{"id":1453257,"date":"2024-11-22T13:22:33","date_gmt":"2024-11-22T13:22:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-rusos-implementan-malware-hatvibe-y-cherryspy-en-europa-y-asia\/"},"modified":"2024-11-22T13:22:41","modified_gmt":"2024-11-22T13:22:41","slug":"hackers-rusos-implementan-malware-hatvibe-y-cherryspy-en-europa-y-asia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-rusos-implementan-malware-hatvibe-y-cherryspy-en-europa-y-asia\/","title":{"rendered":"Hackers rusos implementan malware HATVIBE y CHERRYSPY en Europa y Asia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberespionaje\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Hackers-rusos-implementan-malware-HATVIBE-y-CHERRYSPY-en-Europa-y.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas con v\u00ednculos con Rusia han sido vinculados a una campa\u00f1a de ciberespionaje dirigida a organizaciones en Asia Central, Asia Oriental y Europa.<\/p>\n<p>Insikt Group de Recorded Future, que asign\u00f3 al grupo de actividad el nombre TAG-110, dijo que se superpone con un grupo de amenazas rastreado por el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) como UAC-0063, que, a su vez, se superpone con APT28. El equipo de hackers ha estado activo desde al menos 2021.<\/p>\n<p>&#8220;Utilizando herramientas de malware personalizadas HATVIBE y CHERRYSPY, TAG-110 ataca principalmente a entidades gubernamentales, grupos de derechos humanos e instituciones educativas&#8221;, dijo la empresa de ciberseguridad. <a rel=\"noopener nofollow\" href=\"https:\/\/www.recordedfuture.com\/research\/russia-aligned-tag-110-targets-asia-and-europe\" target=\"_blank\">dicho<\/a> en un informe del jueves. &#8220;HATVIBE funciona como un cargador para implementar CHERRYSPY, una puerta trasera de Python utilizada para la filtraci\u00f3n de datos y el espionaje&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El uso de HATVIBE y CHERRYSPY por parte de TAG-110 fue documentado por primera vez por CERT-UA a finales de mayo de 2023 en relaci\u00f3n con un ciberataque dirigido a agencias estatales en Ucrania. Ambas familias de malware fueron detectadas nuevamente m\u00e1s de un a\u00f1o despu\u00e9s en una intrusi\u00f3n en una instituci\u00f3n de investigaci\u00f3n cient\u00edfica an\u00f3nima en el pa\u00eds.<\/p>\n<p>Desde entonces se han identificado hasta 62 v\u00edctimas \u00fanicas en once pa\u00edses, con incidentes notables en Tayikist\u00e1n, Kirguist\u00e1n, Kazajst\u00e1n, Turkmenist\u00e1n y Uzbekist\u00e1n, lo que indica que Asia Central es un \u00e1rea principal de atenci\u00f3n para el actor de amenazas en un probable intento de reunir inteligencia que informa los objetivos geopol\u00edticos de Rusia en la regi\u00f3n.<\/p>\n<p>Tambi\u00e9n se ha detectado un n\u00famero menor de v\u00edctimas en Armenia, China, Hungr\u00eda, India, Grecia y Ucrania.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732281752_636_Hackers-rusos-implementan-malware-HATVIBE-y-CHERRYSPY-en-Europa-y.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732281752_636_Hackers-rusos-implementan-malware-HATVIBE-y-CHERRYSPY-en-Europa-y.png\" alt=\"Malware HATVIBE y CHERRYSPY\" border=\"0\" data-original-height=\"677\" data-original-width=\"1102\" title=\"Malware HATVIBE y CHERRYSPY\"\/><\/a><\/div>\n<p>Las cadenas de ataques implican la explotaci\u00f3n de fallas de seguridad en aplicaciones web p\u00fablicas (por ejemplo, Rejetto HTTP File Server) y correos electr\u00f3nicos de phishing como vector de acceso inicial para eliminar HATVIBE, un cargador de aplicaciones HTML personalizado que sirve como conducto para implementar la puerta trasera CHERRYSPY para recopilaci\u00f3n y exfiltraci\u00f3n de datos.<\/p>\n<p>&#8220;Los esfuerzos del TAG-110 son probablemente parte de una estrategia rusa m\u00e1s amplia para recopilar inteligencia sobre acontecimientos geopol\u00edticos y mantener la influencia en los estados postsovi\u00e9ticos&#8221;, dijo Recorded Future. &#8220;Estas regiones son importantes para Mosc\u00fa debido a las tensas relaciones tras la invasi\u00f3n rusa de Ucrania&#8221;.<\/p>\n<p>Tambi\u00e9n se cree que Rusia ha intensificado su <a rel=\"noopener nofollow\" href=\"https:\/\/www.nato.int\/cps\/en\/natohq\/official_texts_225230.htm\" target=\"_blank\">operaciones de sabotaje<\/a> en toda la infraestructura cr\u00edtica europea tras su invasi\u00f3n a gran escala de Ucrania en febrero de 2022, dirigida a Estonia, Finlandia, Letonia, Lituania, Noruega y Polonia con el objetivo de desestabilizar a los aliados de la OTAN e interrumpir su apoyo a Ucrania.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Estas actividades encubiertas se alinean con la estrategia m\u00e1s amplia de guerra h\u00edbrida de Rusia, cuyo objetivo es desestabilizar a los pa\u00edses de la OTAN, debilitar sus capacidades militares y tensar las alianzas pol\u00edticas&#8221;, Recorded Future <a rel=\"noopener nofollow\" href=\"https:\/\/www.recordedfuture.com\/research\/russian-sabotage-activities-escalate-amid-fraught-tensions\" target=\"_blank\">dicho<\/a>describiendo los esfuerzos como &#8220;calculados y persistentes&#8221;.<\/p>\n<p>&#8220;Como es casi seguro que las relaciones entre Rusia y Occidente seguir\u00e1n siendo tensas, es muy probable que Rusia aumente la destructividad y la letalidad de sus operaciones de sabotaje sin cruzar el umbral de la guerra con la OTAN, como se discuti\u00f3 en el <a rel=\"noopener nofollow\" href=\"https:\/\/ndupress.ndu.edu\/Media\/News\/News-Article-View\/Article\/1981229\/on-the-gerasimov-doctrine-why-the-west-fails-to-beat-russia-to-the-punch\/\" target=\"_blank\">Doctrina Gerasimov<\/a>. Estos ataques f\u00edsicos probablemente complementar\u00e1n los esfuerzos rusos en el \u00e1mbito de las operaciones cibern\u00e9ticas y de influencia en l\u00ednea con la doctrina de guerra h\u00edbrida de Rusia&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/russian-hackers-deploy-hatvibe-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de noviembre de 2024\ue804Ravie LakshmananCiberespionaje\/malware Los actores de amenazas con v\u00ednculos con Rusia han sido vinculados a<\/p>\n","protected":false},"author":1,"featured_media":1453258,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14299,4661,243982,4664,348,6369,243981,64188,201033,4669,4654,201031,4659,4653,4655,690,246983,255454,246984,201032,246982,4660],"class_list":["post-1453257","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asia","tag-ataques-ciberneticos","tag-cherryspy","tag-como-hackear","tag-europa","tag-hackers","tag-hatvibe","tag-implementan","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rusos","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1453257","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1453257"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1453257\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1453258"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1453257"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1453257"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1453257"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}