{"id":1272283,"date":"2024-07-11T12:48:17","date_gmt":"2024-07-11T12:48:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/apt41-chino-actualiza-su-arsenal-de-malware-con-dodgebox-y-moonwalk\/"},"modified":"2024-07-11T12:48:21","modified_gmt":"2024-07-11T12:48:21","slug":"apt41-chino-actualiza-su-arsenal-de-malware-con-dodgebox-y-moonwalk","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apt41-chino-actualiza-su-arsenal-de-malware-con-dodgebox-y-moonwalk\/","title":{"rendered":"APT41 chino actualiza su arsenal de malware con DodgeBox y MoonWalk"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/APT41-chino-actualiza-su-arsenal-de-malware-con-DodgeBox-y.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se sospecha que el grupo de amenazas persistentes avanzadas (APT) vinculado a China, cuyo nombre en c\u00f3digo es APT41, utiliza una &#8220;versi\u00f3n avanzada y mejorada&#8221; de un malware conocido llamado StealthVector para distribuir una puerta trasera previamente no documentada denominada MoonWalk.<\/p>\n<p>La nueva variante de StealthVector, tambi\u00e9n conocida como DUSTPAN, recibi\u00f3 el nombre en c\u00f3digo de DodgeBox por parte de Zscaler ThreatLabz, que descubri\u00f3 la cepa del cargador en abril de 2024.<\/p>\n<p>&#8220;DodgeBox es un cargador que procede a cargar una nueva puerta trasera llamada MoonWalk&#8221;, dijeron los investigadores de seguridad Yin Hong Chang y Sudeep Singh. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/dodgebox-deep-dive-updated-arsenal-apt41-part-1\" target=\"_blank\">dicho<\/a>&#8220;MoonWalk comparte muchas t\u00e9cnicas de evasi\u00f3n implementadas en DodgeBox y utiliza Google Drive para la comunicaci\u00f3n de comando y control (C2)&#8221;.<\/p>\n<p>APT41 es el apodo asignado a un prol\u00edfico actor de amenazas patrocinado por un estado afiliado a China que se sabe que est\u00e1 activo desde al menos 2007. La comunidad de ciberseguridad m\u00e1s amplia tambi\u00e9n lo rastrea bajo los nombres de Axiom, Blackfly, Brass Typhoon (anteriormente Barium), Bronze Atlas, Earth Baku, HOODOO, Red Kelpie, TA415, Wicked Panda y Winnti.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En septiembre de 2020, el Departamento de Justicia de EE. UU. (DoJ) anunci\u00f3 la acusaci\u00f3n formal de varios actores de amenazas asociados con el equipo de piratas inform\u00e1ticos por orquestar campa\u00f1as de intrusi\u00f3n dirigidas a m\u00e1s de 100 empresas en todo el mundo.<\/p>\n<p>&#8220;Las intrusiones [&#8230;] &#8220;facilit\u00f3 el robo de c\u00f3digo fuente, certificados de firma de c\u00f3digo de software, datos de cuentas de clientes e informaci\u00f3n comercial valiosa&#8221;, dijo el Departamento de Justicia en ese momento, y agreg\u00f3 que tambi\u00e9n permitieron &#8220;otros esquemas criminales, incluidos ransomware y esquemas de &#8216;crypto-jacking'&#8221;.<\/p>\n<p>En los \u00faltimos a\u00f1os, el grupo de amenazas ha estado vinculado a violaciones de las redes del gobierno estatal de EE. UU. entre mayo de 2021 y febrero de 2022, adem\u00e1s de ataques dirigidos a organizaciones de medios de comunicaci\u00f3n taiwanesas que utilizan una herramienta de equipo rojo de c\u00f3digo abierto conocida como Google Command and Control (GC2).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/APT41-chino-actualiza-su-arsenal-de-malware-con-DodgeBox-y.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/APT41-chino-actualiza-su-arsenal-de-malware-con-DodgeBox-y.png\" alt=\"APT41 chino\" border=\"0\" data-original-height=\"847\" data-original-width=\"1080\" title=\"APT41 chino\"\/><\/a><\/div>\n<p>El uso de StealthVector por APT41 fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/h\/apt41-resurfaces-as-earth-baku-with-new-cyberespionage-campaign.html\" target=\"_blank\">documentado por primera vez<\/a> por Trend Micro en agosto de 2021, describi\u00e9ndolo como un cargador de shellcode escrito en C\/C++ que se utiliza para entregar Cobalt Strike Beacon y un implante de shellcode llamado ScrambleCross (tambi\u00e9n conocido como SideWalk).<\/p>\n<p>Se considera que DodgeBox es una versi\u00f3n mejorada de StealthVector, que tambi\u00e9n incorpora varias t\u00e9cnicas como suplantaci\u00f3n de pila de llamadas, carga lateral de DLL y vaciado de DLL para evadir la detecci\u00f3n. Actualmente se desconoce el m\u00e9todo exacto por el que se distribuye el malware.<\/p>\n<p>&#8220;APT41 utiliza la carga lateral de DLL como medio para ejecutar DodgeBox&#8221;, dijeron los investigadores. &#8220;Utilizan un ejecutable leg\u00edtimo (taskhost.exe), firmado por Sandboxie, para cargar lateralmente una DLL maliciosa (sbiedll.dll)&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La DLL maliciosa (es decir, DodgeBox) es un cargador de DLL escrito en C que act\u00faa como un conducto para descifrar y lanzar una carga \u00fatil de segunda etapa, la puerta trasera MoonWalk.<\/p>\n<p>La atribuci\u00f3n de DodgeBox a APT41 se debe a las similitudes entre DodgeBox y StealthVector; el uso de carga lateral de DLL, una t\u00e9cnica ampliamente utilizada por grupos con nexo con China para distribuir malware como PlugX; y el hecho de que se han enviado muestras de DodgeBox a VirusTotal desde Tailandia y Taiw\u00e1n.<\/p>\n<p>&#8220;DodgeBox es un cargador de malware recientemente identificado que emplea m\u00faltiples t\u00e9cnicas para evadir la detecci\u00f3n tanto est\u00e1tica como conductual&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Ofrece varias capacidades, entre ellas descifrar y cargar DLL integradas, realizar comprobaciones y vinculaciones del entorno y ejecutar procedimientos de limpieza&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/chinese-apt41-upgrades-malware-arsenal.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de julio de 2024\ue804Sala de prensaCiberespionaje \/ Seguridad de la red Se sospecha que el grupo de<\/p>\n","protected":false},"author":1,"featured_media":1272284,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[12863,4657,4656,22061,4673,4661,1100,4664,99,241933,4662,4668,4667,4669,239182,130026,4654,239508,4658,4659,4653,4666,4665,239484],"class_list":["post-1272283","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualiza","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apt41","tag-arsenal","tag-ataques-ciberneticos","tag-chino","tag-como-hackear","tag-con","tag-dodgebox","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-malware-ransomware","tag-moonwalk","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1272283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1272283"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1272283\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1272284"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1272283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1272283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1272283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}