{"id":1523927,"date":"2025-01-09T12:29:03","date_gmt":"2025-01-09T12:29:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/mirrorface-aprovecha-anel-y-noopdoor-en-ciberataques-de-varios-anos-en-japon\/"},"modified":"2025-01-09T12:29:08","modified_gmt":"2025-01-09T12:29:08","slug":"mirrorface-aprovecha-anel-y-noopdoor-en-ciberataques-de-varios-anos-en-japon","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mirrorface-aprovecha-anel-y-noopdoor-en-ciberataques-de-varios-anos-en-japon\/","title":{"rendered":"MirrorFace aprovecha ANEL y NOOPDOOR en ciberataques de varios a\u00f1os en Jap\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberseguridad \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/MirrorFace-aprovecha-ANEL-y-NOOPDOOR-en-ciberataques-de-varios-anos.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia Nacional de Polic\u00eda (NPA) de Jap\u00f3n y el Centro Nacional de Preparaci\u00f3n para Incidentes y Estrategia para la Ciberseguridad (NCSC) acusaron a un actor de amenazas vinculado a China llamado MirrorFace de orquestar una campa\u00f1a de ataque persistente dirigida a organizaciones, empresas e individuos en el pa\u00eds desde 2019.<\/p>\n<p>El objetivo principal de la campa\u00f1a de ataque es robar informaci\u00f3n relacionada con la seguridad nacional y la tecnolog\u00eda avanzada de Jap\u00f3n, dijeron las agencias. <a rel=\"noopener nofollow\" href=\"https:\/\/www.npa.go.jp\/bureau\/cyber\/koho\/caution\/caution20250108.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>MirrorFace, tambi\u00e9n rastreado como Earth Kasha, se considera un subgrupo dentro de APT10. Tiene un historial de atacar sistem\u00e1ticamente a entidades japonesas, a menudo aprovechando herramientas como ANEL, LODEINFO y NOOPDOOR (tambi\u00e9n conocido como HiddenFace).<\/p>\n<p>El mes pasado, Trend Micro revel\u00f3 detalles de una campa\u00f1a de phishing dirigida a personas y organizaciones en Jap\u00f3n con el objetivo de ofrecer ANEL y NOOPDOOR. Otras campa\u00f1as observadas en los \u00faltimos a\u00f1os tambi\u00e9n han estado dirigidas contra Taiw\u00e1n y la India.<\/p>\n<p>Seg\u00fan NPA y NCSC, los ataques organizados por MirrorFace se han clasificado en t\u00e9rminos generales en tres campa\u00f1as principales:<\/p>\n<ul>\n<li><strong>Campa\u00f1a A<\/strong> (De diciembre de 2019 a julio de 2023), dirigido a grupos de expertos, gobiernos, pol\u00edticos y organizaciones de medios que utilizan correos electr\u00f3nicos de phishing para entregar LODEINFO, NOOPDOOR y <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/apt10-tracking-down-lodeinfo-2022-part-i\/107742\/\" target=\"_blank\">LilimRAT<\/a> (una versi\u00f3n personalizada del c\u00f3digo abierto <a rel=\"noopener nofollow\" href=\"https:\/\/medium.com\/s2wblog\/threat-tracking-analysis-of-punk-003s-lilith-rat-ported-to-autoit-script-30dd59e68213\" target=\"_blank\">Lilith RATA<\/a>)<\/li>\n<li><strong>Campa\u00f1a B<\/strong> (De febrero a octubre de 2023), dirigido a los sectores de semiconductores, fabricaci\u00f3n, comunicaciones, acad\u00e9mico y aeroespacial mediante la explotaci\u00f3n de vulnerabilidades conocidas en dispositivos Array Networks, Citrix y Fortinet con acceso a Internet para violar redes y entregar Cobalt Strike Beacon, LODEINFO y NOOPDOOR.<\/li>\n<li><strong>Campa\u00f1a C<\/strong> (A partir de junio de 2024), dirigido al mundo acad\u00e9mico, grupos de expertos, pol\u00edticos y organizaciones de medios que utilizan correos electr\u00f3nicos de phishing para entregar ANEL.<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las agencias tambi\u00e9n se\u00f1alaron que observaron casos en los que los atacantes ejecutaron sigilosamente las cargas maliciosas almacenadas en la computadora host dentro de Windows Sandbox y se comunicaron con un servidor de comando y control desde al menos junio de 2023.<\/p>\n<p>&#8220;Este m\u00e9todo permite ejecutar malware sin ser monitoreado por software antivirus o EDR en la computadora host, y cuando la computadora host se apaga o reinicia, los rastros en el Sandbox de Windows se borran, por lo que no quedan pruebas&#8221;, se\u00f1ala la NPA. y NCSC dijo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/mirrorface-leverages-anel-and-noopdoor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de enero de 2025\ue804Ravie LakshmananCiberseguridad \/ Malware La Agencia Nacional de Polic\u00eda (NPA) de Jap\u00f3n y el<\/p>\n","protected":false},"author":1,"featured_media":1523928,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,266271,205,6132,4661,12394,4664,11922,201033,133084,245359,4654,201031,4659,4653,4655,246983,255454,246984,201032,3259,246982,4660],"class_list":["post-1523927","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anel","tag-anos","tag-aprovecha","tag-ataques-ciberneticos","tag-ciberataques","tag-como-hackear","tag-japon","tag-las-noticias-de-los-piratas-informaticos","tag-mirrorface","tag-noopdoor","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-varios","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1523927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1523927"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1523927\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1523928"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1523927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1523927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1523927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}