{"id":165148,"date":"2022-05-23T08:04:29","date_gmt":"2022-05-23T08:04:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/chino-panda-retorcido-hackers-atrapados-espiando-a-los-institutos-de-defensa-rusos\/"},"modified":"2022-05-23T08:04:35","modified_gmt":"2022-05-23T08:04:35","slug":"chino-panda-retorcido-hackers-atrapados-espiando-a-los-institutos-de-defensa-rusos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/chino-panda-retorcido-hackers-atrapados-espiando-a-los-institutos-de-defensa-rusos\/","title":{"rendered":"Chino &quot;Panda retorcido&quot; Hackers atrapados espiando a los institutos de defensa rusos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Al menos dos institutos de investigaci\u00f3n ubicados en Rusia y un tercer objetivo probable en Bielorrusia han sido objeto de un ataque de espionaje por parte de una amenaza persistente avanzada (APT) del estado-naci\u00f3n chino.<\/p>\n<p>Los ataques, con nombre en c\u00f3digo &#8220;<strong>Panda retorcido<\/strong>vienen en el contexto de la invasi\u00f3n militar rusa de Ucrania, lo que llev\u00f3 a una amplia gama de actores de amenazas a adaptar r\u00e1pidamente sus campa\u00f1as en el conflicto en curso para distribuir malware y organizar ataques oportunistas.<\/p>\n<p>Se han materializado en forma de esquemas de ingenier\u00eda social con cebos tem\u00e1ticos de guerra y sanciones orquestados para enga\u00f1ar a las v\u00edctimas potenciales para que hagan clic en enlaces maliciosos o abran documentos armados.<\/p>\n<p>La empresa israel\u00ed de ciberseguridad Check Point, que <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/twisted-panda-chinese-apt-espionage-operation-against-russians-state-owned-defense-institutes\/\" target=\"_blank\">revelado<\/a> Los detalles de la \u00faltima operaci\u00f3n de recopilaci\u00f3n de inteligencia, lo atribuyeron a un actor de amenazas chino, con conexiones con Stone Panda (tambi\u00e9n conocido como APT 10, Cicada o Potassium) y Mustang Panda (tambi\u00e9n conocido como Bronze President, HoneyMyte o RedDelta).<\/p>\n<p>Llam\u00e1ndolo una continuaci\u00f3n de &#8220;una operaci\u00f3n de espionaje de larga duraci\u00f3n contra entidades relacionadas con Rusia que ha estado en funcionamiento desde al menos junio de 2021&#8221;, se dice que los rastros m\u00e1s recientes de la actividad se observaron en abril de 2022.<\/p>\n<p>Los objetivos inclu\u00edan dos instituciones de investigaci\u00f3n de defensa pertenecientes al conglomerado de defensa estatal ruso Rostec Corporation y una entidad desconocida ubicada en la ciudad bielorrusa de Minsk.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"503\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653293069_285_Chino-quotPanda-retorcidoquot-Hackers-atrapados-espiando-a-los-institutos-de.jpg\" \/><\/div>\n<p>Los ataques de phishing comenzaron con correos electr\u00f3nicos que contienen un enlace que se hace pasar por el Ministerio de Salud de Rusia, pero en realidad es un dominio controlado por el atacante, as\u00ed como un documento de Microsoft Word se\u00f1uelo dise\u00f1ado para desencadenar la infecci\u00f3n y descargar un cargador.<\/p>\n<p>La DLL de 32 bits (&#8220;cmpbk32.dll&#8221;), adem\u00e1s de establecer la persistencia mediante una tarea programada, tambi\u00e9n se encarga de ejecutar un cargador multicapa de segunda etapa, que posteriormente se desempaqueta para ejecutar el payload final en memoria.<\/p>\n<p>La carga \u00fatil inyectada, una puerta trasera previamente no documentada llamada Spinner, utiliza t\u00e9cnicas sofisticadas como <a rel=\"nofollow noopener\" href=\"https:\/\/news.sophos.com\/en-us\/2022\/05\/04\/attacking-emotets-control-flow-flattening\/\" target=\"_blank\">aplanamiento del flujo de control<\/a> para ocultar el flujo del programa, previamente identificado como puesto en uso por ambos <a rel=\"nofollow noopener\" href=\"https:\/\/www.virusbulletin.com\/blog\/2020\/03\/vb2019-paper-defeating-apt10-compiler-level-obfuscations\/\" target=\"_blank\">Panda de piedra<\/a> y Mustang Panda en sus ataques.<\/p>\n<p>&#8220;Estas herramientas est\u00e1n en desarrollo desde al menos marzo de 2021 y utilizan t\u00e9cnicas avanzadas de evasi\u00f3n y antian\u00e1lisis, como cargadores en memoria de m\u00faltiples capas y ofuscaciones a nivel de compilador&#8221;, dijo Check Point.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A pesar de su compleja estructura de c\u00f3digo, Spinner es un implante b\u00e1sico que solo est\u00e1 equipado para enumerar hosts comprometidos y ejecutar cargas \u00fatiles adicionales recuperadas de un servidor remoto.<\/p>\n<p>Check Point se\u00f1al\u00f3 que su investigaci\u00f3n tambi\u00e9n revel\u00f3 una variante anterior de la puerta trasera que se distribuye de manera similar, lo que indica que la campa\u00f1a ha estado activa desde junio de 2021 seg\u00fan las marcas de tiempo de compilaci\u00f3n de los ejecutables.<\/p>\n<p>Pero en un giro interesante, mientras que la versi\u00f3n anterior no incorpora los m\u00e9todos de ingenier\u00eda antirreversa, lo compensa con caracter\u00edsticas adicionales que faltan en Spinner, incluida la capacidad de enumerar y manipular archivos, filtrar datos valiosos y ejecutar operaciones. comandos del sistema y cargas \u00fatiles descargadas arbitrariamente.<\/p>\n<p>\u201cEn menos de un a\u00f1o, los actores mejoraron significativamente la cadena de infecci\u00f3n y la hicieron m\u00e1s compleja\u201d, dijeron los investigadores.  &#8220;Se conserv\u00f3 toda la funcionalidad de la campa\u00f1a anterior, pero se dividi\u00f3 entre varios componentes, lo que dificultaba el an\u00e1lisis o la detecci\u00f3n de cada etapa&#8221;.<\/p>\n<p>&#8220;La evoluci\u00f3n de las herramientas y t\u00e9cnicas a lo largo de este per\u00edodo de tiempo indica que los actores detr\u00e1s de la campa\u00f1a persisten en lograr sus objetivos de manera sigilosa&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/chinese-twisted-panda-hackers-caught.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Al menos dos institutos de investigaci\u00f3n ubicados en Rusia y un tercer objetivo probable en Bielorrusia han sido<\/p>\n","protected":false},"author":1,"featured_media":165149,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7806,1100,4664,3275,66106,4662,6369,68797,4668,4667,36,4654,4658,4659,4653,4655,4663,68795,68796,690,4666,4665,4660],"class_list":["post-165148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atrapados","tag-chino","tag-como-hackear","tag-defensa","tag-espiando","tag-filtracion-de-datos","tag-hackers","tag-institutos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-quotpanda","tag-retorcidoquot","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/165148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=165148"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/165148\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/165149"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=165148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=165148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=165148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}