{"id":1338968,"date":"2024-08-29T17:52:14","date_gmt":"2024-08-29T17:52:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/grupo-de-derechos-humanos-vietnamita-blanco-de-ciberataque-de-apt32-que-duro-varios-anos\/"},"modified":"2024-08-29T17:52:19","modified_gmt":"2024-08-29T17:52:19","slug":"grupo-de-derechos-humanos-vietnamita-blanco-de-ciberataque-de-apt32-que-duro-varios-anos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/grupo-de-derechos-humanos-vietnamita-blanco-de-ciberataque-de-apt32-que-duro-varios-anos\/","title":{"rendered":"Grupo de derechos humanos vietnamita, blanco de ciberataque de APT32 que dur\u00f3 varios a\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Espionaje cibern\u00e9tico \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Grupo-de-derechos-humanos-vietnamita-blanco-de-ciberataque-de-APT32.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una organizaci\u00f3n sin fines de lucro que apoya los derechos humanos en Vietnam ha sido el objetivo de una campa\u00f1a de varios a\u00f1os dise\u00f1ada para distribuir una variedad de malware en hosts comprometidos.<\/p>\n<p>La empresa de ciberseguridad Huntress atribuy\u00f3 la actividad a un grupo de amenazas conocido como APT32, un grupo de piratas inform\u00e1ticos de afinidad vietnamita que tambi\u00e9n se conoce como APT-C-00, Canvas Cyclone (anteriormente Bismuth), Cobalt Kitty y OceanLotus. Se cree que la intrusi\u00f3n lleva al menos cuatro a\u00f1os en curso.<\/p>\n<p>&#8220;Esta intrusi\u00f3n tiene una serie de superposiciones con t\u00e9cnicas conocidas utilizadas por el actor de amenazas APT32\/OceanLotus y un grupo demogr\u00e1fico de objetivos conocido que se alinea con los objetivos de APT32\/OceanLotus&#8221;, dijeron los investigadores de seguridad Jai Minton y Craig Sweeney. <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/advanced-persistent-threat-targeting-vietnamese-human-rights-defenders\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>OceanLotus, activo desde al menos 2012, tiene una <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/operation-cobalt-kitty-apt\" target=\"_blank\">historia<\/a> de atacar redes empresariales y gubernamentales en pa\u00edses del este asi\u00e1tico, particularmente Vietnam, Filipinas, Laos y Camboya, con el objetivo final de cometer espionaje cibern\u00e9tico y robo de propiedad intelectual.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cadenas de ataque <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2018\/03\/13\/oceanlotus-ships-new-backdoor\/\" target=\"_blank\">t\u00edpicamente<\/a> valerse <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2019\/04\/report-oceanlotus-apt-group-leveraging-steganography\" target=\"_blank\">Se\u00f1uelos de spear phishing<\/a> como el vector de penetraci\u00f3n inicial para distribuir puertas traseras capaces de ejecutar c\u00f3digo shell arbitrario y recopilar informaci\u00f3n confidencial. Dicho esto, el grupo tambi\u00e9n ha sido observado <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2018\/11\/20\/oceanlotus-new-watering-hole-attack-southeast-asia\/\" target=\"_blank\">orquestando<\/a> campa\u00f1as de abrevadero desde 2018 para infectar a los visitantes del sitio con una carga de reconocimiento o recolectar sus credenciales.<\/p>\n<p>El \u00faltimo conjunto de ataques reunidos por Huntress abarc\u00f3 cuatro hosts, cada uno de los cuales fue comprometido para agregar varias tareas programadas y claves del Registro de Windows que son responsables de lanzar Cobalt Strike Beacons, una puerta trasera que permite el robo de cookies de Google Chrome para todos los perfiles de usuario en el sistema y cargadores responsables de lanzar cargas \u00fatiles DLL integradas.<\/p>\n<p>El desarrollo se produce en un momento en que los usuarios de Corea del Sur son el objetivo de una <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/ko\/82628\/\" target=\"_blank\">campa\u00f1a en curso<\/a> que probablemente aprovecha el phishing selectivo y los servidores vulnerables de Microsoft Exchange para distribuir shells inversos, puertas traseras y malware VNC para obtener el control de las m\u00e1quinas infectadas y robar credenciales almacenadas en los navegadores web.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/vietnamese-human-rights-group-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de agosto de 2024\ue804Ravie LakshmananEspionaje cibern\u00e9tico \/ Malware Una organizaci\u00f3n sin fines de lucro que apoya los<\/p>\n","protected":false},"author":1,"featured_media":1338969,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,250724,4661,1016,3265,4664,9333,3960,2386,16145,4667,239182,4654,239508,4658,4659,4653,246983,4665,246984,3259,16766,246982,239484],"class_list":["post-1338968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-apt32","tag-ataques-ciberneticos","tag-blanco","tag-ciberataque","tag-como-hackear","tag-derechos","tag-duro","tag-grupo","tag-humanos","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-varios","tag-vietnamita","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1338968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1338968"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1338968\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1338969"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1338968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1338968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1338968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}