{"id":1551310,"date":"2025-01-27T10:05:13","date_gmt":"2025-01-27T10:05:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/gamacopy-imita-las-tacticas-de-gamaredon-en-ciber-espionaje-dirigido-a-entidades-rusas\/"},"modified":"2025-01-27T10:05:18","modified_gmt":"2025-01-27T10:05:18","slug":"gamacopy-imita-las-tacticas-de-gamaredon-en-ciber-espionaje-dirigido-a-entidades-rusas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/gamacopy-imita-las-tacticas-de-gamaredon-en-ciber-espionaje-dirigido-a-entidades-rusas\/","title":{"rendered":"Gamacopy imita las t\u00e1cticas de Gamaredon en ciber espionaje dirigido a entidades rusas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciber espionaje \/ inteligencia de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Gamacopy-imita-las-tacticas-de-Gamaredon-en-ciber-espionaje-dirigido.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha observado que un actor de amenaza previamente desconocido copia la artesan\u00eda asociada con el grupo de pirater\u00eda Gamaredon alineado en Kremlin en sus ataques cibern\u00e9ticos dirigidos a entidades de habla rusa.<\/p>\n<p>La campa\u00f1a se ha atribuido a un cl\u00faster de amenazas denominado <strong>Gamacopia<\/strong>que se eval\u00faa para compartir superposiciones con otro grupo de pirater\u00eda llamado Core Werewolf, tambi\u00e9n rastreado como Awaken Likho y Pseudogamaredon.<\/p>\n<p>Seg\u00fan el Equipo de Inteligencia de Amenazas Avanzadas del Secon\u00eda 404, los ataques aprovechan el contenido relacionado con las instalaciones militares como se\u00f1uelos para abandonar UltraVNC, lo que permite a los actores de amenaza acceder a los anfitriones comprometidos de forma remota.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El TTP (t\u00e1cticas, t\u00e9cnicas y procedimientos) de esta organizaci\u00f3n imita la de la organizaci\u00f3n de Gamaredon que realiza ataques contra Ucrania&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/medium.com\/@knownsec404team\/love-and-hate-under-war-the-gamacopy-organization-which-imitates-the-russian-gamaredon-uses-560ba5e633fa\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>La divulgaci\u00f3n llega casi cuatro meses despu\u00e9s de que Kaspersky revelara que las agencias gubernamentales rusas y las entidades industriales han sido el objetivo del hombre lobo central, con los ataques de phishing de lanza allanando el camino para la plataforma Meshcentral en lugar de UltraVNC.<\/p>\n<p>El punto de partida de la cadena de ataque refleja el detallado por la compa\u00f1\u00eda de ciberseguridad rusa en el que un archivo de archivo de autoextracci\u00f3n (SFX) creado utilizando Actos de 7 ZIP como un conducto para eliminar las cargas \u00fatiles de la pr\u00f3xima etapa. Esto incluye un script por lotes responsable de entregar UltraVNC, al tiempo que muestra un documento PDF se\u00f1uelo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737972312_626_Gamacopy-imita-las-tacticas-de-Gamaredon-en-ciber-espionaje-dirigido.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737972312_626_Gamacopy-imita-las-tacticas-de-Gamaredon-en-ciber-espionaje-dirigido.png\" alt=\"\" border=\"0\" data-original-height=\"482\" data-original-width=\"1100\"\/><\/a><\/div>\n<p>El ejecutable UltraVNC recibe el nombre &#8220;OnedRivers.exe&#8221; en un probable esfuerzo por evadir la detecci\u00f3n al pasarlo como un binario asociado con Microsoft OneDrive.<\/p>\n<p>KnowSec 404 dijo que la actividad comparte varias similitudes con las campa\u00f1as de Werewolf Core, incluido el uso de archivos 7Z-SFX para instalar y ejecutar UltraVNC, puerto 443 para conectarse al servidor y el uso del <a rel=\"noopener nofollow\" href=\"https:\/\/ss64.com\/nt\/delayedexpansion.html\" target=\"_blank\">Comando ActableLayEdExpansion<\/a>.<\/p>\n<p>&#8220;Desde su exposici\u00f3n, esta organizaci\u00f3n ha imitado con frecuencia los TTP utilizados por la organizaci\u00f3n Gararedon y us\u00f3 h\u00e1bilmente herramientas de c\u00f3digo abierto como un escudo para lograr sus propios objetivos mientras confunde al p\u00fablico&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Gamacopy es uno de los muchos actores de amenazas que han atacado a las organizaciones rusas a ra\u00edz de la guerra ruso-ucraniana, como Sticky Werewolf (tambi\u00e9n conocido como <a rel=\"noopener nofollow\" href=\"https:\/\/global.ptsecurity.com\/analytics\/pt-esc-threat-intelligence\/kids-don-t-copy-the-new-techniques-of-the-phaseshifters-group\" target=\"_blank\">Phaseshifters<\/a>), Venture Wolf y Paper Werewolf.<\/p>\n<p>&#8220;Grupos como Phaseshifters, Pseudogamaredon y Fluffy Wolf se destacan por sus implacables campa\u00f1as de phishing dirigidas al robo de datos&#8221;, Irina Zinovkina de las tecnolog\u00edas positivas <a rel=\"noopener nofollow\" href=\"https:\/\/global.ptsecurity.com\/analytics\/cyberthreats-evolve-while-forecasts-signal-more-sophisticated-risks-ahead\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/gamacopy-mimics-gamaredon-tactics-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de enero de 2025\ue804Ravie LakshmananCiber espionaje \/ inteligencia de amenazas Se ha observado que un actor de<\/p>\n","protected":false},"author":1,"featured_media":1551311,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,97416,4664,4671,32556,10315,274637,109316,47184,246,273784,273783,4654,273782,4659,4653,4655,1351,246983,4665,246984,11334,455,239484],"class_list":["post-1551310","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciber","tag-como-hackear","tag-dirigido","tag-entidades","tag-espionaje","tag-gamacopy","tag-gamaredon","tag-imita","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rusas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tacticas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1551310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1551310"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1551310\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1551311"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1551310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1551310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1551310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}