{"id":1566233,"date":"2025-02-05T19:32:08","date_gmt":"2025-02-05T19:32:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/lynx-silencioso-usando-cargadores-de-powershell-golang-y-c-en-ataques-ciberneticos-de-varias-etapas\/"},"modified":"2025-02-05T19:32:12","modified_gmt":"2025-02-05T19:32:12","slug":"lynx-silencioso-usando-cargadores-de-powershell-golang-y-c-en-ataques-ciberneticos-de-varias-etapas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lynx-silencioso-usando-cargadores-de-powershell-golang-y-c-en-ataques-ciberneticos-de-varias-etapas\/","title":{"rendered":"Lynx silencioso usando cargadores de PowerShell, Golang y C ++ en ataques cibern\u00e9ticos de varias etapas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">5 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Lynx-silencioso-usando-cargadores-de-PowerShell-Golang-y-C.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un actor de amenaza previamente indocumentado conocido como Lynx silencioso se ha relacionado con ataques cibern\u00e9ticos dirigidos a varias entidades en Kirguist\u00e1n y Turkmenist\u00e1n.<\/p>\n<p>&#8220;Este grupo de amenazas ha atacado previamente a entidades alrededor de Europa del Este y del gobierno de Asia Central Tanks involucrados en la toma de decisiones econ\u00f3micas y el sector bancario&#8221;, Investigador de Labios de Seqrite Subhajeet Singha <a rel=\"noopener nofollow\" href=\"https:\/\/www.seqrite.com\/blog\/silent-lynx-apt-targeting-central-asian-entities\/\" target=\"_blank\">dicho<\/a> En un informe t\u00e9cnico publicado a fines del mes pasado.<\/p>\n<p>Los objetivos de los ataques del grupo de pirater\u00eda incluyen embajadas, abogados, bancos respaldados por el gobierno y think tanks. La actividad se ha atribuido a un actor de amenaza de origen de Kazajst\u00e1n con un nivel medio de confianza.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las infecciones comienzan con un correo electr\u00f3nico de phishing de lanza que contiene un archivo adjunto de archivo RAR que finalmente act\u00faa como un veh\u00edculo de entrega para cargas \u00fatiles maliciosas responsables de otorgar acceso remoto a los hosts comprometidos.<\/p>\n<p>La primera de las dos campa\u00f1as, detectadas por la compa\u00f1\u00eda de seguridad cibern\u00e9tica el 27 de diciembre de 2024, aprovecha el archivo RAR para lanzar un archivo ISO que, a su vez, incluye un binario C ++ malicioso y un archivo PDF de se\u00f1uelo. Posteriormente, el ejecutable procede a ejecutar un script PowerShell que usa bots de telegrama (llamado &#8220;@South_korea145_Bot&#8221; y &#8220;@South_AFR_ANGL_BOT&#8221;) para la ejecuci\u00f3n de comandos y la exfiltraci\u00f3n de datos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Lynx-silencioso-usando-cargadores-de-PowerShell-Golang-y-C.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Lynx-silencioso-usando-cargadores-de-PowerShell-Golang-y-C.png\" alt=\"\" border=\"0\" data-original-height=\"724\" data-original-width=\"1024\"\/><\/a><\/div>\n<p>Algunos de los comandos ejecutados a trav\u00e9s de los bots incluyen comandos CURL para descargar y guardar cargas \u00fatiles adicionales desde un servidor remoto (&#8220;PweObMXDLBOI[.]com &#8220;) o Google Drive.<\/p>\n<p>La otra campa\u00f1a, en contraste, emplea un archivo de rar malicioso que contiene dos archivos: un PDF se\u00f1uelo y un ejecutable de Golang, el \u00faltimo de los cuales est\u00e1 dise\u00f1ado para establecer un shell inverso en un servidor controlado por el atacante (&#8220;185.122.171[.]22: 8082 &#8220;).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Seqrite Labs dijo que observ\u00f3 cierto nivel de superposiciones t\u00e1cticas entre el actor de amenaza y el Yorotrooper (tambi\u00e9n conocido como Sturgeonphisher), que se ha relacionado con los ataques dirigidos a la comunidad de los pa\u00edses independientes (IC) utilizando herramientas PowerShell y Golang.<\/p>\n<p>&#8220;Las campa\u00f1as de Silent Lynx demuestran una sofisticada estrategia de ataque de varias etapas utilizando archivos ISO, cargadores C ++, guiones PowerShell e implantes de Golang&#8221;, dijo Singha.<\/p>\n<p>&#8220;Su dependencia de los bots de telegrama para el comando y el control, combinados con documentos de se\u00f1uelo y orientaci\u00f3n regional que tambi\u00e9n destaca su enfoque en el espionaje en Asia Central y las naciones basadas en SPECA&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/silent-lynx-using-powershell-golang-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8025 de febrero de 2025\ue804Ravie LakshmananInteligencia de amenazas \/ malware Un actor de amenaza previamente indocumentado conocido como<\/p>\n","protected":false},"author":1,"featured_media":1566234,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,17058,6634,4664,47066,78625,273784,122793,273783,4654,273782,4659,4653,4655,118220,246983,4665,246984,2350,8777,8772,455,4660],"class_list":["post-1566233","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-cargadores","tag-ciberneticos","tag-como-hackear","tag-etapas","tag-golang","tag-las-noticias-del-hacker","tag-lynx","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-powershell","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-silencioso","tag-usando","tag-varias","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1566233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1566233"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1566233\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1566234"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1566233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1566233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1566233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}