{"id":1653732,"date":"2025-04-04T06:08:54","date_gmt":"2025-04-04T06:08:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/cert-ua-informa-cyberatacks-dirigidos-a-sistemas-estatales-ucranianos-con-malware-wrecksteel\/"},"modified":"2025-04-04T06:08:58","modified_gmt":"2025-04-04T06:08:58","slug":"cert-ua-informa-cyberatacks-dirigidos-a-sistemas-estatales-ucranianos-con-malware-wrecksteel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cert-ua-informa-cyberatacks-dirigidos-a-sistemas-estatales-ucranianos-con-malware-wrecksteel\/","title":{"rendered":"CERT-UA informa CyberAtacks dirigidos a sistemas estatales ucranianos con malware WreckSteel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Infraestructura cr\u00edtica \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/CERT-UA-informa-CyberAtacks-dirigidos-a-sistemas-estatales-ucranianos-con-malware.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El equipo de respuesta a emergencias inform\u00e1ticas de Ucrania (CERT-UA) ha revelado que se registraron no menos de tres ataques cibern\u00e9ticos contra los organismos de la administraci\u00f3n estatal y las instalaciones de infraestructura cr\u00edtica en el pa\u00eds con el objetivo de robar datos confidenciales.<\/p>\n<p>La campa\u00f1a, la agencia <a rel=\"noopener nofollow\" href=\"https:\/\/cert.gov.ua\/article\/6282902\" target=\"_blank\">dicho<\/a>implic\u00f3 el uso de cuentas de correo electr\u00f3nico comprometidas para enviar mensajes de phishing que contienen enlaces que apuntan a servicios leg\u00edtimos como DropMefiles y Google Drive. En algunos casos, los enlaces est\u00e1n integrados dentro de los accesorios PDF.<\/p>\n<p>Las misivas digitales buscaron inducir una falsa sensaci\u00f3n de urgencia al afirmar que una agencia gubernamental ucraniana planeaba reducir los salarios, instando al destinatario a hacer clic en el enlace para ver la lista de empleados afectados.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Visitar estos enlaces conduce a la descarga de un cargador de script de Visual Basic (VBS) dise\u00f1ado para obtener y ejecutar un script PowerShell capaz de cosechar archivos que coinciden con un conjunto espec\u00edfico de extensiones y capturar capturas de pantalla.<\/p>\n<p>Se dice que la actividad, atribuida a un cl\u00faster de amenazas rastreado como UAC-0219, estaba en curso desde al menos el oto\u00f1o de 2024, con iteraciones tempranas utilizando una combinaci\u00f3n de binarios EXE, un robador de VBS y un software leg\u00edtimo editor de im\u00e1genes llamado Irfanview para realizar sus objetivos.<\/p>\n<p>CERT-UA le ha dado al cargador VBS y al malware PowerShell, el apodo de WreckSteel. Los ataques no se han atribuido a ning\u00fan pa\u00eds.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/CERT-UA-informa-CyberAtacks-dirigidos-a-sistemas-estatales-ucranianos-con-malware.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/CERT-UA-informa-CyberAtacks-dirigidos-a-sistemas-estatales-ucranianos-con-malware.png\" alt=\"Ciberataques dirigidos a ucranianos\" border=\"0\" data-original-height=\"2206\" data-original-width=\"3086\" title=\"Ciberataques dirigidos a ucranianos\"\/><\/a><\/div>\n<p>El desarrollo se produce cuando Kaspersky advirti\u00f3 que el actor de amenaza conocido como jefe de yegua ha atacado a varias entidades rusas con un malware conocido como <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.ru\/head-mare-attacks-with-phantompyramid\/112164\/\" target=\"_blank\">Fantompir\u00e1mida<\/a> Eso es capaz de procesar instrucciones emitidas por el operador en un servidor de comando y control (C2), as\u00ed como descargar y ejecutar cargas \u00fatiles adicionales como Meshagent.<\/p>\n<p>Las compa\u00f1\u00edas de energ\u00eda rusas, las empresas industriales y los proveedores y desarrolladores de las organizaciones de componentes electr\u00f3nicos tambi\u00e9n han recibido los ataques de phishing de la amenaza montados por un actor de amenaza con nombre en c\u00f3digo <a rel=\"noopener nofollow\" href=\"https:\/\/ics-cert.kaspersky.com\/publications\/reports\/2025\/03\/25\/apt-and-financial-attacks-on-industrial-organizations-in-q4-2024\/\" target=\"_blank\">Unicornio<\/a> Eso dej\u00f3 caer un VBS Trojan dise\u00f1ado para desviar archivos e im\u00e1genes de hosts infectados.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A fines del mes pasado, Seqrite Labs revel\u00f3 que las redes acad\u00e9micas, gubernamentales, aeroespaciales y relacionadas con la defensa en Rusia est\u00e1n siendo atacadas por documentos de se\u00f1uelo armados, probablemente enviados a trav\u00e9s de correos electr\u00f3nicos de phishing, como parte de una campa\u00f1a doblada por la Operaci\u00f3n Hollowquill. Se cree que los ataques comenzaron alrededor de diciembre de 2024.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743746934_335_CERT-UA-informa-CyberAtacks-dirigidos-a-sistemas-estatales-ucranianos-con-malware.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743746934_335_CERT-UA-informa-CyberAtacks-dirigidos-a-sistemas-estatales-ucranianos-con-malware.png\" alt=\"PDF con malware\" border=\"0\" data-original-height=\"380\" data-original-width=\"768\" title=\"PDF con malware\"\/><\/a><\/div>\n<p>La actividad hace uso de t\u00e1cticas de ingenier\u00eda social, disfrazando los PDF con malware como invitaciones de investigaci\u00f3n y comunicadas gubernamentales para atraer a los usuarios desprevenidos a desencadenar la cadena de ataque.<\/p>\n<p>&#8220;La entidad de amenaza entrega un archivo rar malicioso que contiene un gotero de malware .NET, que deja caer un cargador de shellcode basado en Golang junto con la aplicaci\u00f3n OneDrive leg\u00edtima y un PDF basado en se\u00f1uelo con una carga \u00fatil final de Cobalt Strike&#8221;, el investigador de seguridad Subhajeet Singha <a rel=\"noopener nofollow\" href=\"https:\/\/www.seqrite.com\/blog\/operation-hollowquill-russian-rd-networks-malware-pdf\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/cert-ua-reports-cyberattacks-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de abril de 2025\ue804Ravie LakshmananInfraestructura cr\u00edtica \/ malware El equipo de respuesta a emergencias inform\u00e1ticas de Ucrania<\/p>\n","protected":false},"author":1,"featured_media":1653733,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,145129,4664,99,279795,34682,12474,5946,273784,4669,273783,4654,273782,4659,4653,4655,246983,4665,246984,5527,4612,455,239484,292561],"class_list":["post-1653732","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-certua","tag-como-hackear","tag-con","tag-cyberatacks","tag-dirigidos","tag-estatales","tag-informa","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sistemas","tag-ucranianos","tag-violacion","tag-vulnerabilidad-del-software","tag-wrecksteel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1653732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1653732"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1653732\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1653733"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1653732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1653732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1653732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}