{"id":1293461,"date":"2024-07-27T08:30:08","date_gmt":"2024-07-27T08:30:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-autoridades-francesas-lanzan-una-operacion-para-eliminar-el-malware-plugx-de-los-sistemas-infectados\/"},"modified":"2024-07-27T08:30:13","modified_gmt":"2024-07-27T08:30:13","slug":"las-autoridades-francesas-lanzan-una-operacion-para-eliminar-el-malware-plugx-de-los-sistemas-infectados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-autoridades-francesas-lanzan-una-operacion-para-eliminar-el-malware-plugx-de-los-sistemas-infectados\/","title":{"rendered":"Las autoridades francesas lanzan una operaci\u00f3n para eliminar el malware PlugX de los sistemas infectados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Malware \/ Inteligencia cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Las-autoridades-francesas-lanzan-una-operacion-para-eliminar-el-malware.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las autoridades judiciales francesas, en colaboraci\u00f3n con Europol, han lanzado una denominada &#8220;operaci\u00f3n de desinfecci\u00f3n&#8221; para eliminar de los servidores comprometidos un malware conocido llamado PlugX.<\/p>\n<p>La Fiscal\u00eda de Par\u00eds, Parquet de Paris, <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/posts\/parquet-de-paris_communiqu%C3%A9-de-presse-plugx-activity-7222119504518987778-LRCi\" target=\"_blank\">dicho<\/a> La iniciativa se lanz\u00f3 el 18 de julio y se espera que contin\u00fae durante &#8220;varios meses&#8221;.<\/p>\n<p>Dijo adem\u00e1s que alrededor de un centenar de v\u00edctimas ubicadas en Francia, Malta, Portugal, Croacia, Eslovaquia y Austria ya se han beneficiado de los esfuerzos de limpieza.<\/p>\n<p>El desarrollo se produce casi tres meses despu\u00e9s de que la empresa francesa de ciberseguridad Sekoia revelara que hab\u00eda pirateado un servidor de comando y control (C2) vinculado al troyano PlugX en septiembre de 2023 al gastar 7 d\u00f3lares para adquirir la direcci\u00f3n IP. Tambi\u00e9n se\u00f1al\u00f3 que casi 100.000 direcciones IP p\u00fablicas \u00fanicas han estado enviando solicitudes PlugX diariamente al dominio confiscado.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1721629215_517_Nueva-variante-de-Linux-del-ransomware-Play-que-ataca-los.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>PlugX (tambi\u00e9n conocido como Korplug) es un troyano de acceso remoto (RAT) ampliamente utilizado por actores de amenazas vinculados con China desde al menos 2008, junto con otras familias de malware como Gh0st RAT y ShadowPad.<\/p>\n<p>El malware generalmente se lanza dentro de hosts comprometidos mediante t\u00e9cnicas de carga lateral de DLL, lo que permite a los actores de amenazas ejecutar comandos arbitrarios, cargar\/descargar archivos, enumerar archivos y recolectar datos confidenciales.<\/p>\n<p>&#8220;Esta puerta trasera, desarrollada inicialmente por Zhao Jibin (tambi\u00e9n conocido como WHG), evolucion\u00f3 a lo largo del tiempo en diferentes variantes&#8221;, dijo Sekoia. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/unplugging-plugx-sinkholing-the-plugx-usb-worm-botnet\/\" target=\"_blank\">dicho<\/a> A principios de abril, &#8220;el generador PlugX fue compartido entre varios grupos de intrusos, la mayor\u00eda de ellos atribuidos a empresas fachada vinculadas al Ministerio de Seguridad del Estado chino&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722069008_686_Las-autoridades-francesas-lanzan-una-operacion-para-eliminar-el-malware.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1722069008_686_Las-autoridades-francesas-lanzan-una-operacion-para-eliminar-el-malware.png\" alt=\"Malware PlugX\" border=\"0\" data-original-height=\"1026\" data-original-width=\"1945\" title=\"Malware PlugX\"\/><\/a><\/div>\n<p>A lo largo de los a\u00f1os, tambi\u00e9n ha incorporado un componente desparasitante que permite su propagaci\u00f3n a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.ontinue.com\/resource\/plugx-campaigns-utilising-steam\/\" target=\"_blank\">unidades USB infectadas<\/a>evitando eficazmente las redes con espacios de aire.<\/p>\n<p>Sekoia, que ide\u00f3 una soluci\u00f3n para eliminar PlugX, dijo que las variantes del malware con el mecanismo de distribuci\u00f3n USB vienen con un comando de autoeliminaci\u00f3n (&#8220;0x1005&#8221;) para eliminarse de las estaciones de trabajo comprometidas, aunque actualmente no hay forma de eliminarlo de los dispositivos USB.<\/p>\n<p>&#8220;En primer lugar, el gusano tiene la capacidad de existir en redes aisladas, lo que hace que estas infecciones est\u00e9n fuera de nuestro alcance&#8221;, dijo. &#8220;En segundo lugar, y quiz\u00e1s m\u00e1s notable, el gusano PlugX puede residir en dispositivos USB infectados durante un per\u00edodo prolongado sin estar conectado a una estaci\u00f3n de trabajo&#8221;.<\/p>\n<p>Dadas las complicaciones legales involucradas en la eliminaci\u00f3n remota del malware de los sistemas, la compa\u00f1\u00eda se\u00f1al\u00f3 adem\u00e1s que est\u00e1 dejando la decisi\u00f3n en manos de los Equipos de Respuesta a Emergencias Inform\u00e1ticas (CERT) nacionales, las agencias de aplicaci\u00f3n de la ley (LEA) y las autoridades de ciberseguridad.<\/p>\n<p>&#8220;Tras un informe de Sekoia.io, las autoridades judiciales francesas han puesto en marcha una operaci\u00f3n de desinfecci\u00f3n para desmantelar la botnet controlada por el gusano PlugX. PlugX ha afectado a varios millones de v\u00edctimas en todo el mundo&#8221;, ha declarado Sekoia a The Hacker News. &#8220;Una soluci\u00f3n de desinfecci\u00f3n desarrollada por el equipo TDR de Sekoia.io ha sido propuesta a trav\u00e9s de Europol a los pa\u00edses socios y se est\u00e1 implantando en estos momentos&#8221;.<\/p>\n<p>&#8220;Estamos satisfechos de la fruct\u00edfera cooperaci\u00f3n con los actores implicados en Francia (secci\u00f3n J3 de la Fiscal\u00eda de Par\u00eds, Polic\u00eda, Gendarmer\u00eda y ANSSI) e internacionales (Europol y fuerzas de polic\u00eda de terceros pa\u00edses) para actuar contra actividades cibern\u00e9ticas maliciosas de larga duraci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/french-authorities-launch-operation-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de julio de 2024\ue804Sala de prensaMalware \/ Inteligencia cibern\u00e9tica Las autoridades judiciales francesas, en colaboraci\u00f3n con Europol,<\/p>\n","protected":false},"author":1,"featured_media":1293462,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2856,4664,8545,4662,21152,8515,4668,5473,246,4667,36,4669,239182,4654,239508,4658,4659,4653,1596,18,56568,4666,4665,5527,158,239484],"class_list":["post-1293461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autoridades","tag-como-hackear","tag-eliminar","tag-filtracion-de-datos","tag-francesas","tag-infectados","tag-la-seguridad-informatica","tag-lanzan","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-operacion","tag-para","tag-plugx","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-una","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1293461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1293461"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1293461\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1293462"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1293461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1293461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1293461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}