{"id":1288347,"date":"2024-07-23T15:25:15","date_gmt":"2024-07-23T15:25:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-atacan-a-taiwan-y-a-una-ong-estadounidense-con-el-malware-mgbot\/"},"modified":"2024-07-23T15:25:19","modified_gmt":"2024-07-23T15:25:19","slug":"hackers-chinos-atacan-a-taiwan-y-a-una-ong-estadounidense-con-el-malware-mgbot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-atacan-a-taiwan-y-a-una-ong-estadounidense-con-el-malware-mgbot\/","title":{"rendered":"Hackers chinos atacan a Taiw\u00e1n y a una ONG estadounidense con el malware MgBot"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Hackers chinos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Hackers-chinos-atacan-a-Taiwan-y-a-una-ONG-estadounidense.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Organizaciones de Taiw\u00e1n y una organizaci\u00f3n no gubernamental (ONG) estadounidense con sede en China han sido blanco de un grupo de piratas inform\u00e1ticos patrocinado por el estado afiliado a Beijing llamado <strong>Mosca daga<\/strong> utilizando un conjunto mejorado de herramientas antimalware.<\/p>\n<p>La campa\u00f1a es una se\u00f1al de que el grupo &#8220;tambi\u00e9n se dedica al espionaje interno&#8221;, dijo el equipo Threat Hunter de Symantec, parte de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/threat-intelligence\/daggerfly-espionage-updated-toolset\" target=\"_blank\">dicho<\/a> En un nuevo informe publicado hoy, se afirma que &#8220;en el ataque a esta organizaci\u00f3n, los atacantes aprovecharon una vulnerabilidad en un servidor HTTP Apache para distribuir su malware MgBot&#8221;.<\/p>\n<p>Daggerfly, tambi\u00e9n conocido con los nombres Bronze Highland y Evasive Panda, fue observado anteriormente utilizando el marco de malware modular MgBot en relaci\u00f3n con una misi\u00f3n de recopilaci\u00f3n de informaci\u00f3n dirigida a proveedores de servicios de telecomunicaciones en \u00c1frica. Se sabe que est\u00e1 operativo desde 2012.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721629215_517_Nueva-variante-de-Linux-del-ransomware-Play-que-ataca-los.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Daggerfly parece ser capaz de responder a la exposici\u00f3n actualizando r\u00e1pidamente su conjunto de herramientas para continuar con sus actividades de espionaje con una interrupci\u00f3n m\u00ednima&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>El \u00faltimo conjunto de ataques se caracteriza por el uso de una nueva familia de malware basada en MgBot, as\u00ed como una versi\u00f3n mejorada de un conocido malware de Apple macOS llamado MACMA, que fue expuesto por primera vez por el Grupo de An\u00e1lisis de Amenazas (TAG) de Google en noviembre de 2021 como distribuido a trav\u00e9s de ataques de abrevadero dirigidos a usuarios de Internet en Hong Kong abusando de fallas de seguridad en el navegador Safari.<\/p>\n<p>Este desarrollo marca la primera vez que la cepa de malware, que es capaz de recolectar informaci\u00f3n sensible y ejecutar comandos arbitrarios, ha sido vinculada expl\u00edcitamente a un grupo de hackers en particular.<\/p>\n<p>&#8220;Los actores detr\u00e1s de macOS.MACMA al menos estaban reutilizando c\u00f3digo de desarrolladores de ELF\/Android y posiblemente tambi\u00e9n podr\u00edan haber estado apuntando a tel\u00e9fonos Android con malware&#8221;, SentinelOne <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/infect-if-needed-a-deeper-dive-into-targeted-backdoor-macos-macma\/\" target=\"_blank\">anotado<\/a> en un an\u00e1lisis posterior en su momento.<\/p>\n<p>Las conexiones de MACMA con Daggerly tambi\u00e9n se derivan de superposiciones de c\u00f3digo fuente entre el malware y Mgbot, y del hecho de que se conecta a un servidor de comando y control (C2) (103.243.212[.]98) que tambi\u00e9n ha sido utilizado por un gotero MgBot.<\/p>\n<p>Otro nuevo malware en su arsenal es Nightdoor (tambi\u00e9n conocido como NetMM y Suzafk), un implante que utiliza la API de Google Drive para C2 y que se ha utilizado en ataques de abrevadero dirigidos a usuarios tibetanos desde al menos septiembre de 2023. Los detalles de la actividad fueron documentados por primera vez por ESET a principios de marzo.<\/p>\n<p>&#8220;El grupo puede crear versiones de sus herramientas dirigidas a la mayor\u00eda de las plataformas de sistemas operativos&#8221;, dijo Symantec, a\u00f1adiendo que ha &#8220;visto evidencia de la capacidad de troyanizar APK de Android, herramientas de intercepci\u00f3n de SMS, herramientas de intercepci\u00f3n de solicitudes DNS e incluso familias de malware dirigidas al sistema operativo Solaris&#8221;.<\/p>\n<p>El desarrollo ocurre luego de que el Centro Nacional de Respuesta a Emergencias de Virus Inform\u00e1ticos de China (CVERC) afirm\u00f3 que Volt Typhoon, al que las naciones de Five Eyes atribuyen un grupo de espionaje con nexo con China, era una invenci\u00f3n de las agencias de inteligencia estadounidenses, describi\u00e9ndolo como una campa\u00f1a de desinformaci\u00f3n.<\/p>\n<p>&#8220;Aunque sus principales objetivos son el Congreso y el pueblo estadounidense, tambi\u00e9n intenta&#8230;[s] Difamar a China, sembrar discordias [sic] entre China y otros pa\u00edses, contener el desarrollo de China y robar a las empresas chinas&#8221;, dijo el CVERC. <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20240708120352\/https:\/\/www.cverc.org.cn\/head\/zhaiyao\/futetaifengerEN.pdf\" target=\"_blank\">afirm\u00f3<\/a> en un informe reciente.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/chinese-hackers-target-taiwan-and-us.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de julio de 2024\ue804Sala de prensaCiberespionaje \/ Hackers chinos Organizaciones de Taiw\u00e1n y una organizaci\u00f3n no gubernamental<\/p>\n","protected":false},"author":1,"featured_media":1288348,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,4661,4289,4664,99,3185,4662,6369,4668,4667,4669,239182,158942,4654,239508,4658,4659,4653,4666,4665,6065,158,239484],"class_list":["post-1288347","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-con","tag-estadounidense","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-malware-ransomware","tag-mgbot","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-taiwan","tag-una","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1288347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1288347"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1288347\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1288348"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1288347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1288347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1288347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}