{"id":1637831,"date":"2025-03-25T13:03:55","date_gmt":"2025-03-25T13:03:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-violan-las-telecomunicaciones-asiaticas-permanecen-sin-ser-detectados-por-mas-de-4-anos\/"},"modified":"2025-03-25T13:04:00","modified_gmt":"2025-03-25T13:04:00","slug":"los-piratas-informaticos-chinos-violan-las-telecomunicaciones-asiaticas-permanecen-sin-ser-detectados-por-mas-de-4-anos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-violan-las-telecomunicaciones-asiaticas-permanecen-sin-ser-detectados-por-mas-de-4-anos\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos violan las telecomunicaciones asi\u00e1ticas, permanecen sin ser detectados por m\u00e1s de 4 a\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciber espionaje \/ seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Los-piratas-informaticos-chinos-violan-las-telecomunicaciones-asiaticas-permanecen-sin.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Seg\u00fan un nuevo informe de la firma de respuesta de incidentes, Sygnia, una importante compa\u00f1\u00eda de telecomunicaciones importante ubicada en Asia fue violada por los piratas inform\u00e1ticos patrocinados por el estado que pasaron m\u00e1s de cuatro a\u00f1os dentro de sus sistemas.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad est\u00e1 rastreando la actividad bajo el nombre <strong>Hormiga de tejedor<\/strong>describiendo al actor de amenaza como sigiloso y altamente persistente. No se revel\u00f3 el nombre del proveedor de telecomunicaciones.<\/p>\n<p>&#8220;Usando conchas web y t\u00faneles, los atacantes mantuvieron persistencia y facilitaron el ciber espionaje&#8221;, Sygnia <a rel=\"noopener nofollow\" href=\"https:\/\/www.sygnia.co\/threat-reports-and-advisories\/weaver-ant-tracking-a-china-nexus-cyber-espionage-operation\/\" target=\"_blank\">dicho<\/a>. &#8220;El grupo detr\u00e1s de esta intrusi\u00f3n [&#8230;] Su objetivo es obtener y mantener el acceso continuo a los proveedores de telecomunicaciones y facilitar el espionaje cibern\u00e9tico mediante la recopilaci\u00f3n de informaci\u00f3n confidencial &#8220;.<\/p>\n<p>Se dice que la cadena de ataque implic\u00f3 la explotaci\u00f3n de una aplicaci\u00f3n p\u00fablica para soltar dos proyectiles web diferentes, una variante encriptada del helic\u00f3ptero de China y una herramienta maliciosa previamente indocumentada denominada InMemory. Vale la pena se\u00f1alar que China Chopper ha sido utilizado por m\u00faltiples grupos de pirater\u00eda chinos en el pasado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>InMemory, como su nombre lo indica, est\u00e1 dise\u00f1ado para decodificar una cadena codificada de Base64 y ejecutarla completamente en la memoria sin escribirlo en el disco, sin dejar un sendero forense.<\/p>\n<p>&#8220;El shell web &#8216;InMemory&#8217; ejecut\u00f3 el c\u00f3digo C# contenido dentro de un ejecutable port\u00e1til (PE) llamado &#8216;Eval.dll&#8217;, que finalmente ejecuta la carga \u00fatil entregada a trav\u00e9s de una solicitud HTTP&#8221;, dijo Sygnia.<\/p>\n<p>Se ha encontrado que los proyectiles web act\u00faan como un trampol\u00edn para entregar cargas \u00fatiles de la pr\u00f3xima etapa, siendo la m\u00e1s notable una herramienta de t\u00fanel HTTP recursiva que se utiliza para facilitar el movimiento lateral sobre SMB, una t\u00e1ctica previamente adoptada por otros actores de amenaza como el escarabajo elefante.<\/p>\n<p>Adem\u00e1s, el tr\u00e1fico encriptado que pasa a trav\u00e9s del t\u00fanel de shell web sirve como un conducto para realizar una serie de acciones posteriores a la explotaci\u00f3n, que incluyen &#8211;<\/p>\n<ul>\n<li>El rastreo de eventos de parcheo para Windows (ETW) y la interfaz de escaneo de antimalware (AMSI) para evitar la detecci\u00f3n<\/li>\n<li>Uso de System.Management.Automation.dll para ejecutar los comandos de PowerShell sin iniciar PowerShell.exe, y<\/li>\n<li>Ejecuci\u00f3n de comandos de reconocimiento contra el entorno de Active Directory comprometido para identificar cuentas de alto privilegio y servidores cr\u00edticos<\/li>\n<\/ul>\n<p>Sygnia dijo que Weaver Ant exhibe sellos distintivos t\u00edpicamente asociados con un grupo de espionaje cibern\u00e9tico de China-Nexus debido a los patrones de orientaci\u00f3n y los objetivos &#8220;bien definidos&#8221; de la campa\u00f1a.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Los-piratas-informaticos-chinos-violan-las-telecomunicaciones-asiaticas-permanecen-sin.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Los-piratas-informaticos-chinos-violan-las-telecomunicaciones-asiaticas-permanecen-sin.jpg\" alt=\"\" border=\"0\" data-original-height=\"1302\" data-original-width=\"2560\"\/><\/a><\/div>\n<p>Este enlace tambi\u00e9n se evidencia por la presencia de China Chopper Web Shell, el uso de una red de caja de relevos operativos (ORB) que comprende enrutadores Zyxel para representar el tr\u00e1fico y oscurece su infraestructura, las horas de trabajo de los piratas inform\u00e1ticos y el despliegue de un respaldo basado en una luz atribuida anteriormente al Emisario Panda.<\/p>\n<p>&#8220;A lo largo de este per\u00edodo, Weaver Ant adapt\u00f3 sus TTP al entorno de red en evoluci\u00f3n, empleando m\u00e9todos innovadores para recuperar el acceso y mantener su punto de apoyo&#8221;, dijo la compa\u00f1\u00eda. &#8220;El modus operandi de los conjuntos de intrusos chino-nexo generalmente implica compartir herramientas, infraestructura y ocasionalmente mano de obra, como a trav\u00e9s de contratistas compartidos&#8221;.<\/p>\n<h3>China identifica a 4 piratas inform\u00e1ticos taiwaneses supuestamente detr\u00e1s del espionaje<\/h3>\n<p>La divulgaci\u00f3n se produce d\u00edas despu\u00e9s del Ministerio de Seguridad del Estado de China (MSS) <a rel=\"noopener nofollow\" href=\"https:\/\/eng.mod.gov.cn\/xb\/News_213114\/TopStories\/16375392.html\" target=\"_blank\">acusado<\/a> Cuatro personas supuestamente vinculadas al ej\u00e9rcito de Taiw\u00e1n de realizar ataques cibern\u00e9ticos contra el continente. Taiw\u00e1n tiene <a rel=\"noopener nofollow\" href=\"https:\/\/en.rti.org.tw\/news\/view\/id\/2012620\" target=\"_blank\">refutado<\/a> las acusaciones.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El MSS dijo que los cuatro individuos son miembros del Comando de Informaci\u00f3n, Comunicaciones y Fuerza Electr\u00f3nica de Taiw\u00e1n (ICEFCOM), y que la entidad participa en ataques de phishing, correos electr\u00f3nicos de propaganda dirigidos a agencias gubernamentales y militares, y campa\u00f1as de desinformaci\u00f3n utilizando alias de redes sociales.<\/p>\n<p>Tambi\u00e9n se alega que las intrusiones han involucrado el uso extensivo de herramientas de c\u00f3digo abierto como el shell web de Antsword, ICESCorpion, MetaSploit y Quasar Rat.<\/p>\n<p>&#8220;El &#8216;Comando de Informaci\u00f3n, Comunicaciones y Fuerza Electr\u00f3nica&#8217; ha contratado espec\u00edficamente a hackers y compa\u00f1\u00edas de ciberseguridad como apoyo externo para ejecutar las directivas de guerra cibern\u00e9tica emitidas por las autoridades del Partido Progresista Democr\u00e1tico (DPP)&#8221;, dijo. &#8220;Sus actividades incluyen espionaje, sabotaje y propaganda&#8221;.<\/p>\n<p>Coincidiendo con la declaraci\u00f3n de MSS, firmas de ciberseguridad china <a rel=\"noopener nofollow\" href=\"https:\/\/www.secrss.com\/articles\/76715\" target=\"_blank\">Qianxin<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/www.antiy.cn\/research\/notice&amp;report\/research_report\/GreenSpot_Analysis_202503.html\" target=\"_blank\">Anti &#8211;<\/a> Tener ataques detallados de phishing de lanza orquestados por un actor de amenaza taiwanesa con nombre en c\u00f3digo APT-Q-20 (tambi\u00e9n conocido como APT-C-01, Greenspot, Venish Cloud Vine y White Dolphin) que conduce a la entrega de un troyano C ++ y un marco de comando (C2) como el golpe de Cobalt y Sliver.<\/p>\n<p>Otros m\u00e9todos de acceso inicial implican la explotaci\u00f3n de vulnerabilidades de seguridad del d\u00eda N y contrase\u00f1as d\u00e9biles en dispositivos de Internet de las cosas como enrutadores, c\u00e1maras y firewalls, agreg\u00f3 Qianxin, caracterizando las actividades del actor de amenaza como &#8220;no particularmente inteligentes&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/chinese-hackers-breach-asian-telecom.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de marzo de 2025\ue804Ravie LakshmananCiber espionaje \/ seguridad de la red Seg\u00fan un nuevo informe de la<\/p>\n","protected":false},"author":1,"featured_media":1637832,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,4507,4661,4289,4664,33964,6214,246,273784,36,273783,16,4654,273782,4659,4653,4655,18940,6213,231,246983,4665,246984,1067,1030,34366,455,43420,239484],"class_list":["post-1637831","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-asiaticas","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-detectados","tag-informaticos","tag-las","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permanecen","tag-piratas","tag-por","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-ser","tag-sin","tag-telecomunicaciones","tag-violacion","tag-violan","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1637831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1637831"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1637831\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1637832"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1637831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1637831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1637831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}