{"id":1608927,"date":"2025-03-05T20:02:51","date_gmt":"2025-03-05T20:02:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/dark-caracal-usa-poco-rat-para-apuntar-a-empresas-de-habla-hispana-en-america-latina\/"},"modified":"2025-03-05T20:02:55","modified_gmt":"2025-03-05T20:02:55","slug":"dark-caracal-usa-poco-rat-para-apuntar-a-empresas-de-habla-hispana-en-america-latina","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/dark-caracal-usa-poco-rat-para-apuntar-a-empresas-de-habla-hispana-en-america-latina\/","title":{"rendered":"Dark Caracal usa Poco Rat para apuntar a empresas de habla hispana en Am\u00e9rica Latina"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Espionaje cibern\u00e9tico \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Dark-Caracal-usa-Poco-Rat-para-apuntar-a-empresas-de.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>El actor de amenaza conocido como <strong>Caracal oscuro<\/strong> se ha atribuido a una campa\u00f1a que despleg\u00f3 un troyano de acceso remoto llamado Poco Rat en ataques dirigidos a objetivos de habla hispana en Am\u00e9rica Latina en 2024.<\/p>\n<p>Los hallazgos provienen de la compa\u00f1\u00eda de ciberseguridad rusa Positive Technologies, que describi\u00f3 el malware cargado con un &#8220;conjunto completo de caracter\u00edsticas de espionaje&#8221;.<\/p>\n<p>&#8220;Podr\u00eda cargar archivos, capturar capturas de pantalla, ejecutar comandos y manipular procesos del sistema&#8221;, los investigadores Denis Kazakov y Sergey Samokhin <a rel=\"nofollow noopener\" href=\"https:\/\/global.ptsecurity.com\/analytics\/pt-esc-threat-intelligence\/the-evolution-of-dark-caracal-tools-analysis-of-a-campaign-featuring-poco-rat\" target=\"_blank\">dicho<\/a> En un informe t\u00e9cnico publicado la semana pasada.<\/p>\n<p>Poco RAT fue documentado previamente por Cofense en julio de 2024, detallando los ataques de phishing dirigidos a los sectores de miner\u00eda, fabricaci\u00f3n, hospitalidad y servicios p\u00fablicos. Las cadenas de infecci\u00f3n se caracterizan por el uso de se\u00f1uelos con tem\u00e1tica de finanzas que desencadenan un proceso de varios pasos para implementar el malware.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien la campa\u00f1a no se atribuy\u00f3 a ninguna amenaza en ese momento, Positive Technologies dijo que identific\u00f3 las superposiciones de Tradecraft con Dark Caracal, una amenaza persistente avanzada (apt) conocida por operar familias de malware como CrossRat y Bandook. Est\u00e1 operativo desde al menos 2012.<\/p>\n<p>En 2021, el Grupo Cyber \u200b\u200bMercenary estaba vinculado a una campa\u00f1a de ciber espionaje denominado Bandidos que entreg\u00f3 una versi\u00f3n actualizada del malware Bandook contra pa\u00edses de habla hispana en Am\u00e9rica del Sur.<\/p>\n<p>El \u00faltimo conjunto de ataques contin\u00faa su enfoque en los usuarios de habla hispana, aprovechando los correos electr\u00f3nicos de phishing con temas relacionados con la factura que tienen archivos adjuntos maliciosos escritos en espa\u00f1ol como punto de partida. Un an\u00e1lisis de los artefactos de ratas POCO indica que las intrusiones se dirigen principalmente a empresas en Venezuela, Chile, la Rep\u00fablica Dominicana, Colombia y Ecuador.<\/p>\n<p>Los documentos de se\u00f1uelo adjuntos se hacen pasar por una amplia gama de verticales de la industria, incluidas la banca, la fabricaci\u00f3n, la atenci\u00f3n m\u00e9dica, los productos farmac\u00e9uticos y la log\u00edstica, en un intento por prestar el esquema un poco m\u00e1s de creencia.<\/p>\n<p>Cuando se abren, los archivos redirigen a las v\u00edctimas a un enlace que desencadena la descarga de un archivo .Rev de servicios leg\u00edtimos de intercambio de archivos o plataformas de almacenamiento en la nube como Google Drive y Dropbox.<\/p>\n<p>&#8220;Los archivos con la extensi\u00f3n .Rev se generan usando Winrar y se dise\u00f1aron originalmente para reconstruir vol\u00famenes faltantes o corruptos en archivos de varias partes&#8221;, explicaron los investigadores. &#8220;Los actores de amenaza los reutilizan como contenedores de carga \u00fatil sigilosa, ayudando a malware a evadir la detecci\u00f3n de seguridad&#8221;.<\/p>\n<p>Presente dentro del archivo hay un cuentagotas basado en Delphi que es responsable de lanzar POCO RAT, que, a su vez, establece contacto con un servidor remoto y otorga a los atacantes el control total sobre los hosts comprometidos. El malware obtiene su nombre del uso de bibliotecas POCO en su base de c\u00f3digo C ++.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Algunos de los comandos compatibles de Poco Rat se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li aria-level=\"1\">T-01: env\u00ede datos del sistema recopilados al servidor de comando y control (C2)<\/li>\n<li aria-level=\"1\">T -02: recupere y transmita el t\u00edtulo de la ventana activa al servidor C2<\/li>\n<li aria-level=\"1\">T -03 &#8211; Descargar y ejecutar un archivo ejecutable<\/li>\n<li aria-level=\"1\">T -04 &#8211; Descargue un archivo a la m\u00e1quina comprometida<\/li>\n<li aria-level=\"1\">T -05 &#8211; Capture una captura de pantalla y env\u00edela al servidor C2<\/li>\n<li aria-level=\"1\">T -06: ejecute un comando en cmd.exe y env\u00ede la salida al servidor C2<\/li>\n<\/ul>\n<p>&#8220;Poco RAT no viene con un mecanismo de persistencia incorporado&#8221;, dijeron los investigadores. &#8220;Una vez que se completa el reconocimiento inicial, el servidor probablemente emite un comando para establecer la persistencia, o los atacantes pueden usar POCO RAT como un trampol\u00edn para implementar la carga \u00fatil principal&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/dark-caracal-uses-poco-rat-to-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de marzo de 2025\ue804Ravie LakshmananEspionaje cibern\u00e9tico \/ malware El actor de amenaza conocido como Caracal oscuro se<\/p>\n","protected":false},"author":1,"featured_media":1608928,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5007,14535,4661,284175,4664,6862,3581,2630,166250,273784,24367,273783,4654,273782,4659,4653,4655,18,555,63637,246983,4665,246984,10875,455,239484],"class_list":["post-1608927","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-america","tag-apuntar","tag-ataques-ciberneticos","tag-caracal","tag-como-hackear","tag-dark","tag-empresas","tag-habla","tag-hispana","tag-las-noticias-del-hacker","tag-latina","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-poco","tag-rat","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-usa","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1608927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1608927"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1608927\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1608928"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1608927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1608927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1608927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}