{"id":1393203,"date":"2024-10-08T10:19:35","date_gmt":"2024-10-08T10:19:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/goldenjackal-ataca-embajadas-y-sistemas-aislados-mediante-conjuntos-de-herramientas-de-malware\/"},"modified":"2024-10-08T10:19:40","modified_gmt":"2024-10-08T10:19:40","slug":"goldenjackal-ataca-embajadas-y-sistemas-aislados-mediante-conjuntos-de-herramientas-de-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/goldenjackal-ataca-embajadas-y-sistemas-aislados-mediante-conjuntos-de-herramientas-de-malware\/","title":{"rendered":"GoldenJackal ataca embajadas y sistemas aislados mediante conjuntos de herramientas de malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/GoldenJackal-ataca-embajadas-y-sistemas-aislados-mediante-conjuntos-de-herramientas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un actor de amenazas poco conocido rastreado como <strong>chacal dorado<\/strong> se ha relacionado con una serie de ataques cibern\u00e9ticos dirigidos a embajadas y organizaciones gubernamentales con el objetivo de infiltrarse en sistemas aislados utilizando dos conjuntos de herramientas dispares y personalizados.<\/p>\n<p>Las v\u00edctimas incluyeron una embajada del sur de Asia en Bielorrusia y una organizaci\u00f3n del gobierno de la Uni\u00f3n Europea (UE), dijo la empresa eslovaca de ciberseguridad ESET.<\/p>\n<p>&#8220;El objetivo final de GoldenJackal parece ser robar informaci\u00f3n confidencial, especialmente de m\u00e1quinas de alto perfil que podr\u00edan no estar conectadas a Internet&#8221;, afirma el investigador de seguridad Mat\u00edas Porolli. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/mind-air-gap-goldenjackal-gooses-government-guardrails\/\" target=\"_blank\">anotado<\/a> en un an\u00e1lisis exhaustivo.<\/p>\n<p>GoldenJackal sali\u00f3 a la luz por primera vez en mayo de 2023, cuando el proveedor de seguridad ruso Kaspersky detall\u00f3 los ataques del grupo de amenazas contra entidades gubernamentales y diplom\u00e1ticas en Medio Oriente y el sur de Asia. Los or\u00edgenes del adversario se remontan al menos a 2019.<\/p>\n<p>Una caracter\u00edstica importante de las intrusiones es el uso de un gusano llamado JackalWorm que es capaz de infectar unidades USB conectadas y entregar un troyano denominado JackalControl.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien no hay informaci\u00f3n suficiente para vincular de manera concluyente las actividades con una amenaza espec\u00edfica a un Estado-naci\u00f3n, existe cierta superposici\u00f3n t\u00e1ctica con herramientas maliciosas utilizadas en campa\u00f1as vinculadas a Turla y MoustachedBouncer, el \u00faltimo de los cuales tambi\u00e9n ha se\u00f1alado a las embajadas extranjeras en Bielorrusia.<\/p>\n<p>ESET dijo que descubri\u00f3 artefactos de GoldenJackal en una embajada del sur de Asia en Bielorrusia en agosto y septiembre de 2019, y nuevamente en julio de 2021. De particular inter\u00e9s es c\u00f3mo el actor de amenazas tambi\u00e9n logr\u00f3 implementar un conjunto de herramientas completamente renovado entre mayo de 2022 y marzo de 2024 contra una UE. entidad gubernamental.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728382774_240_GoldenJackal-ataca-embajadas-y-sistemas-aislados-mediante-conjuntos-de-herramientas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728382774_240_GoldenJackal-ataca-embajadas-y-sistemas-aislados-mediante-conjuntos-de-herramientas.png\" alt=\"Sistemas con espacio de aire\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Sistemas con espacio de aire\"\/><\/a><\/div>\n<p>&#8220;Con el nivel de sofisticaci\u00f3n requerido, es bastante inusual que en cinco a\u00f1os, GoldenJackal haya logrado construir e implementar no uno, sino dos conjuntos de herramientas separados dise\u00f1ados para comprometer sistemas con espacios de aire&#8221;, se\u00f1al\u00f3 Porolli. &#8220;Esto habla del ingenio del grupo&#8221;.<\/p>\n<p>Se dice que el ataque contra la embajada del sur de Asia en Bielorrusia utiliz\u00f3 tres familias de malware diferentes, adem\u00e1s de JackalControl, JackalSteal y JackalWorm:<\/p>\n<ul>\n<li><strong>Distribuidor de oro<\/strong>que se utiliza para entregar ejecutables al sistema aislado a trav\u00e9s de unidades USB comprometidas<\/li>\n<li><strong>aullido dorado<\/strong>una puerta trasera modular con capacidades para robar archivos, crear tareas programadas, cargar\/descargar archivos hacia y desde un servidor remoto y crear un t\u00fanel SSH, y<\/li>\n<li><strong>doradorobo<\/strong>una herramienta de recopilaci\u00f3n de archivos y filtraci\u00f3n de datos.<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728382775_126_GoldenJackal-ataca-embajadas-y-sistemas-aislados-mediante-conjuntos-de-herramientas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728382775_126_GoldenJackal-ataca-embajadas-y-sistemas-aislados-mediante-conjuntos-de-herramientas.png\" alt=\"Sistemas con espacio de aire\" border=\"0\" data-original-height=\"728\" data-original-width=\"728\" title=\"Sistemas con espacio de aire\"\/><\/a><\/div>\n<p>Por otro lado, se ha descubierto que los ataques dirigidos a la organizaci\u00f3n gubernamental an\u00f3nima en Europa se basan en un conjunto completamente nuevo de herramientas de malware escritas principalmente en Go. Est\u00e1n dise\u00f1ados para recopilar archivos de unidades USB, difundir malware a trav\u00e9s de unidades USB, exfiltrar datos y utilizar algunos servidores de m\u00e1quinas como servidores intermedios para distribuir cargas \u00fatiles a otros hosts.<\/p>\n<ul>\n<li><strong>doradousbcopia<\/strong> y su sucesor mejorado <strong>DoradoUsbGo<\/strong>que monitorean unidades USB y copian archivos para su filtraci\u00f3n<\/li>\n<li><strong>doradoace<\/strong>que se utiliza para propagar el malware, incluida una versi\u00f3n ligera de JackalWorm, a otros sistemas (no necesariamente aquellos que tienen espacios aislados) mediante unidades USB.<\/li>\n<li><strong>Lista Negra Dorada<\/strong> y su implementaci\u00f3n en Python <strong>GoldenPyLista Negra<\/strong>que est\u00e1n dise\u00f1ados para procesar mensajes de correo electr\u00f3nico de inter\u00e9s para su posterior exfiltraci\u00f3n.<\/li>\n<li><strong>Correo dorado<\/strong>que env\u00eda la informaci\u00f3n robada a los atacantes por correo electr\u00f3nico<\/li>\n<li><strong>Golden Drive<\/strong>que carga informaci\u00f3n robada en Google Drive<\/li>\n<\/ul>\n<p>Actualmente no se sabe c\u00f3mo GoldenJackal logra lograr el compromiso inicial para violar los entornos objetivo. Sin embargo, Kaspersky aludi\u00f3 anteriormente a la posibilidad de instalar troyanizados de Skype y documentos maliciosos de Microsoft Word como puntos de entrada.<\/p>\n<p>GoldenDealer, que ya est\u00e1 presente en una computadora conectada a Internet y entregado a trav\u00e9s de un mecanismo a\u00fan indeterminado, entra en acci\u00f3n cuando se inserta una unidad USB, lo que provoca que \u00e9l mismo y un componente de gusano desconocido se copien en el dispositivo extra\u00edble.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se sospecha que el componente desconocido se ejecuta cuando la unidad USB infectada se conecta al sistema con espacio de aire, tras lo cual GoldenDealer guarda informaci\u00f3n sobre la m\u00e1quina en la unidad USB.<\/p>\n<p>Cuando el dispositivo USB se inserta por segunda vez en la m\u00e1quina conectada a Internet antes mencionada, GoldenDealer pasa la informaci\u00f3n almacenada en la unidad a un servidor externo, que luego responde con las cargas \u00fatiles apropiadas para ejecutarse en el sistema con espacio de aire.<\/p>\n<p>El malware tambi\u00e9n es responsable de copiar los ejecutables descargados a la unidad USB. En la \u00faltima etapa, cuando el dispositivo se conecta nuevamente a la m\u00e1quina con espacio de aire, GoldenDealer toma los ejecutables copiados y los ejecuta.<\/p>\n<p>Por su parte, GoldenRobo tambi\u00e9n se ejecuta en el PC conectado a Internet y est\u00e1 equipado para tomar los archivos de la unidad USB y transmitirlos al servidor controlado por el atacante. El malware, escrito en Go, recibe su nombre del uso de una utilidad leg\u00edtima de Windows llamada <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/administration\/windows-commands\/robocopy\" target=\"_blank\">robocopia<\/a> para copiar los archivos.<\/p>\n<p>ESET dijo que a\u00fan tiene que descubrir un m\u00f3dulo separado que se encarga de copiar los archivos desde la computadora con espacio de aire a la propia unidad USB.<\/p>\n<p>&#8220;Lograr implementar dos conjuntos de herramientas separados para violar redes aisladas en s\u00f3lo cinco a\u00f1os muestra que GoldenJackal es un actor de amenazas sofisticado consciente de la segmentaci\u00f3n de redes utilizada por sus objetivos&#8221;, dijo Porolli.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/goldenjackal-target-embassies-and-air.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de octubre de 2024\ue804Ravie LakshmananAtaque cibern\u00e9tico\/malware Un actor de amenazas poco conocido rastreado como chacal dorado se<\/p>\n","protected":false},"author":1,"featured_media":1393204,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,160398,4397,4661,4664,5354,62655,164339,11109,201033,4669,11078,4654,201031,4659,4653,4655,246983,255454,246984,5527,201032,246982,4660],"class_list":["post-1393203","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aislados","tag-ataca","tag-ataques-ciberneticos","tag-como-hackear","tag-conjuntos","tag-embajadas","tag-goldenjackal","tag-herramientas","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mediante","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistemas","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1393203"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393203\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1393204"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1393203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1393203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1393203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}