{"id":1416765,"date":"2024-10-28T18:12:34","date_gmt":"2024-10-28T18:12:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-utilizan-el-conjunto-de-herramientas-cloudscout-para-robar-cookies-de-sesion-de-los-servicios-en-la-nube\/"},"modified":"2024-10-28T18:12:40","modified_gmt":"2024-10-28T18:12:40","slug":"los-piratas-informaticos-chinos-utilizan-el-conjunto-de-herramientas-cloudscout-para-robar-cookies-de-sesion-de-los-servicios-en-la-nube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-utilizan-el-conjunto-de-herramientas-cloudscout-para-robar-cookies-de-sesion-de-los-servicios-en-la-nube\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos utilizan el conjunto de herramientas CloudScout para robar cookies de sesi\u00f3n de los servicios en la nube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Los-piratas-informaticos-chinos-utilizan-el-conjunto-de-herramientas-CloudScout.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una entidad gubernamental y una organizaci\u00f3n religiosa en Taiw\u00e1n fueron el objetivo de un actor de amenaza vinculado a China conocido como <strong>Panda evasivo<\/strong> que los infect\u00f3 con un conjunto de herramientas posteriores al compromiso previamente indocumentado con nombre en c\u00f3digo CloudScout.<\/p>\n<p>&#8220;El conjunto de herramientas CloudScout es capaz de recuperar datos de varios servicios en la nube aprovechando las cookies de sesi\u00f3n web robadas&#8221;, dijo el investigador de seguridad de ESET Anh Ho. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/cloudscout-evasive-panda-scouting-cloud-services\/\" target=\"_blank\">dicho<\/a>. &#8220;A trav\u00e9s de un complemento, CloudScout funciona perfectamente con MgBot, el marco de malware caracter\u00edstico de Evasive Panda&#8221;.<\/p>\n<p>El uso de la herramienta de malware basada en .NET, seg\u00fan la empresa eslovaca de ciberseguridad, se detect\u00f3 entre mayo de 2022 y febrero de 2023. Incorpora 10 m\u00f3dulos diferentes, escritos en C#, de los cuales tres est\u00e1n destinados a robar datos de Google Drive, Gmail y Outlook. Se desconoce el prop\u00f3sito de los m\u00f3dulos restantes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Evasive Panda, tambi\u00e9n conocido como Bronze Highland, Daggerfly y StormBamboo, es un grupo de ciberespionaje que tiene un historial de atacar a varias entidades en Taiw\u00e1n y Hong Kong. Tambi\u00e9n es conocido por orquestar ataques a abrevaderos y cadenas de suministro dirigidos a la di\u00e1spora tibetana.<\/p>\n<p>Lo que distingue al actor de amenazas del resto es el uso de varios vectores de acceso inicial, que van desde fallas de seguridad recientemente reveladas hasta comprometer la cadena de suministro mediante envenenamiento de DNS, para violar las redes de las v\u00edctimas e implementar MgBot y Nightdoor.<\/p>\n<p>ESET dijo que los m\u00f3dulos CloudScout est\u00e1n dise\u00f1ados para secuestrar sesiones autenticadas en el navegador web robando las cookies y us\u00e1ndolas para obtener acceso no autorizado a Google Drive, Gmail y Outlook. Cada uno de estos m\u00f3dulos se implementa mediante un complemento MgBot, programado en C++.<\/p>\n<p>&#8220;En el coraz\u00f3n de CloudScout se encuentra el paquete CommonUtilities, que proporciona todas las bibliotecas de bajo nivel necesarias para que se ejecuten los m\u00f3dulos&#8221;, explic\u00f3 Ho.<\/p>\n<p>&#8220;CommonUtilities contiene bastantes bibliotecas implementadas de forma personalizada a pesar de la abundante disponibilidad de bibliotecas de c\u00f3digo abierto similares en l\u00ednea. Estas bibliotecas personalizadas brindan a los desarrolladores m\u00e1s flexibilidad y control sobre el funcionamiento interno de su implante, en comparaci\u00f3n con las alternativas de c\u00f3digo abierto&#8221;.<\/p>\n<p>Esto incluye &#8211;<\/p>\n<ul>\n<li>HTTPAccess, que proporciona funciones para manejar comunicaciones HTTP.<\/li>\n<li>ManagedCookie, que proporciona funciones para administrar cookies para solicitudes web entre CloudScout y el servicio de destino.<\/li>\n<li>registrador<\/li>\n<li>JSON simple<\/li>\n<\/ul>\n<p>La informaci\u00f3n recopilada por los tres m\u00f3dulos: listados de carpetas de correo, mensajes de correo electr\u00f3nico (incluidos los archivos adjuntos) y archivos que coinciden con ciertas extensiones (.doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf y .txt). \u2013 se comprime en un archivo ZIP para su posterior filtraci\u00f3n por parte de MgBot o Nightdoor.<\/p>\n<p>Dicho esto, los nuevos mecanismos de seguridad introducidos por Google, como las credenciales de sesi\u00f3n vinculadas al dispositivo (DBSC) y el cifrado vinculado a aplicaciones, seguramente dejar\u00e1n obsoleto el malware de robo de cookies.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;CloudScout es un conjunto de herramientas .NET utilizado por Evasive Panda para robar datos almacenados en servicios en la nube&#8221;, dijo Ho. &#8220;Se implementa como una extensi\u00f3n de MgBot y utiliza la t\u00e9cnica de pasar la cookie para secuestrar sesiones autenticadas de los navegadores web&#8221;.<\/p>\n<p>El acontecimiento se produce cuando el Gobierno de Canad\u00e1 acus\u00f3 a un &#8220;agente de amenazas sofisticado patrocinado por el Estado&#8221; de China de realizar amplios esfuerzos de reconocimiento que abarcaron varios meses contra numerosos dominios en Canad\u00e1.<\/p>\n<p>&#8220;La mayor\u00eda de las organizaciones afectadas fueron departamentos y agencias del Gobierno de Canad\u00e1, e incluyen partidos pol\u00edticos federales, la C\u00e1mara de los Comunes y el Senado&#8221;, dice. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyber.gc.ca\/en\/news-events\/statement-peoples-republic-china-reconnaissance-canadian-systems\" target=\"_blank\">dicho<\/a> en un comunicado.<\/p>\n<p>&#8220;Tambi\u00e9n apuntaron a docenas de organizaciones, incluidas instituciones democr\u00e1ticas, infraestructura cr\u00edtica, el sector de defensa, organizaciones de medios, grupos de expertos y ONG&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/chinese-hackers-use-cloudscout-toolset.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de octubre de 2024\ue804Ravie LakshmananSeguridad en la nube\/ataque cibern\u00e9tico Una entidad gubernamental y una organizaci\u00f3n religiosa en<\/p>\n","protected":false},"author":1,"featured_media":1416766,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4289,260306,4664,9147,23680,11109,6214,201033,36,4654,201031,4659,4653,4655,10650,18,6213,26365,246983,255454,246984,2204,9393,201032,10365,246982,4660],"class_list":["post-1416765","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chinos","tag-cloudscout","tag-como-hackear","tag-conjunto","tag-cookies","tag-herramientas","tag-informaticos","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-para","tag-piratas","tag-robar","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-servicios","tag-sesion","tag-software-malicioso-ransomware","tag-utilizan","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1416765","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1416765"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1416765\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1416766"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1416765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1416765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1416765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}