{"id":1629959,"date":"2025-03-20T07:12:54","date_gmt":"2025-03-20T07:12:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/cert-ua-warns-dark-crystal-rat-se-dirige-a-la-defensa-ucraniana-a-traves-de-mensajes-de-senal-maliciosa\/"},"modified":"2025-03-20T07:12:59","modified_gmt":"2025-03-20T07:12:59","slug":"cert-ua-warns-dark-crystal-rat-se-dirige-a-la-defensa-ucraniana-a-traves-de-mensajes-de-senal-maliciosa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cert-ua-warns-dark-crystal-rat-se-dirige-a-la-defensa-ucraniana-a-traves-de-mensajes-de-senal-maliciosa\/","title":{"rendered":"CERT-UA Warns: Dark Crystal Rat se dirige a la defensa ucraniana a trav\u00e9s de mensajes de se\u00f1al maliciosa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/CERT-UA-Warns-Dark-Crystal-Rat-se-dirige-a-la-defensa.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>El equipo de respuesta a emergencias de la computadora de Ucrania (CERT-UA) es <a rel=\"noopener nofollow\" href=\"https:\/\/cert.gov.ua\/article\/6282737\" target=\"_blank\">advertencia<\/a> de una nueva campa\u00f1a que se dirige a los sectores de defensa con rata de cristal oscuro (tambi\u00e9n conocido como DCRAT).<\/p>\n<p>Se ha encontrado que la campa\u00f1a, detectada a principios de este mes, dirige a los empleados de las empresas del complejo de defensa-industrial y representantes individuales de las Fuerzas de Defensa de Ucrania.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La actividad implica distribuir mensajes maliciosos a trav\u00e9s de la aplicaci\u00f3n de mensajer\u00eda de se\u00f1al que contiene supuestos minutos de reuni\u00f3n. Algunos de estos mensajes se env\u00edan desde cuentas de se\u00f1al previamente comprometidas para aumentar la probabilidad de \u00e9xito de los ataques.<\/p>\n<p>Los informes se comparten en forma de archivos de archivo, que contienen un PDF se\u00f1uelo y un ejecutable, un crypter evasivo basado en .NET llamado DarkTortilla que descifra y lanza el malware DCRAT.<\/p>\n<p>DCRAT, un troyano de acceso remoto bien documentado (rata), facilita la ejecuci\u00f3n de comandos arbitrarios, roba informaci\u00f3n valiosa y establece un control remoto sobre dispositivos infectados.<\/p>\n<p>CERT-UA ha atribuido la actividad a un cl\u00faster de amenazas que rastrea como UAC-0200, que se sabe que est\u00e1 activo desde al menos el verano de 2024.<\/p>\n<p>&#8220;El uso de mensajeros populares, tanto en dispositivos m\u00f3viles como en computadoras, expande significativamente la superficie del ataque, incluso debido a la creaci\u00f3n de canales de intercambio de informaci\u00f3n no controlados (en el contexto de protecci\u00f3n)&#8221;, agreg\u00f3 la agencia.<\/p>\n<p>El desarrollo sigue la supuesta decisi\u00f3n de Signal de dejar de responder a las solicitudes de la polic\u00eda ucraniana sobre las amenazas cibern\u00e9ticas rusas, <a rel=\"noopener nofollow\" href=\"https:\/\/therecord.media\/signal-no-longer-cooperating-with-ukraine\" target=\"_blank\">de acuerdo a<\/a> al registro.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Con su inacci\u00f3n, Signal est\u00e1 ayudando a los rusos a recopilar informaci\u00f3n, atacar a nuestros soldados y comprometer a los funcionarios del gobierno&#8221;, dijo Serhii Demediuk, subsecretario del Consejo de Seguridad y Defensa Nacional de Ucrania.<\/p>\n<p>El CEO de Signal, Meredith Whittaker, sin embargo, ha refutado el reclamo, <a rel=\"noopener nofollow\" href=\"https:\/\/mastodon.world\/@Mer__edith\/114160644341691299\" target=\"_blank\">que indica<\/a> &#8220;No trabajamos oficialmente con ning\u00fan gobierno, Ucrania o de otra manera, y nunca nos detuvimos. No estamos seguros de d\u00f3nde vino esto o por qu\u00e9&#8221;.<\/p>\n<p>Tambi\u00e9n se produce a ra\u00edz de los informes de Microsoft y Google de que los actores cibern\u00e9ticos rusos se centran cada vez m\u00e1s en obtener acceso no autorizado a las cuentas de WhatsApp y se\u00f1ales aprovechando la funci\u00f3n de vinculaci\u00f3n del dispositivo, ya que los ucranianos han recurrido a se\u00f1alar como una alternativa al telegrama.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/cert-ua-warns-dark-crystal-rat-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de marzo de 2025\ue804Ravie LakshmananCibercrimen \/ malware El equipo de respuesta a emergencias de la computadora de<\/p>\n","protected":false},"author":1,"featured_media":1629960,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,145129,4664,4031,6862,3275,4193,273784,11113,273783,821,4654,273782,4659,4653,4655,63637,246983,4665,246984,5028,116,4798,455,239484,17658],"class_list":["post-1629959","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-certua","tag-como-hackear","tag-crystal","tag-dark","tag-defensa","tag-dirige","tag-las-noticias-del-hacker","tag-maliciosa","tag-malware-de-ransomware","tag-mensajes","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rat","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-senal","tag-traves","tag-ucraniana","tag-violacion","tag-vulnerabilidad-del-software","tag-warns"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1629959","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1629959"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1629959\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1629960"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1629959"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1629959"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1629959"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}