{"id":1353021,"date":"2024-09-09T06:45:12","date_gmt":"2024-09-09T06:45:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-de-espionaje-tidrone-ataca-a-los-fabricantes-de-drones-de-taiwan-en-una-campana-cibernetica\/"},"modified":"2024-09-09T06:45:17","modified_gmt":"2024-09-09T06:45:17","slug":"el-grupo-de-espionaje-tidrone-ataca-a-los-fabricantes-de-drones-de-taiwan-en-una-campana-cibernetica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-de-espionaje-tidrone-ataca-a-los-fabricantes-de-drones-de-taiwan-en-una-campana-cibernetica\/","title":{"rendered":"El grupo de espionaje TIDRONE ataca a los fabricantes de drones de Taiw\u00e1n en una campa\u00f1a cibern\u00e9tica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">9 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia sobre ataques cibern\u00e9ticos y amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/El-grupo-de-espionaje-TIDRONE-ataca-a-los-fabricantes-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un actor de amenazas previamente no documentado con posibles v\u00ednculos con grupos de habla china ha se\u00f1alado predominantemente a los fabricantes de drones en Taiw\u00e1n como parte de una campa\u00f1a de ciberataque que comenz\u00f3 en 2024.<\/p>\n<p>Trend Micro es <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/i\/tidrone-targets-military-and-satellite-industries-in-taiwan.html\" target=\"_blank\">seguimiento<\/a> El adversario bajo el apodo <strong>TIDR\u00d3N<\/strong>afirmando que la actividad est\u00e1 motivada por el espionaje dado el enfoque en las cadenas industriales relacionadas con lo militar.<\/p>\n<p>Actualmente se desconoce el vector de acceso inicial exacto utilizado para violar los objetivos, pero el an\u00e1lisis de Trend Micro descubri\u00f3 la implementaci\u00f3n de malware personalizado como CXCLNT y CLNTEND mediante herramientas de escritorio remoto como UltraVNC.<\/p>\n<p>Una caracter\u00edstica com\u00fan interesante observada entre diferentes v\u00edctimas es la presencia del mismo software de planificaci\u00f3n de recursos empresariales (ERP), lo que aumenta la posibilidad de un ataque a la cadena de suministro.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las cadenas de ataque pasan posteriormente por tres etapas diferentes que est\u00e1n dise\u00f1adas para facilitar la escalada de privilegios mediante la omisi\u00f3n del control de acceso de usuario (UAC), el volcado de credenciales y la evasi\u00f3n de la defensa mediante la desactivaci\u00f3n de los productos antivirus instalados en los hosts.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725864312_934_El-grupo-de-espionaje-TIDRONE-ataca-a-los-fabricantes-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725864312_934_El-grupo-de-espionaje-TIDRONE-ataca-a-los-fabricantes-de.png\" alt=\"Fabricantes de drones\" border=\"0\" data-original-height=\"1122\" data-original-width=\"1901\" title=\"Fabricantes de drones\"\/><\/a><\/div>\n<p>Ambas puertas traseras se inician mediante la carga lateral de una DLL maliciosa a trav\u00e9s de la aplicaci\u00f3n Microsoft Word, lo que permite a los actores de amenazas recopilar una amplia gama de informaci\u00f3n confidencial.<\/p>\n<p>CXCLNT viene equipado con capacidades b\u00e1sicas de carga y descarga de archivos, as\u00ed como funciones para borrar rastros, recopilar informaci\u00f3n de la v\u00edctima, como listados de archivos y nombres de computadoras, y descargar archivos ejecutables port\u00e1tiles (PE) y DLL de la siguiente etapa para su ejecuci\u00f3n.<\/p>\n<p>CLNTEND, detectado por primera vez en abril de 2024, es una herramienta de acceso remoto (RAT) descubierta que admite una gama m\u00e1s amplia de protocolos de red para la comunicaci\u00f3n, incluidos TCP, HTTP, HTTPS, TLS y SMB (puerto 445).<\/p>\n<p>&#8220;La coherencia en los tiempos de compilaci\u00f3n de archivos y el tiempo de operaci\u00f3n del actor de amenazas con otras actividades relacionadas con el espionaje chino respalda la evaluaci\u00f3n de que esta campa\u00f1a probablemente est\u00e9 siendo llevada a cabo por un grupo de amenazas de habla china a\u00fan no identificado&#8221;, dijeron los investigadores de seguridad Pierre Lee y Vickie Su.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/tidrone-espionage-group-targets-taiwan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8029 de septiembre de 2024\ue804Ravie LakshmananInteligencia sobre ataques cibern\u00e9ticos y amenazas Un actor de amenazas previamente no documentado<\/p>\n","protected":false},"author":1,"featured_media":1353022,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,4661,3372,16259,4664,16877,10315,3464,2386,4667,36,239182,4654,239508,4658,4659,4653,246983,4665,246984,6065,252501,158,246982,239484],"class_list":["post-1353021","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataques-ciberneticos","tag-campana","tag-cibernetica","tag-como-hackear","tag-drones","tag-espionaje","tag-fabricantes","tag-grupo","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-taiwan","tag-tidrone","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1353021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1353021"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1353021\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1353022"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1353021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1353021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1353021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}