{"id":1385244,"date":"2024-10-02T11:22:36","date_gmt":"2024-10-02T11:22:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/andariel-hacking-group-cambia-su-enfoque-hacia-ataques-financieros-a-organizaciones-estadounidenses\/"},"modified":"2024-10-02T11:22:41","modified_gmt":"2024-10-02T11:22:41","slug":"andariel-hacking-group-cambia-su-enfoque-hacia-ataques-financieros-a-organizaciones-estadounidenses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/andariel-hacking-group-cambia-su-enfoque-hacia-ataques-financieros-a-organizaciones-estadounidenses\/","title":{"rendered":"Andariel Hacking Group cambia su enfoque hacia ataques financieros a organizaciones estadounidenses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Andariel-Hacking-Group-cambia-su-enfoque-hacia-ataques-financieros-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Tres organizaciones diferentes en Estados Unidos fueron atacadas en agosto de 2024 por un actor de amenazas patrocinado por el Estado norcoreano llamado Andariel como parte de un ataque probablemente motivado por motivos financieros.<\/p>\n<p>&#8220;Si bien los atacantes no lograron implementar ransomware en las redes de ninguna de las organizaciones afectadas, es probable que los ataques tuvieran una motivaci\u00f3n financiera&#8221;, dijo Symantec, parte de Broadcom, en un <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/threat-intelligence\/stonefly-north-korea-extortion\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>Andariel es un actor de amenazas que se considera un subgrupo dentro del infame Grupo Lazarus. Tambi\u00e9n se le rastrea como APT45, DarkSeoul, Nickel Hyatt, Onyx Sleet (anteriormente Plutonium), Operation Troy, Silent Chollima y Stonefly. Ha estado activo desde al menos 2009.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727858974_150_Los-investigadores-hacen-sonar-la-alarma-sobre-los-ataques-activos.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un elemento dentro de la Oficina General de Reconocimiento (RGB) de Corea del Norte, el equipo de hackers tiene un historial de implementaci\u00f3n de cepas de ransomware como SHATTEREDGLASS y Maui, al mismo tiempo que desarrolla un arsenal de puertas traseras personalizadas como Dtrack (tambi\u00e9n conocido como Valefor y Preft), TigerRAT, Black RAT. (tambi\u00e9n conocido como ValidAlpha), Dora RAT y LightHand.<\/p>\n<p>Algunas de las otras herramientas menos conocidas utilizadas por el actor de amenazas incluyen una <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/evolution-of-malware\" target=\"_blank\">limpiador de datos<\/a> con nombre en c\u00f3digo Jokra y un <a rel=\"nofollow noopener\" href=\"https:\/\/intezer.com\/blog\/research\/paleontology-the-unknown-origins-of-lazarus-malware\/\" target=\"_blank\">implante avanzado<\/a> llamado <a rel=\"nofollow noopener\" href=\"https:\/\/community.broadcom.com\/symantecenterprise\/viewdocument\/backdoorprioxerinf-accidentally?CommunityKey=1ecf5f55-9545-44d6-b0f4-4e4a7f5f5e68&amp;tab=librarydocuments\" target=\"_blank\">Prioxer<\/a> que permite intercambiar comandos y datos con un servidor de comando y control (C2).<\/p>\n<p>En julio de 2024, un operativo de inteligencia militar norcoreano del grupo Andariel fue acusado por el Departamento de Justicia (DoJ) de EE. UU. de supuestamente llevar a cabo ataques de ransomware contra instalaciones de salud en el pa\u00eds y utilizar los fondos mal habidos para realizar intrusiones adicionales en entidades de defensa, tecnolog\u00eda y gobierno en todo el mundo.<\/p>\n<p>El \u00faltimo conjunto de ataques se caracteriza por el despliegue de Dtrack, as\u00ed como de otra puerta trasera llamada Nukebot, que viene con capacidades para ejecutar comandos, descargar y cargar archivos y tomar capturas de pantalla.<\/p>\n<p>&#8220;Nukebot no se ha asociado con Stonefly antes; sin embargo, su c\u00f3digo fuente se filtr\u00f3 y es probable que as\u00ed sea como Stonefly obtuvo la herramienta&#8221;, dijo Symantec.<\/p>\n<p>El m\u00e9todo exacto por el cual se abstuvo el acceso inicial no est\u00e1 claro, aunque Andariel tiene la costumbre de explotar fallas de seguridad conocidas del d\u00eda N en aplicaciones conectadas a Internet para violar las redes de destino.<\/p>\n<p>Algunos de los otros programas utilizados en las intrusiones son Mimikatz, Sliver, Chisel, PuTTY, Plink, Snap2HTML y FastReverseProxy (FRP), todos los cuales son de c\u00f3digo abierto o est\u00e1n disponibles p\u00fablicamente. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n se ha observado que los atacantes utilizan un certificado no v\u00e1lido que se hace pasar por el software de Tableau para firmar algunas de las herramientas, una t\u00e1ctica previamente revelada por Microsoft.<\/p>\n<p>Si bien Andariel ha visto su enfoque cambiarse a operaciones de espionaje desde 2019, Symantec dijo que su giro hacia ataques con motivaci\u00f3n financiera es un desarrollo relativamente reciente, que ha continuado a pesar de las acciones del gobierno de EE. UU.<\/p>\n<p>&#8220;Es probable que el grupo siga intentando organizar ataques de extorsi\u00f3n contra organizaciones en Estados Unidos&#8221;, a\u00f1adi\u00f3.<\/p>\n<p>El desarrollo llega como Der Spiegel <a rel=\"nofollow noopener\" href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/diehl-defence-hacker-aus-nordkorea-zielen-auf-mitarbeiter-des-ruestungskonzerns-a-8735f440-670c-40df-9e46-06c620fe9be6\" target=\"_blank\">reportado<\/a> que el fabricante alem\u00e1n de sistemas de defensa Diehl Defense se vio comprometido por un actor respaldado por el Estado norcoreano conocido como Kimsuky en un sofisticado ataque de phishing que implic\u00f3 el env\u00edo de ofertas de trabajo falsas de contratistas de defensa estadounidenses.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/andariel-hacker-group-shifts-focus-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de octubre de 2024\ue804Ravie LakshmananAmenaza cibern\u00e9tica\/malware Tres organizaciones diferentes en Estados Unidos fueron atacadas en agosto de<\/p>\n","protected":false},"author":1,"featured_media":1385245,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,171650,2346,4661,6840,4664,2367,833,154,3778,2668,13420,201033,4654,201031,4659,4653,4655,11924,246983,255454,246984,201032,246982,4660],"class_list":["post-1385244","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-andariel","tag-ataques","tag-ataques-ciberneticos","tag-cambia","tag-como-hackear","tag-enfoque","tag-estadounidenses","tag-financieros","tag-group","tag-hacia","tag-hacking","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1385244","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1385244"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1385244\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1385245"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1385244"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1385244"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1385244"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}