{"id":1596055,"date":"2025-02-25T07:42:12","date_gmt":"2025-02-25T07:42:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataques-de-phishing-fatalrat-a-las-industrias-apac-objetivo-utilizando-servicios-en-la-nube-chino\/"},"modified":"2025-02-25T07:42:17","modified_gmt":"2025-02-25T07:42:17","slug":"ataques-de-phishing-fatalrat-a-las-industrias-apac-objetivo-utilizando-servicios-en-la-nube-chino","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataques-de-phishing-fatalrat-a-las-industrias-apac-objetivo-utilizando-servicios-en-la-nube-chino\/","title":{"rendered":"Ataques de phishing fatalrat a las industrias APAC objetivo utilizando servicios en la nube chino"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Ataques-de-phishing-fatalrat-a-las-industrias-APAC-objetivo-utilizando.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Varias organizaciones industriales en la regi\u00f3n de Asia-Pac\u00edfico (APAC) se han dirigido como parte de los ataques de phishing dise\u00f1ados para entregar un malware conocido llamado FatalRat.<\/p>\n<p>&#8220;La amenaza fue orquestada por los atacantes utilizando la red leg\u00edtima de la red de entrega de contenido en la nube chino (CDN) Myqcloud y el servicio de Notas de la nube de Yodao como parte de su infraestructura de ataque&#8221;, Cert Kaspersky ICS Cert <a rel=\"noopener nofollow\" href=\"https:\/\/ics-cert.kaspersky.com\/publications\/reports\/2025\/02\/24\/fatalrat-attacks-in-apac-backdoor-delivered-via-an-overly-long-infection-chain-to-chinese-speaking-targets\/\" target=\"_blank\">dicho<\/a> En un informe del lunes.<\/p>\n<p>&#8220;Los atacantes emplearon un sofisticado marco de entrega de carga \u00fatil de varias etapas para garantizar la evasi\u00f3n de la detecci\u00f3n&#8221;.<\/p>\n<p>La actividad ha se\u00f1alado agencias gubernamentales y organizaciones industriales, particularmente fabricaci\u00f3n, construcci\u00f3n, tecnolog\u00eda de la informaci\u00f3n, telecomunicaciones, atenci\u00f3n m\u00e9dica, energ\u00eda y energ\u00eda, y log\u00edstica y transporte a gran escala, en Taiw\u00e1n, Malasia, China, Jap\u00f3n, Tailandia, Corea del Sur, Singapur. , Filipinas, Vietnam y Hong Kong.<\/p>\n<p>Los accesorios de se\u00f1uelo utilizados en los mensajes de correo electr\u00f3nico sugieren que la campa\u00f1a de phishing est\u00e1 dise\u00f1ada para ir despu\u00e9s de personas de habla china.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que <a rel=\"noopener nofollow\" href=\"https:\/\/levelblue.com\/blogs\/labs-research\/new-sophisticated-rat-in-town-fatalrat-analysis\" target=\"_blank\">Fatal<\/a> Las campa\u00f1as han aprovechado previamente los anuncios de Google falsos como un vector de distribuci\u00f3n. En septiembre de 2023, Proofpoint document\u00f3 otra campa\u00f1a de phishing de correo electr\u00f3nico que propag\u00f3 a varias familias de malware como Fatalrat, GH0st Rat, Purple Fox y Valleyrat.<\/p>\n<p>Un aspecto interesante de ambos conjuntos de intrusiones es que se han dirigido principalmente a oradores en idioma chino y organizaciones japonesas. Algunas de estas actividades se han atribuido a un actor de amenazas rastreado como Silver Fox Apt.<\/p>\n<p>El punto de partida de la \u00faltima cadena de ataque es un correo electr\u00f3nico de phishing que contiene un archivo postal con un nombre de archivo en idioma chino, que, cuando se lanza, lanza el cargador de la primera etapa que, a su vez, hace una solicitud a las notas de la nube de Yodao para recuperar un archivo DLL y un configurador FatalRat.<\/p>\n<p>Por su parte, el m\u00f3dulo de configuraci\u00f3n descarga el contenido de otra nota de nota. Youdao[.]com para acceder a la informaci\u00f3n de configuraci\u00f3n. Tambi\u00e9n est\u00e1 dise\u00f1ado para abrir un archivo se\u00f1uelo en un esfuerzo por evitar aumentar las sospechas.<\/p>\n<p>La DLL, por otro lado, es un cargador de segunda etapa responsable de descargar e instalar la carga \u00fatil de FatalRat desde un servidor (&#8220;Myqcloud[.]com &#8220;) especificado en la configuraci\u00f3n, mientras se muestra un mensaje de error falso sobre un problema que ejecuta la aplicaci\u00f3n.<\/p>\n<p>Un sello distintivo importante de la campa\u00f1a incluye el uso de t\u00e9cnicas de carga lateral de DLL para avanzar en la secuencia de infecci\u00f3n de varias etapas y cargar el malware fatalRat.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740469331_881_Ataques-de-phishing-fatalrat-a-las-industrias-APAC-objetivo-utilizando.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740469331_881_Ataques-de-phishing-fatalrat-a-las-industrias-APAC-objetivo-utilizando.png\" alt=\"\" border=\"0\" data-original-height=\"1005\" data-original-width=\"1063\"\/><\/a><\/div>\n<p>&#8220;El actor de amenaza utiliza un m\u00e9todo en blanco y negro donde el actor aprovecha la funcionalidad de los binarios leg\u00edtimos para hacer que la cadena de eventos parezca una actividad normal&#8221;, dijo Kaspersky. &#8220;Los atacantes tambi\u00e9n utilizaron una t\u00e9cnica de carga lateral DLL para ocultar la persistencia del malware en la memoria de proceso leg\u00edtima&#8221;.<\/p>\n<p>&#8220;Fatalrat realiza 17 comprobaciones para un indicador de que el malware se ejecuta en una m\u00e1quina virtual o un entorno de Sandbox. Si alguna de las comprobaciones fallan, el malware deja de ejecutarse&#8221;.<\/p>\n<p>Tambi\u00e9n termina todas las instancias del proceso RUNDLL32.exe, y recopila informaci\u00f3n sobre el sistema y las diversas soluciones de seguridad instaladas en \u00e9l, antes de esperar m\u00e1s instrucciones desde un servidor de comando y control (C2).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>FatalRat es un troyano lleno de funciones que est\u00e1 equipado para registrar las teclas de registro de teclas, corrupto registro de arranque maestro (MBR), encender\/desactivar la pantalla, buscar y eliminar datos de usuarios en navegadores como Google Chrome e Internet Explorer, descargar software adicional como AnyDesk y UltraViewer, realizar Operaciones de archivo e iniciar\/detener un proxy y terminar procesos arbitrarios.<\/p>\n<p>Actualmente no se sabe qui\u00e9n est\u00e1 detr\u00e1s de los ataques usando Fatalrat, aunque la t\u00e1ctica e instrumentaci\u00f3n se superpone con otras campa\u00f1as sugieren que &#8220;todos reflejan diferentes series de ataques que de alguna manera est\u00e1n relacionados&#8221;. Kaspersky ha evaluado con confianza media de que un actor de amenaza de habla china est\u00e1 detr\u00e1s de \u00e9l.<\/p>\n<p>&#8220;La funcionalidad de Fatalrat ofrece a un atacante posibilidades casi ilimitadas para desarrollar un ataque: propagar una red, instalar herramientas de administraci\u00f3n remota, manipular dispositivos, robar y eliminar informaci\u00f3n confidencial&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;El uso constante de servicios e interfaces en chino en varias etapas del ataque, as\u00ed como otras pruebas indirectas, indica que un actor de habla china puede estar involucrado&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/fatalrat-phishing-attacks-target-apac.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Varias organizaciones industriales en la regi\u00f3n de Asia-Pac\u00edfico (APAC) se han dirigido como parte de los ataques de<\/p>\n","protected":false},"author":1,"featured_media":1596056,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,131125,2346,4661,1100,4664,37551,18331,246,273784,273783,4654,273782,4659,4653,4655,10650,1043,8178,246983,4665,246984,2204,9413,455,239484],"class_list":["post-1596055","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apac","tag-ataques","tag-ataques-ciberneticos","tag-chino","tag-como-hackear","tag-fatalrat","tag-industrias","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-objetivo","tag-phishing","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-servicios","tag-utilizando","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1596055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1596055"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1596055\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1596056"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1596055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1596055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1596055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}