{"id":1244052,"date":"2024-06-19T14:28:24","date_gmt":"2024-06-19T14:28:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-actor-de-amenazas-void-arachne-apunta-a-usuarios-chinos-con-instaladores-de-vpn-maliciosos\/"},"modified":"2024-06-19T14:28:28","modified_gmt":"2024-06-19T14:28:28","slug":"el-nuevo-actor-de-amenazas-void-arachne-apunta-a-usuarios-chinos-con-instaladores-de-vpn-maliciosos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-actor-de-amenazas-void-arachne-apunta-a-usuarios-chinos-con-instaladores-de-vpn-maliciosos\/","title":{"rendered":"El nuevo actor de amenazas &#8216;Void Arachne&#8217; apunta a usuarios chinos con instaladores de VPN maliciosos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/El-nuevo-actor-de-amenazas-Void-Arachne-apunta-a-usuarios.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los usuarios de habla china son el objetivo de un grupo de actividades de amenazas nunca antes visto con nombre en c\u00f3digo <strong>Aracne vac\u00eda<\/strong> que emplea archivos maliciosos de Windows Installer (MSI) para redes privadas virtuales (VPN) para ofrecer un marco de comando y control (C&#038;C) llamado Winos 4.0.<\/p>\n<p>&#8220;La campa\u00f1a tambi\u00e9n promueve archivos MSI comprometidos incrustados con nudificadores y software generador de pornograf\u00eda deepfake, as\u00ed como tecnolog\u00edas faciales y de voz con inteligencia artificial&#8221;, afirman los investigadores de Trend Micro Peter Girnus, Aliakbar Zahravi y Ahmed Mohamed Ibrahim. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/f\/behind-the-great-wall-void-arachne-targets-chinese-speaking-user.html\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico publicado hoy.<\/p>\n<p>&#8220;La campa\u00f1a utiliza [Search Engine Optimization] t\u00e1cticas de envenenamiento y redes sociales y plataformas de mensajer\u00eda para distribuir malware&#8221;.<\/p>\n<p>La firma de ciberseguridad, que descubri\u00f3 el nuevo grupo de actores de amenazas a principios de abril de 2024, dijo que los ataques implican publicidad de software popular como Google Chrome, LetsVPN, QuickVPN y un paquete de idioma de Telegram para el idioma chino simplificado para distribuir Winos.  Las cadenas de ataques alternativas aprovechan los instaladores de puerta trasera propagados en canales de Telegram con tem\u00e1tica china. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los enlaces surgidos a trav\u00e9s de t\u00e1cticas de SEO de sombrero negro apuntan a una infraestructura dedicada configurada por el adversario para organizar los instaladores en forma de archivos ZIP.  Para los ataques dirigidos a canales de Telegram, los instaladores MSI y los archivos ZIP se alojan directamente en la plataforma de mensajer\u00eda.<\/p>\n<p>El uso de un paquete malicioso en idioma chino es interesante, entre otras cosas porque plantea una enorme superficie de ataque.  Otros tipos de software pretenden ofrecer capacidades para generar videos pornogr\u00e1ficos deepfake no consensuales para su uso en <a rel=\"nofollow noopener\" href=\"https:\/\/www.fbi.gov\/how-we-can-help-you\/scams-and-safety\/common-scams-and-crimes\/sextortion\" target=\"_blank\">estafas de sextorsi\u00f3n<\/a>tecnolog\u00edas de inteligencia artificial que podr\u00edan usarse para <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/how-cybercriminals-can-perform-virtual-kidnapping-scams-using-ai-voice-cloning-tools-and-chatgpt\" target=\"_blank\">secuestro virtual<\/a>y herramientas para alterar la voz y cambiar la cara.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEg9JfrX1wRmoK9leJhnxvbpS0THRISnwlyYsYbJdBHGP7RKFC177MMeFbrOHQo3ELLCKor-78Bea73Dyyk6eaTbxeDnxMTW5bQg6kvzP18Dm3AZklOJNnUHU_ZFdM2aYBUf33ygfsOcUgsAZXCkq4-Sdc2oGNEyr9TONVGviTtJTa_f99ja7WdZ3Kzz8C1f\/s2500\/VoidArachne.png\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718807303_10_El-nuevo-actor-de-amenazas-Void-Arachne-apunta-a-usuarios.png\" alt=\"VPN maliciosa\" border=\"0\" data-original-height=\"3400\" data-original-width=\"3331\" title=\"VPN maliciosa\"\/><\/a><\/div>\n<p>Los instaladores est\u00e1n dise\u00f1ados para modificar las reglas del firewall para incluir en la lista permitida el tr\u00e1fico entrante y saliente asociado con el malware cuando se conecta a redes p\u00fablicas.<\/p>\n<p>Tambi\u00e9n coloca un cargador que descifra y ejecuta una carga \u00fatil de segunda etapa en la memoria, que posteriormente lanza un script de Visual Basic (VBS) para configurar la persistencia en el host y desencadenar la ejecuci\u00f3n de un script por lotes desconocido y entregar el marco de C&#038;C de Winos 4.0. mediante un stager que establece comunicaciones C&#038;C con un servidor remoto.<\/p>\n<p>Un implante escrito en C++, Winos 4.0 est\u00e1 equipado para llevar a cabo gesti\u00f3n de archivos, denegaci\u00f3n de servicio distribuido (DDoS) usando TCP\/UDP\/ICMP\/HTTP, b\u00fasqueda de disco, control de c\u00e1mara web, captura de pantalla, grabaci\u00f3n de micr\u00f3fono, registro de teclas y acceso remoto al shell. .<\/p>\n<p>Para subrayar la complejidad de la puerta trasera hay un sistema basado en complementos que implementa las caracter\u00edsticas antes mencionadas a trav\u00e9s de un conjunto de 23 componentes dedicados compilados para variantes de 32 y 64 bits.  Se puede ampliar a\u00fan m\u00e1s mediante complementos externos integrados por los propios actores de la amenaza, seg\u00fan sus necesidades.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El componente central de WinOS tambi\u00e9n incluye m\u00e9todos para detectar la presencia de software de seguridad frecuente en China, adem\u00e1s de actuar como el principal orquestador responsable de cargar los complementos, borrar los registros del sistema y descargar y ejecutar cargas \u00fatiles adicionales desde una URL proporcionada.<\/p>\n<p>&#8220;La conectividad a Internet en la Rep\u00fablica Popular China est\u00e1 sujeta a una estricta regulaci\u00f3n mediante una combinaci\u00f3n de medidas legislativas y controles tecnol\u00f3gicos conocidos colectivamente como el Gran Cortafuegos de China&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;Debido al estricto control gubernamental, los servicios VPN y el inter\u00e9s p\u00fablico en esta tecnolog\u00eda han aumentado notablemente. Esto, a su vez, ha aumentado el inter\u00e9s de los actores de amenazas en explotar el mayor inter\u00e9s p\u00fablico en el software que puede evadir el Gran Cortafuegos y la censura en l\u00ednea&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/void-arachne-uses-deepfakes-and-ai-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de junio de 2024\ue804Sala de redacci\u00f3nMalware\/ataque cibern\u00e9tico Los usuarios de habla china son el objetivo de un<\/p>\n","protected":false},"author":1,"featured_media":1244053,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1702,4657,4656,8898,2490,237949,4661,4289,4664,99,4662,108642,4668,201033,34681,4654,201031,4659,4653,4655,480,4666,4665,201032,7528,111480,27565,4660],"class_list":["post-1244052","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actor","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-apunta","tag-arachne","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-instaladores","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-usuarios","tag-void","tag-vpn","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1244052","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1244052"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1244052\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1244053"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1244052"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1244052"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1244052"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}