{"id":1252987,"date":"2024-06-26T12:33:31","date_gmt":"2024-06-26T12:33:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-y-norcoreanos-atacan-la-infraestructura-global-con-ransomware\/"},"modified":"2024-06-26T12:33:36","modified_gmt":"2024-06-26T12:33:36","slug":"hackers-chinos-y-norcoreanos-atacan-la-infraestructura-global-con-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-y-norcoreanos-atacan-la-infraestructura-global-con-ransomware\/","title":{"rendered":"Hackers chinos y norcoreanos atacan la infraestructura global con ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Hackers-chinos-y-norcoreanos-atacan-la-infraestructura-global-con-ransomware.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas con presuntos v\u00ednculos con China y Corea del Norte han sido vinculados a ataques de ransomware y cifrado de datos dirigidos a sectores gubernamentales y de infraestructura cr\u00edtica en todo el mundo entre 2021 y 2023.<\/p>\n<p>Si bien un grupo de actividad se ha asociado con ChamelGang (tambi\u00e9n conocido como CamoFei), el segundo grupo se superpone con la actividad previamente atribuida a grupos patrocinados por los estados chino y norcoreano, las empresas de ciberseguridad SentinelOne y Recorded Future. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/chamelgang-attacking-critical-infrastructure-with-ransomware\/\" target=\"_blank\">dicho<\/a> en un informe conjunto compartido con The Hacker News.<\/p>\n<p>Esto incluye los ataques de ChamelGang dirigidos al All India Institute of Medical Sciences (AIIMS) y a la Presidencia de Brasil en 2022 utilizando el ransomware CatB, as\u00ed como a una entidad gubernamental en el este de Asia y una organizaci\u00f3n de aviaci\u00f3n en el subcontinente indio.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los actores de amenazas en el ecosistema de ciberespionaje est\u00e1n participando en una tendencia cada vez m\u00e1s inquietante de utilizar ransomware como etapa final de sus operaciones con el fin de obtener ganancias financieras, perturbaciones, distracciones, atribuciones err\u00f3neas o eliminaci\u00f3n de pruebas&#8221;, afirman los investigadores de seguridad Aleksandar Milenkoski y Julian. -Dijo Ferdinand V\u00f6gele.<\/p>\n<p>Los ataques de ransomware en este contexto no solo sirven como salida para el sabotaje, sino que tambi\u00e9n permiten que los actores de amenazas oculten sus huellas destruyendo artefactos que de otro modo podr\u00edan alertar a los defensores de su presencia.<\/p>\n<p>Se considera que ChamelGang, documentado por primera vez por Positive Technologies en 2021, es un grupo nexo con China que opera con motivaciones tan variadas como la recopilaci\u00f3n de inteligencia, el robo de datos, las ganancias financieras, los ataques de denegaci\u00f3n de servicio (DoS) y las operaciones de informaci\u00f3n. <a rel=\"nofollow noopener\" href=\"https:\/\/hitcon.org\/2023\/CMT\/en\/agenda\/c369806b-a3f9-414b-a791-79e3b13447a6\/\" target=\"_blank\">de acuerdo a<\/a> a la empresa taiwanesa de ciberseguridad TeamT5.<\/p>\n<p>Se sabe que posee una amplia gama de herramientas en su arsenal, incluidas BeaconLoader, Cobalt Strike, puertas traseras como AukDoor y DoorMe, y una cepa de ransomware conocida como CatB, que ha sido identificada como utilizada en ataques dirigidos a Brasil e India bas\u00e1ndose en puntos en com\u00fan en el nota de rescate, el formato de la direcci\u00f3n de correo electr\u00f3nico de contacto, la direcci\u00f3n de la billetera de criptomonedas y la extensi\u00f3n del nombre de los archivos cifrados.<\/p>\n<p>Los ataques observados en 2023 tambi\u00e9n aprovecharon una versi\u00f3n actualizada de BeaconLoader para entregar Cobalt Strike para actividades de reconocimiento y posteriores a la explotaci\u00f3n, como colocar herramientas adicionales y filtrar el archivo de base de datos NTDS.dit.<\/p>\n<p>Adem\u00e1s, vale la pena se\u00f1alar que el malware personalizado utilizado por ChamelGang, como DoorMe y MGDrive (cuya variante de macOS se llama Gimmick), tambi\u00e9n se ha vinculado a otros grupos de amenazas chinos como REF2924 y Storm Cloud, aludiendo una vez m\u00e1s a la posibilidad de un &#8220;Intendente digital que suministra malware a distintos grupos operativos&#8221;.<\/p>\n<p>El otro conjunto de intrusiones implica el uso de Jetico BestCrypt y Microsoft BitLocker en ciberataques que afectaron a varios sectores industriales en Am\u00e9rica del Norte, Am\u00e9rica del Sur y Europa. Se estima que fueron el objetivo de los ataques unas 37 organizaciones, predominantemente del sector manufacturero estadounidense.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Las t\u00e1cticas observadas en el grupo, seg\u00fan las dos empresas de ciberseguridad, son <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@DCSO_CyTec\/apt41-the-spy-who-failed-to-encrypt-me-24fc0f49cad1\" target=\"_blank\">coherente<\/a> con aquellos atribuidos a un equipo de piratas inform\u00e1ticos chino denominado APT41 y a un actor norcoreano conocido como Andariel, debido a la presencia de herramientas como el shell web China Chopper y una puerta trasera conocida como DTrack.<\/p>\n<p>&#8220;Las operaciones de ciberespionaje disfrazadas de actividades de ransomware brindan una oportunidad para que los pa\u00edses adversarios afirmen una negaci\u00f3n plausible al atribuir las acciones a actores cibercriminales independientes en lugar de entidades patrocinadas por el estado&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;El uso de ransomware por parte de grupos de amenazas de ciberespionaje desdibuja la l\u00ednea entre el cibercrimen y el ciberespionaje, proporcionando a los adversarios ventajas tanto desde perspectivas estrat\u00e9gicas como operativas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/chinese-and-n-korean-hackers-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de junio de 2024\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico\/malware Los actores de amenazas con presuntos v\u00ednculos con China y<\/p>\n","protected":false},"author":1,"featured_media":1252988,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,4661,4289,4664,99,4662,1982,6369,4510,4668,201033,35239,4654,201031,4659,4653,4655,4883,4666,4665,201032,4660],"class_list":["post-1252987","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-global","tag-hackers","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1252987","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1252987"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1252987\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1252988"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1252987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1252987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1252987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}