{"id":1230980,"date":"2024-06-10T10:47:05","date_gmt":"2024-06-10T10:47:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/sticky-werewolf-amplia-los-objetivos-de-los-ciberataques-en-rusia-y-bielorrusia\/"},"modified":"2024-06-10T10:47:10","modified_gmt":"2024-06-10T10:47:10","slug":"sticky-werewolf-amplia-los-objetivos-de-los-ciberataques-en-rusia-y-bielorrusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sticky-werewolf-amplia-los-objetivos-de-los-ciberataques-en-rusia-y-bielorrusia\/","title":{"rendered":"Sticky Werewolf ampl\u00eda los objetivos de los ciberataques en Rusia y Bielorrusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberespionaje\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han revelado detalles de un actor de amenazas conocido como Sticky Werewolf que ha sido vinculado a ciberataques dirigidos a entidades en Rusia y Bielorrusia.<\/p>\n<p>Los ataques de phishing estaban dirigidos a una empresa farmac\u00e9utica, a un instituto de investigaci\u00f3n ruso que se ocupa de microbiolog\u00eda y desarrollo de vacunas, y al sector de la aviaci\u00f3n, expandi\u00e9ndose m\u00e1s all\u00e1 de su enfoque inicial de organizaciones gubernamentales, Morphisec. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/sticky-werewolfs-aviation-attacks\" target=\"_blank\">dicho<\/a> en un informe la semana pasada.<\/p>\n<p>&#8220;En campa\u00f1as anteriores, la cadena de infecci\u00f3n comenzaba con correos electr\u00f3nicos de phishing que conten\u00edan un enlace para descargar un archivo malicioso desde plataformas como gofile.io&#8221;, dijo el investigador de seguridad Arnold Osipov.  &#8220;Esta \u00faltima campa\u00f1a utiliz\u00f3 archivos que conten\u00edan archivos LNK que apuntaban a una carga \u00fatil almacenada en servidores WebDAV&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/1p-d-v4\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718016424_202_Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sticky Werewolf, uno de los muchos actores de amenazas que apuntan a Rusia y Bielorrusia, como <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/cloud-werewolf-atakuet-gossluzhashchikh-rossii-i-belarusi-putevkami-na-lechenie-i-prikazami-sluzhb\/\" target=\"_blank\">hombre lobo nube<\/a> (tambi\u00e9n conocido como Inception y Cloud Atlas), <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/novaya-gruppirovka-quartz-wolf-primenyaet-otechestvennoe-po-v-atakakh-na-gostinichnyy-biznes\/\" target=\"_blank\">Lobo de cuarzo<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/red-wolf-vnov-shpionit-za-kommercheskimi-organizatsiyami\/\" target=\"_blank\">Lobo rojo<\/a> (tambi\u00e9n conocido como RedCurl), y <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/novyy-zagruzchik-scaly-wolf-okazalsya-neprigodnym-dlya-atak\/\" target=\"_blank\">lobo escamoso<\/a>era <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/shpiony-sticky-werewolf-atakuyut-gosudarstvennye-organizatsii-rossii-i-belarusi\/\" target=\"_blank\">documentado por primera vez<\/a> por BI.ZONE en octubre de 2023. Se cree que el grupo est\u00e1 activo desde al menos abril de 2023.<\/p>\n<p>Ataques anteriores documentados por la empresa de ciberseguridad aprovecharon correos electr\u00f3nicos de phishing con enlaces a cargas \u00fatiles maliciosas que culminaron con la implementaci\u00f3n del troyano de acceso remoto (RAT) NetWire, cuya infraestructura fue desactivada a principios del a\u00f1o pasado luego de una operaci\u00f3n policial.<\/p>\n<p>La nueva cadena de ataque observada por Morphisec implica el uso de un archivo adjunto RAR que, cuando se extrae, contiene dos archivos LNK y un documento PDF se\u00f1uelo, este \u00faltimo afirma ser una invitaci\u00f3n a una videoconferencia e insta a los destinatarios a hacer clic en el Archivos LNK para obtener la agenda de la reuni\u00f3n y la lista de distribuci\u00f3n de correo electr\u00f3nico.<\/p>\n<p>Al abrir cualquiera de los archivos LNK se activa la ejecuci\u00f3n de un binario alojado en un servidor WebDAV, lo que conduce al inicio de un script por lotes de Windows ofuscado.  El script, a su vez, est\u00e1 dise\u00f1ado para ejecutar un script AutoIt que finalmente inyecta la carga \u00fatil final, evitando al mismo tiempo el software de seguridad y los intentos de an\u00e1lisis.<\/p>\n<p>&#8220;Este ejecutable es un archivo autoextra\u00edble de NSIS que forma parte de un cifrado previamente conocido llamado <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2019\/decypherit-all-eggs-in-one-basket\/\" target=\"_blank\">CypherIT<\/a>&#8220;, dijo Osipov. &#8220;Si bien el cifrado CypherIT original ya no se vende, el ejecutable actual es una variante del mismo, como se observ\u00f3 en un par de foros de pirater\u00eda&#8221;. <\/p>\n<p>El objetivo final de la campa\u00f1a es ofrecer RAT b\u00e1sicos y malware ladr\u00f3n de informaci\u00f3n como Rhadamanthys y Ozone RAT.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si bien no hay evidencia definitiva que apunte a un origen nacional espec\u00edfico para el grupo Sticky Werewolf, el contexto geopol\u00edtico sugiere posibles v\u00ednculos con un grupo de ciberespionaje proucraniano o hacktivistas, pero esta atribuci\u00f3n sigue siendo incierta&#8221;, dijo Osipov.<\/p>\n<p>El desarrollo se produce cuando BI.ZONE revel\u00f3 un grupo de actividades con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/sapphire-werewolf-ottachivaet-izvestnyy-stiler-dlya-novykh-atak\/\" target=\"_blank\">Hombre lobo zafiro<\/a> esto se ha atribuido a m\u00e1s de 300 ataques contra los sectores rusos de educaci\u00f3n, manufactura, TI, defensa e ingenier\u00eda aeroespacial utilizando Amethyst, una rama del popular SapphireStealer de c\u00f3digo abierto.<\/p>\n<p>La empresa rusa, en marzo de 2024, tambi\u00e9n descubri\u00f3 clusters denominados <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/davayte-sverimsya-kak-fluffy-wolf-ispolzuet-akty-sverki-v-atakakh\/\" target=\"_blank\">lobo esponjoso<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/mysterious-werewolf-atakuet-vpk-s-pomoshchyu-novogo-bekdora-ringspy\/\" target=\"_blank\">Hombre lobo misterioso<\/a> que han utilizado se\u00f1uelos de phishing para distribuir Remote Utilities, XMRig miner, WarZone RAT y una puerta trasera personalizada denominada RingSpy.<\/p>\n<p>&#8220;La puerta trasera RingSpy permite a un adversario ejecutar comandos de forma remota, obtener sus resultados y descargar archivos de recursos de red&#8221;, se\u00f1al\u00f3.  &#8220;La puerta trasera [command-and-control] El servidor es un bot de Telegram.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/sticky-werewolf-expands-cyber-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de junio de 2024\ue804Sala de redacci\u00f3nCiberespionaje\/malware Investigadores de ciberseguridad han revelado detalles de un actor de amenazas<\/p>\n","protected":false},"author":1,"featured_media":1230981,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6499,4661,2750,12394,4664,4662,4668,201033,36,4654,201031,4659,4653,4655,1649,457,4666,4665,201032,143772,4660,112217],"class_list":["post-1230980","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amplia","tag-ataques-ciberneticos","tag-bielorrusia","tag-ciberataques","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivos","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-sticky","tag-vulnerabilidad-de-software","tag-werewolf"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1230980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1230980"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1230980\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1230981"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1230980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1230980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1230980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}