{"id":1485200,"date":"2024-12-13T13:37:20","date_gmt":"2024-12-13T13:37:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-iocontrol-vinculado-a-iran-apunta-a-scada-y-plataformas-iot-basadas-en-linux\/"},"modified":"2024-12-13T13:37:25","modified_gmt":"2024-12-13T13:37:25","slug":"el-malware-iocontrol-vinculado-a-iran-apunta-a-scada-y-plataformas-iot-basadas-en-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-iocontrol-vinculado-a-iran-apunta-a-scada-y-plataformas-iot-basadas-en-linux\/","title":{"rendered":"El malware IOCONTROL vinculado a Ir\u00e1n apunta a SCADA y plataformas IoT basadas en Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad IoT\/Tecnolog\u00eda operativa<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/El-malware-IOCONTROL-vinculado-a-Iran-apunta-a-SCADA-y.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas afiliados a Ir\u00e1n han sido vinculados a un nuevo malware personalizado dirigido a entornos de IoT y tecnolog\u00eda operativa (OT) en Israel y Estados Unidos.<\/p>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/www.virustotal.com\/gui\/file\/1b39f9b2b96a6586c4a11ab2fdbff8fdf16ba5a0ac7603149023d73f33b84498\" target=\"_blank\">malware<\/a> ha sido nombrado en c\u00f3digo <strong>IOCONTROL<\/strong> por la empresa de ciberseguridad OT Claroty, destacando su capacidad para atacar dispositivos IoT y de control de supervisi\u00f3n y adquisici\u00f3n de datos (SCADA), como c\u00e1maras IP, enrutadores, controladores l\u00f3gicos programables (PLC), interfaces hombre-m\u00e1quina (HMI), firewalls y otros sistemas Linux. plataformas IoT\/OT basadas en<\/p>\n<p>&#8220;Si bien se cree que el malware ha sido creado a medida por el actor de la amenaza, parece que es lo suficientemente gen\u00e9rico como para poder ejecutarse en una variedad de plataformas de diferentes proveedores debido a su configuraci\u00f3n modular&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"noopener nofollow\" href=\"https:\/\/claroty.com\/team82\/research\/inside-a-new-ot-iot-cyber-weapon-iocontrol\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo convierte a IOCONTROL en la d\u00e9cima familia de malware que destaca espec\u00edficamente los sistemas de control industrial (ICS) despu\u00e9s de Stuxnet, Havex, Industroyer (tambi\u00e9n conocido como CrashOverride), Triton (tambi\u00e9n conocido como Trisis), BlackEnergy2, Industroyer2, PIPEDREAM (tambi\u00e9n conocido como INCONTROLLER), COSMICENERGY y FrostyGoop ( tambi\u00e9n conocido como BUSTLEBERM) hasta la fecha.<\/p>\n<p>Claroty dijo que analiz\u00f3 una muestra de malware extra\u00edda de un sistema de gesti\u00f3n de combustible Gasboy que anteriormente fue comprometido por el grupo de hackers llamado Cyber \u200b\u200bAv3ngers, que ha sido vinculado a ataques cibern\u00e9ticos que explotan los PLC de Unitronics para violar los sistemas de agua. El malware estaba integrado en la terminal de pago de Gasboy, tambi\u00e9n llamada OrPT.<\/p>\n<p>Esto tambi\u00e9n significa que los actores de la amenaza, dada su capacidad para controlar la terminal de pago, tambi\u00e9n ten\u00edan los medios para cerrar los servicios de combustible y potencialmente robar informaci\u00f3n de las tarjetas de cr\u00e9dito de los clientes.<\/p>\n<p>&#8220;El malware es esencialmente un arma cibern\u00e9tica utilizada por un Estado-naci\u00f3n para atacar infraestructuras civiles cr\u00edticas; al menos una de las v\u00edctimas fueron los sistemas de gesti\u00f3n de combustible Orpak y Gasboy&#8221;, dijo Claroty.<\/p>\n<p>El objetivo final de la cadena de infecci\u00f3n es implementar una puerta trasera que se ejecuta autom\u00e1ticamente cada vez que se reinicia el dispositivo. Un aspecto notable de IOCONTROL es el uso de <a rel=\"noopener nofollow\" href=\"https:\/\/mqtt.org\" target=\"_blank\">MQTT<\/a>un protocolo de mensajer\u00eda ampliamente utilizado en dispositivos IoT, para las comunicaciones, lo que permite a los actores de amenazas disfrazar el tr\u00e1fico malicioso.<\/p>\n<p>Adem\u00e1s, los dominios de comando y control (C2) se resuelven mediante el servicio DNS sobre HTTPS (DoH) de Cloudflare. Este enfoque, ya adoptado por grupos de estados-naci\u00f3n chinos y rusos, es importante, ya que permite que el malware evada la detecci\u00f3n cuando env\u00eda solicitudes de DNS en texto sin cifrar.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una vez que se establece una conexi\u00f3n C2 exitosa, el malware transmite informaci\u00f3n sobre el dispositivo, es decir, nombre de host, usuario actual, nombre y modelo del dispositivo, zona horaria, versi\u00f3n de firmware y ubicaci\u00f3n, al servidor, despu\u00e9s de esperar m\u00e1s comandos para su ejecuci\u00f3n.<\/p>\n<p>Esto incluye comprobaciones para garantizar que el malware est\u00e9 instalado en el directorio designado, ejecutar comandos arbitrarios del sistema operativo, finalizar el malware y escanear un rango de IP en un puerto espec\u00edfico.<\/p>\n<p>&#8220;El malware se comunica con un C2 a trav\u00e9s de un canal MQTT seguro y admite comandos b\u00e1sicos que incluyen ejecuci\u00f3n de c\u00f3digo arbitrario, autoeliminaci\u00f3n, escaneo de puertos y m\u00e1s&#8221;, dijo Claroty. &#8220;Esta funcionalidad es suficiente para controlar dispositivos IoT remotos y realizar movimientos laterales si es necesario&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/iran-linked-iocontrol-malware-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de diciembre de 2024\ue804Las noticias de los piratas inform\u00e1ticosSeguridad IoT\/Tecnolog\u00eda operativa Los actores de amenazas afiliados a<\/p>\n","protected":false},"author":1,"featured_media":1485201,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,96256,4664,267613,10888,6983,201033,18038,4669,4654,201031,4659,4653,4655,248,10754,246983,255454,246984,201032,12460,246982,4660],"class_list":["post-1485200","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-basadas","tag-como-hackear","tag-iocontrol","tag-iot","tag-iran","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-plataformas","tag-scada","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-vinculado","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1485200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1485200"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1485200\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1485201"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1485200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1485200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1485200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}