hackear","tag-dia","tag-exploits","tag-filtracion-de-datos","tag-goblin","tag-grupo","tag-hackers","tag-implementar","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-magnet","tag-nerbian","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1226993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1226993"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1226993\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1226994"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1226993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1226993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1226993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}