{"id":1340033,"date":"2024-08-30T11:42:18","date_gmt":"2024-08-30T11:42:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-iranies-crean-nueva-red-para-atacar-campanas-politicas-estadounidenses\/"},"modified":"2024-08-30T11:42:24","modified_gmt":"2024-08-30T11:42:24","slug":"piratas-informaticos-iranies-crean-nueva-red-para-atacar-campanas-politicas-estadounidenses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-iranies-crean-nueva-red-para-atacar-campanas-politicas-estadounidenses\/","title":{"rendered":"Piratas inform\u00e1ticos iran\u00edes crean nueva red para atacar campa\u00f1as pol\u00edticas estadounidenses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica \/ Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Piratas-informaticos-iranies-crean-nueva-red-para-atacar-campanas-politicas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una nueva infraestructura de red creada por actores de amenazas iran\u00edes para respaldar actividades vinculadas a los recientes ataques a campa\u00f1as pol\u00edticas estadounidenses.<\/p>\n<p>El Grupo Insikt de Recorded Future ha vinculado la infraestructura a una amenaza que rastrea como GreenCharlie, un grupo de ciberamenazas con nexo con Ir\u00e1n que se superpone con APT42, Charming Kitten, Damselfly, Mint Sandstorm (anteriormente Phosphorus), TA453 y Yellow Garuda.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La infraestructura del grupo est\u00e1 dise\u00f1ada meticulosamente, utilizando proveedores de DNS din\u00e1mico (DDNS) como Dynu, DNSEXIT y Vitalwerks para registrar dominios utilizados en ataques de phishing&#8221;, dijo la empresa de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/research\/greencharlie-infrastructure-linked-us-political-campaign-targeting\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Estos dominios a menudo emplean temas enga\u00f1osos relacionados con servicios en la nube, intercambio de archivos y visualizaci\u00f3n de documentos para atraer a los objetivos a que revelen informaci\u00f3n confidencial o descarguen archivos maliciosos&#8221;.<\/p>\n<p>Entre los ejemplos se incluyen t\u00e9rminos como &#8220;cloud&#8221;, &#8220;uptimezone&#8221;, &#8220;doceditor&#8221;, &#8220;joincloud&#8221; y &#8220;pageviewer&#8221;, entre otros. La mayor\u00eda de los dominios se registraron utilizando el dominio de nivel superior (TLD) .info, un cambio con respecto a los TLD .xyz, .icu, .network, .online y .site observados anteriormente.<\/p>\n<p>El adversario tiene antecedentes de organizar ataques de phishing altamente espec\u00edficos que aprovechan amplias t\u00e9cnicas de ingenier\u00eda social para infectar a los usuarios con malware como POWERSTAR (tambi\u00e9n conocido como CharmPower y GorjolEcho) y GORBLE, que recientemente fue identificado por Mandiant, propiedad de Google, como utilizado en campa\u00f1as contra Israel y Estados Unidos.<\/p>\n<p>Se considera que GORBLE, TAMECAT y POWERSTAR son variantes del mismo malware, una serie de implantes de PowerShell en constante evoluci\u00f3n implementados por GreenCharlie a lo largo de los a\u00f1os. Vale la pena se\u00f1alar que Proofpoint detall\u00f3 otro sucesor de POWERSTAR llamado BlackSmith que se utiliz\u00f3 en una campa\u00f1a de phishing dirigida a una figura jud\u00eda prominente a fines de julio de 2024.<\/p>\n<p>El proceso de infecci\u00f3n suele ser de varias etapas: primero se obtiene acceso a trav\u00e9s de phishing, luego se establece comunicaci\u00f3n con servidores de comando y control (C2) y, finalmente, se extraen datos o se env\u00edan cargas adicionales.<\/p>\n<p>Los hallazgos de Recorded Future muestran que el actor de amenazas registr\u00f3 una gran cantidad de dominios DDNS desde mayo de 2024, y la compa\u00f1\u00eda tambi\u00e9n identific\u00f3 comunicaciones entre direcciones IP con sede en Ir\u00e1n (38.180.146[.]194 y 38.180.146[.]174) y la infraestructura de GreenCharlie entre julio y agosto de 2024.<\/p>\n<p>Adem\u00e1s, se ha descubierto un v\u00ednculo directo entre los cl\u00fasteres de GreenCharlie y los servidores C2 utilizados por GORBLE. Se cree que las operaciones se facilitan mediante Proton VPN o Proton Mail para ocultar su actividad.<\/p>\n<p>&#8220;Las operaciones de phishing de GreenCharlie son muy espec\u00edficas y a menudo emplean t\u00e9cnicas de ingenier\u00eda social que explotan los acontecimientos actuales y las tensiones pol\u00edticas&#8221;, afirm\u00f3 Recorded Future.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;El grupo ha registrado numerosos dominios desde mayo de 2024, muchos de los cuales probablemente se utilicen para actividades de phishing. Estos dominios est\u00e1n vinculados a proveedores de DDNS, que permiten cambios r\u00e1pidos en las direcciones IP, lo que dificulta el seguimiento de las actividades del grupo&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce en medio de un aumento de la actividad cibern\u00e9tica maliciosa iran\u00ed contra Estados Unidos y otros objetivos extranjeros. A principios de esta semana, Microsoft revel\u00f3 que varios sectores en Estados Unidos y los Emiratos \u00c1rabes Unidos son el objetivo de un actor de amenazas iran\u00ed con el nombre en c\u00f3digo Peach Sandstorm (tambi\u00e9n conocido como Refined Kitten).<\/p>\n<p>Adem\u00e1s, las agencias del gobierno de EE. UU. dijeron que otro equipo de piratas inform\u00e1ticos respaldado por el estado iran\u00ed, Pioneer Kitten, ha trabajado como corredor de acceso inicial (IAB) para facilitar ataques de ransomware contra los sectores de educaci\u00f3n, finanzas, atenci\u00f3n m\u00e9dica, defensa y gobierno en EE. UU. en colaboraci\u00f3n con los equipos de NoEscape, RansomHouse y BlackCat.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/iranian-hackers-set-up-new-network-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de agosto de 2024\ue804Ravie LakshmananAmenaza cibern\u00e9tica \/ Ciberespionaje Investigadores de ciberseguridad han descubierto una nueva infraestructura de<\/p>\n","protected":false},"author":1,"featured_media":1340034,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,3532,4664,9231,833,6214,10364,4667,239182,4654,239508,4658,4659,4653,212,18,6213,6712,2770,246983,4665,246984,246982,239484],"class_list":["post-1340033","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-campanas","tag-como-hackear","tag-crean","tag-estadounidenses","tag-informaticos","tag-iranies","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-para","tag-piratas","tag-politicas","tag-red","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1340033","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1340033"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1340033\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1340034"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1340033"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1340033"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1340033"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}