{"id":1308159,"date":"2024-08-07T12:21:45","date_gmt":"2024-08-07T12:21:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-backdoor-gogra-basado-en-go-apunta-a-una-organizacion-de-medios-del-sur-de-asia\/"},"modified":"2024-08-07T12:21:49","modified_gmt":"2024-08-07T12:21:49","slug":"el-nuevo-backdoor-gogra-basado-en-go-apunta-a-una-organizacion-de-medios-del-sur-de-asia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-backdoor-gogra-basado-en-go-apunta-a-una-organizacion-de-medios-del-sur-de-asia\/","title":{"rendered":"El nuevo backdoor GoGra basado en Go apunta a una organizaci\u00f3n de medios del sur de Asia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">7 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/El-nuevo-backdoor-GoGra-basado-en-Go-apunta-a-una.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>En noviembre de 2023, una organizaci\u00f3n de medios de comunicaci\u00f3n an\u00f3nima del sur de Asia fue atacada mediante un backdoor basado en Go previamente no documentado llamado GoGra.<\/p>\n<p>&#8220;GoGra est\u00e1 escrito en Go y utiliza la API de Microsoft Graph para interactuar con un servidor de comando y control (C&#038;C) alojado en los servicios de correo de Microsoft&#8221;, dijo Symantec, parte de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/threat-intelligence\/cloud-espionage-attacks\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se entrega a los entornos de destino. Sin embargo, GoGra est\u00e1 configurado espec\u00edficamente para leer mensajes de un nombre de usuario de Outlook &#8220;FNU LNU&#8221; cuya l\u00ednea de asunto comience con la palabra &#8220;Entrada&#8221;.<\/p>\n<p>Luego, el contenido del mensaje se descifra utilizando el algoritmo AES-256 en modo Cipher Block Chaining (CBC) usando una clave, tras lo cual se ejecutan los comandos a trav\u00e9s de cmd.exe.<\/p>\n<p>Los resultados de la operaci\u00f3n se cifran y se env\u00edan al mismo usuario con el asunto &#8220;Salida&#8221;.<\/p>\n<p>Se dice que GoGra es obra de un grupo de piratas inform\u00e1ticos de un estado nacional conocido como Harvester debido a sus similitudes con un implante .NET personalizado llamado Graphon que tambi\u00e9n utiliza la API Graph para fines de C&#038;C.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ever-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-fallas-en-Windows-Smart-App-Control-y-SmartScreen.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Este avance surge a medida que los actores de amenazas aprovechan cada vez m\u00e1s los servicios de nube leg\u00edtimos para mantener un perfil bajo y evitar tener que comprar infraestructura dedicada.<\/p>\n<p>A continuaci\u00f3n se enumeran algunas de las otras nuevas familias de malware que han empleado la t\u00e9cnica:<\/p>\n<ul>\n<li>Una herramienta de exfiltraci\u00f3n de datos nunca antes vista que Firefly implement\u00f3 en un ciberataque dirigido contra una organizaci\u00f3n militar en el sudeste asi\u00e1tico. La informaci\u00f3n recopilada se carga en Google Drive mediante un token de actualizaci\u00f3n codificado.<\/li>\n<\/ul>\n<ul>\n<li>Una nueva puerta trasera denominada Grager se implement\u00f3 contra tres organizaciones en Taiw\u00e1n, Hong Kong y Vietnam en abril de 2024. Utiliza la API Graph para comunicarse con un servidor C&#038;C alojado en Microsoft OneDrive. La actividad se ha vinculado tentativamente a un supuesto actor de amenazas chino identificado como UNC5330.<\/li>\n<\/ul>\n<ul>\n<li>Una puerta trasera conocida como MoonTag que contiene funcionalidad para comunicarse con Graph API y se atribuye a un actor de amenazas de habla china<\/li>\n<\/ul>\n<ul>\n<li>Una puerta trasera llamada Onedrivetools que se ha utilizado contra empresas de servicios inform\u00e1ticos en Estados Unidos y Europa. Utiliza la API Graph para interactuar con un servidor C&#038;C alojado en OneDrive para ejecutar los comandos recibidos y guardar el resultado en OneDrive.<\/li>\n<\/ul>\n<p>&#8220;Aunque aprovechar los servicios en la nube para comando y control no es una t\u00e9cnica nueva, cada vez m\u00e1s atacantes han comenzado a utilizarla recientemente&#8221;, dijo Symantec, se\u00f1alando malware como BLUELIGHT, Graphite, Graphican y BirdyClient.<\/p>\n<p>&#8220;La cantidad de actores que ahora implementan amenazas que aprovechan los servicios en la nube sugiere que los actores de espionaje claramente est\u00e1n estudiando amenazas creadas por otros grupos e imitando lo que perciben como t\u00e9cnicas exitosas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-go-based-backdoor-gogra-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8027 de agosto de 2024\ue804Ravie LakshmananSeguridad en la nube \/ Ciberespionaje En noviembre de 2023, una organizaci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":1308160,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,14299,4661,32555,19772,4664,38,4662,246625,4668,4667,239182,4874,4654,239508,4658,4659,4653,480,3516,4666,4665,758,158,239484],"class_list":["post-1308159","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-asia","tag-ataques-ciberneticos","tag-backdoor","tag-basado","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-gogra","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-medios","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-organizacion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sur","tag-una","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1308159","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1308159"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1308159\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1308160"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1308159"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1308159"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1308159"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}