{"id":1393375,"date":"2024-10-08T12:56:39","date_gmt":"2024-10-08T12:56:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-de-ciberataque-awaken-likho-apunta-al-gobierno-ruso-con-herramientas-avanzadas\/"},"modified":"2024-10-08T12:56:44","modified_gmt":"2024-10-08T12:56:44","slug":"el-grupo-de-ciberataque-awaken-likho-apunta-al-gobierno-ruso-con-herramientas-avanzadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-de-ciberataque-awaken-likho-apunta-al-gobierno-ruso-con-herramientas-avanzadas\/","title":{"rendered":"El grupo de ciberataque &#8216;Awaken Likho&#8217; apunta al gobierno ruso con herramientas avanzadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica\/ataque APT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/El-grupo-de-ciberataque-Awaken-Likho-apunta-al-gobierno-ruso.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Las agencias gubernamentales rusas y las entidades industriales son el objetivo de un grupo de actividades en curso denominado <strong>Despertar a Likho<\/strong>.<\/p>\n<p>&#8220;Los atacantes ahora prefieren utilizar el agente de la plataforma leg\u00edtima MeshCentral en lugar del m\u00f3dulo UltraVNC, que anteriormente utilizaban para obtener acceso remoto a los sistemas&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/awaken-likho-apt-new-implant-campaign\/114101\/\" target=\"_blank\">dicho<\/a>detallando una nueva campa\u00f1a que comenz\u00f3 en junio de 2024 y continu\u00f3 al menos hasta agosto.<\/p>\n<p>La empresa rusa de ciberseguridad dijo que la campa\u00f1a estaba dirigida principalmente a agencias gubernamentales rusas, sus contratistas y empresas industriales.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Awaken Likho, tambi\u00e9n rastreado como Core Werewolf y PseudoGamaredon, fue <a rel=\"nofollow noopener\" href=\"https:\/\/bi.zone\/eng\/expertise\/blog\/core-werewolf-protiv-opk-i-kriticheskoy-infrastruktury\/\" target=\"_blank\">documentado por primera vez<\/a> por BI.ZONE en junio de 2023 en relaci\u00f3n con ciberataques dirigidos contra sectores de defensa e infraestructura cr\u00edtica. Se cree que el grupo est\u00e1 activo desde al menos agosto de 2021.<\/p>\n<p>Los ataques de phishing implican la distribuci\u00f3n de ejecutables maliciosos disfrazados de documentos de Microsoft Word o PDF asign\u00e1ndoles extensiones dobles como &#8220;doc.exe&#8221;, &#8220;.docx.exe&#8221; o &#8220;.pdf.exe&#8221;, de modo que solo los archivos .docx y Las partes .pdf de la extensi\u00f3n se muestran a los usuarios.<\/p>\n<p>Sin embargo, se ha descubierto que abrir estos archivos desencadena la instalaci\u00f3n de UltraVNC, lo que permite a los actores de amenazas obtener un control total de los hosts comprometidos.<\/p>\n<p>Otros ataques organizados por Core Werewolf tambi\u00e9n han apuntado a una base militar rusa en Armenia, as\u00ed como a un instituto de investigaci\u00f3n ruso dedicado al desarrollo de armas, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.facct.ru\/blog\/core-werewolf\/\" target=\"_blank\">recomendaciones<\/a> de FACCT a principios de mayo.<\/p>\n<p>Un cambio notable observado en estos casos se refiere al uso de un archivo autoextra\u00edble (SFX) para facilitar la instalaci\u00f3n encubierta de UltraVNC mientras se muestra un documento se\u00f1uelo inofensivo a los objetivos. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La \u00faltima cadena de ataque descubierta por Kaspersky tambi\u00e9n se basa en un archivo SFX creado con 7-Zip que, cuando se abre, desencadena la ejecuci\u00f3n de un archivo llamado &#8220;MicrosoftStores.exe&#8221;, que luego descomprime un script AutoIt para finalmente ejecutar el c\u00f3digo abierto. Herramienta de gesti\u00f3n remota MeshAgent.<\/p>\n<p>&#8220;Estas acciones permiten que APT persista en el sistema: los atacantes crean una tarea programada que ejecuta un archivo de comando que, a su vez, inicia MeshAgent para establecer una conexi\u00f3n con el servidor MeshCentral&#8221;, dijo Kaspersky.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/cyberattack-group-awaken-likho-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de octubre de 2024\ue804Ravie LakshmananAmenaza cibern\u00e9tica\/ataque APT Las agencias gubernamentales rusas y las entidades industriales son el<\/p>\n","protected":false},"author":1,"featured_media":1393376,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,54395,257360,3265,4664,99,111,2386,11109,201033,257361,4654,201031,4659,4653,4655,865,246983,255454,246984,201032,246982,4660],"class_list":["post-1393375","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-avanzadas","tag-awaken","tag-ciberataque","tag-como-hackear","tag-con","tag-gobierno","tag-grupo","tag-herramientas","tag-las-noticias-de-los-piratas-informaticos","tag-likho","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ruso","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393375","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1393375"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393375\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1393376"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1393375"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1393375"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1393375"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}