{"id":1669408,"date":"2025-04-14T08:48:51","date_gmt":"2025-04-14T08:48:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-vinculados-a-pakistan-expanden-objetivos-en-india-con-rata-rizada-y-rata-spark\/"},"modified":"2025-04-14T08:48:56","modified_gmt":"2025-04-14T08:48:56","slug":"los-piratas-informaticos-vinculados-a-pakistan-expanden-objetivos-en-india-con-rata-rizada-y-rata-spark","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-vinculados-a-pakistan-expanden-objetivos-en-india-con-rata-rizada-y-rata-spark\/","title":{"rendered":"Los piratas inform\u00e1ticos vinculados a Pakist\u00e1n expanden objetivos en India con rata rizada y rata Spark"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberataque \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Los-piratas-informaticos-vinculados-a-Pakistan-expanden-objetivos-en-India.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha observado que un actor de amenaza con lazos con Pakist\u00e1n dirige a varios sectores en la India con varios troyanos de acceso remoto como Xeno Rat, Spark Rat y una familia de malware previamente indocumentada llamada <strong>Rata rizada<\/strong>.<\/p>\n<p>La actividad, detectada por Seqrite en diciembre de 2024, dirigi\u00f3 a las entidades indias bajo los ministerios de ferrocarril, petr\u00f3leo y gas, y asuntos externos, que marcan una expansi\u00f3n de la huella de la tripulaci\u00f3n de pirater\u00eda m\u00e1s all\u00e1 del gobierno, la defensa, los sectores mar\u00edtimos y las universidades.<\/p>\n<p>&#8220;Un cambio notable en las campa\u00f1as recientes es la transici\u00f3n del uso de archivos de aplicaci\u00f3n HTML (HTA) a la adopci\u00f3n de los paquetes de Microsoft Installer (MSI) como un mecanismo de puesta en escena primaria&#8221;, el investigador de seguridad Sathwik Ram Prakki <a rel=\"noopener nofollow\" href=\"https:\/\/www.seqrite.com\/blog\/goodbye-hta-hello-msi-new-ttps-and-clusters-of-an-apt-driven-by-multi-platform-attacks\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Se sospecha que Sidecopy es un subgrupo dentro de la tribu transparente (tambi\u00e9n conocida como APT36) que est\u00e1 activa desde al menos 2019. Se llama as\u00ed por imitar las cadenas de ataque asociadas con otro actor de amenaza llamado Sidewinder para entregar sus propias cargas \u00fatiles.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En junio de 2024, seqrite <a rel=\"noopener nofollow\" href=\"https:\/\/www.seqrite.com\/blog\/umbrella-of-pakistani-threats-converging-tactics-of-cyber-operations-targeting-india\/\" target=\"_blank\">destacado<\/a> El uso de los archivos HTA de Sidecopy, aprovechando las t\u00e9cnicas de aprovechamiento previamente observado en ataques Sidewinder. Tambi\u00e9n se encontr\u00f3 que los archivos conten\u00edan referencias a URL que alojaban archivos RTF identificados como utilizados por SideWinder.<\/p>\n<p>Los ataques culminaron en el despliegue de Action Rat y Reverserat, dos familias de malware conocidas atribuidas a Sidecopy, y varias otras cargas \u00fatiles, incluida Cheex para robar documentos e im\u00e1genes, una copiadora USB para desviar los datos de las unidades adjuntas y una rata Geta basada en .NET que es capaz de ejecutar 30 comandos enviados desde un servidor remoto.<\/p>\n<p>La rata est\u00e1 equipada para robar los datos del navegador de Firefox y Chromium de todas las cuentas, perfiles y cookies, una caracter\u00edstica prestada de Asyncrat.<\/p>\n<p>&#8220;El enfoque APT36 es principalmente sistemas Linux, mientras que Sidecopy se dirige a los sistemas de Windows que agregan nuevas cargas \u00fatiles a su arsenal&#8221;, se\u00f1al\u00f3 Seqrite en ese momento.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Los-piratas-informaticos-vinculados-a-Pakistan-expanden-objetivos-en-India.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Los-piratas-informaticos-vinculados-a-Pakistan-expanden-objetivos-en-India.png\" alt=\"Rata rizada y rata chispa\" border=\"0\" data-original-height=\"576\" data-original-width=\"768\" title=\"Rata rizada y rata chispa\"\/><\/a><\/div>\n<p>Los \u00faltimos hallazgos demuestran una maduraci\u00f3n continua del grupo de pirater\u00eda, que entran en s\u00ed mismos, al tiempo que aprovecha el phishing basado en el correo electr\u00f3nico como un vector de distribuci\u00f3n para malware. Estos mensajes de correo electr\u00f3nico contienen varios tipos de documentos de se\u00f1uelos, que van desde listas de vacaciones para el personal ferroviario hasta las pautas de seguridad cibern\u00e9tica emitidas por una empresa del sector p\u00fablico llamada Hindustan Petroleum Corporation Limited (HPCL).<\/p>\n<p>Un cl\u00faster de actividad es particularmente notable dada su capacidad para dirigirse a los sistemas Windows y Linux, que en \u00faltima instancia, lo que lleva a la implementaci\u00f3n de un troyano de acceso remoto de plataforma cruzada conocida como Spark RAT y una nueva rata de malware con nombre de malware basado en Windows que puede recopilar informaci\u00f3n del sistema, descargar archivos del host, ejecutar comandos arbitrarios, privilegios elevados y listas de cuentas de usuarios de usuarios.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se ha observado un segundo cl\u00faster utilizando los archivos de se\u00f1uelo como una forma de iniciar un proceso de infecci\u00f3n de varios pasos que deja caer una versi\u00f3n personalizada de Xeno Rat, que incorpora m\u00e9todos b\u00e1sicos de manipulaci\u00f3n de cadenas.<\/p>\n<p>&#8220;El grupo ha cambiado de usar archivos HTA a paquetes MSI como un mecanismo de puesta en preparaci\u00f3n primaria y contin\u00faa empleando t\u00e9cnicas avanzadas como la carga lateral de DLL, la carga reflectante y el descifrado de AES a trav\u00e9s de PowerShell&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;Adem\u00e1s, est\u00e1n aprovechando herramientas personalizadas de c\u00f3digo abierto como Xeno Rat y Spark Rat, junto con el despliegue de la rata rizada recientemente identificada. Los dominios comprometidos y los sitios falsos se est\u00e1n utilizando para el alojamiento de phishing y carga \u00fatil de credenciales, destacando los esfuerzos continuos del grupo para mejorar la persistencia y evadir la detecci\u00f3n&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/pakistan-linked-hackers-expand-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de abril de 2025\ue804Ravie LakshmananCiberataque \/ malware Se ha observado que un actor de amenaza con lazos<\/p>\n","protected":false},"author":1,"featured_media":1669409,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,118473,9912,6214,273784,36,273783,4654,273782,4659,4653,4655,1649,24444,6213,43141,52609,246983,4665,246984,117561,39262,455,239484],"class_list":["post-1669408","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-expanden","tag-india","tag-informaticos","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivos","tag-pakistan","tag-piratas","tag-rata","tag-rizada","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-spark","tag-vinculados","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1669408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1669408"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1669408\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1669409"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1669408"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1669408"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1669408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}