{"id":133004,"date":"2022-05-06T07:43:13","date_gmt":"2022-05-06T07:43:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-nuevos-ataques-de-espionaje-de-piratas-informaticos-chinos-mustang-panda\/"},"modified":"2022-05-06T07:43:27","modified_gmt":"2022-05-06T07:43:27","slug":"expertos-descubren-nuevos-ataques-de-espionaje-de-piratas-informaticos-chinos-mustang-panda","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-nuevos-ataques-de-espionaje-de-piratas-informaticos-chinos-mustang-panda\/","title":{"rendered":"Expertos descubren nuevos ataques de espionaje de piratas inform\u00e1ticos chinos &#8216;Mustang Panda&#8217;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas con sede en China conocido como <b>panda mustang<\/b> se ha observado refinando y reestructurando sus t\u00e1cticas y malware para atacar entidades ubicadas en Asia, la Uni\u00f3n Europea, Rusia y los EE. UU.<\/p>\n<p>&#8220;Mustang Panda es un grupo APT altamente motivado que se basa principalmente en el uso de se\u00f1uelos t\u00f3picos e ingenier\u00eda social para enga\u00f1ar a las v\u00edctimas para que se infecten a s\u00ed mismas&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/05\/mustang-panda-targets-europe.html\" target=\"_blank\">dicho<\/a> en un nuevo informe que detalla la evoluci\u00f3n del modus operandi del grupo.<\/p>\n<p>Se sabe que el grupo se ha dirigido a una amplia gama de organizaciones desde al menos 2012, y el actor se bas\u00f3 principalmente en la ingenier\u00eda social basada en correo electr\u00f3nico para obtener acceso inicial para eliminar PlugX, una puerta trasera implementada predominantemente para el acceso a largo plazo.<\/p>\n<p>Los mensajes de phishing atribuidos a la campa\u00f1a contienen se\u00f1uelos maliciosos que se hacen pasar por informes oficiales de la Uni\u00f3n Europea sobre el conflicto en curso en Ucrania o informes del gobierno ucraniano, los cuales descargan malware en las m\u00e1quinas comprometidas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de espionaje de hackers chinos\" border=\"0\" data-original-height=\"485\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651822993_400_Expertos-descubren-nuevos-ataques-de-espionaje-de-piratas-informaticos-chinos.jpg\" title=\"Ataques de espionaje de hackers chinos\" \/><\/div>\n<p>Tambi\u00e9n se observan mensajes de phishing dise\u00f1ados para apuntar a varias entidades en los EE. UU. y varios pa\u00edses asi\u00e1ticos como Myanmar, Hong Kong, Jap\u00f3n y Taiw\u00e1n.<\/p>\n<p>Los hallazgos siguen a un informe reciente de Secureworks de que el grupo pudo haber estado apuntando a funcionarios del gobierno ruso utilizando un se\u00f1uelo que conten\u00eda PlugX que se disfraz\u00f3 como un informe sobre el destacamento fronterizo a Blagoveshchensk.<\/p>\n<p>Pero ataques similares detectados a fines de marzo de 2022 muestran que los actores est\u00e1n actualizando sus t\u00e1cticas al reducir las URL remotas utilizadas para obtener diferentes componentes de la cadena de infecci\u00f3n.<\/p>\n<p>Aparte de PlugX, las cadenas de infecci\u00f3n utilizadas por el grupo APT han implicado el despliegue de etapas personalizadas, shells inversos, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/AvastThreatLabs\/status\/1404864966679678981\" target=\"_blank\">Shellcode basado en Meterpreter<\/a>y Cobalt Strike, todos los cuales se utilizan para establecer acceso remoto a sus objetivos con la intenci\u00f3n de realizar espionaje y robo de informaci\u00f3n.<\/p>\n<p>&#8220;Al utilizar se\u00f1uelos tem\u00e1ticos de cumbres y conferencias en Asia y Europa, este atacante tiene como objetivo obtener el mayor acceso posible a largo plazo para realizar espionaje y robo de informaci\u00f3n&#8221;, dijeron los investigadores de Talos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-uncover-new-espionage-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas con sede en China conocido como panda mustang se ha observado refinando y reestructurando<\/p>\n","protected":false},"author":1,"featured_media":133005,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4289,4664,6073,10315,385,4662,6214,4668,4667,33963,4654,4658,4659,4653,4655,2431,31418,6213,4663,4666,4665,4660],"class_list":["post-133004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-descubren","tag-espionaje","tag-expertos","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mustang","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-panda","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/133004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=133004"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/133004\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/133005"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=133004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=133004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=133004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}