{"id":1681657,"date":"2025-04-22T06:31:49","date_gmt":"2025-04-22T06:31:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/lotus-panda-hacks-gobiernos-asiaticos-se-con-robadores-de-navegador-y-malware-latido\/"},"modified":"2025-04-22T06:31:54","modified_gmt":"2025-04-22T06:31:54","slug":"lotus-panda-hacks-gobiernos-asiaticos-se-con-robadores-de-navegador-y-malware-latido","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lotus-panda-hacks-gobiernos-asiaticos-se-con-robadores-de-navegador-y-malware-latido\/","title":{"rendered":"Lotus Panda hacks gobiernos asi\u00e1ticos SE con robadores de navegador y malware latido"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciber espionaje \/ inteligencia de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Lotus-Panda-hacks-gobiernos-asiaticos-SE-con-robadores-de-navegador.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El Grupo de Espionaje Cibern\u00e9tico vinculado a China rastreado como Lotus Panda se ha atribuido a una campa\u00f1a que comprometi\u00f3 m\u00faltiples organizaciones en un pa\u00eds del sudeste asi\u00e1tico sin nombre entre agosto de 2024 y febrero de 2025.<\/p>\n<p>&#8220;Los objetivos inclu\u00edan un ministerio gubernamental, una organizaci\u00f3n de control de tr\u00e1fico a\u00e9reo, un operador de telecomunicaciones y una empresa de construcci\u00f3n&#8221;, el equipo de Symantec Amenazing Hunter <a rel=\"noopener nofollow\" href=\"https:\/\/www.security.com\/threat-intelligence\/billbug-china-espionage\" target=\"_blank\">dicho<\/a> En un nuevo informe compartido con The Hacker News. &#8220;Los ataques involucraron el uso de m\u00faltiples herramientas personalizadas nuevas, incluidos cargadores, robadores de credenciales y una herramienta SSH inversa&#8221;.<\/p>\n<p>Tambi\u00e9n se dice que el set de intrusi\u00f3n se dirigi\u00f3 a una agencia de noticias ubicada en otro pa\u00eds del sudeste asi\u00e1tico y una organizaci\u00f3n de carga a\u00e9rea ubicada en otro pa\u00eds vecino. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El grupo de amenazas, seg\u00fan la Divisi\u00f3n de Ciberseguridad de Broadcom, se eval\u00faa como una continuaci\u00f3n de una campa\u00f1a que fue revelada por la compa\u00f1\u00eda en diciembre de 2024 como una organizaci\u00f3n de alto perfil en el sudeste asi\u00e1tico desde al menos octubre de 2023.<\/p>\n<p>Luego, el mes pasado, Cisco Talos conect\u00f3 al actor de Lotus Panda con intrusiones dirigidas al gobierno, la fabricaci\u00f3n, las telecomunicaciones y los sectores de medios en Filipinas, Vietnam, Hong Kong y Taiw\u00e1n con una puerta trasera conocida como Sagerunex.<\/p>\n<p>Lotus Panda (tambi\u00e9n conocido como Billbug, Bronze Elgin, Lotus Blossom, Spring Dragon y Thrip) tiene una historia de orquestar ataques cibern\u00e9ticos contra gobiernos y organizaciones militares en el sudeste asi\u00e1tico.<\/p>\n<p>Se cree que est\u00e1 activo desde al menos 2009, el grupo estuvo bajo el centro de atenci\u00f3n por primera vez en junio de 2015 cuando Palo Alto Networks <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/operation-lotus-blossom\/\" target=\"_blank\">atribuido<\/a> El actor de amenaza de una campa\u00f1a persistente de phishing de lanza que explot\u00f3 un defecto de Microsoft Office (<a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/security-updates\/securitybulletins\/2012\/ms12-027\" target=\"_blank\">CVE-2012-0158<\/a>) para distribuir una puerta trasera denominada Elise (tambi\u00e9n conocida como Trensil) dise\u00f1ada para ejecutar comandos y leer\/escribir archivos.<\/p>\n<p>Los ataques posteriores montados por el grupo tienen <a rel=\"noopener nofollow\" href=\"https:\/\/www.kb.cert.org\/vuls\/id\/158647\" target=\"_blank\">armado<\/a> una falla de Microsoft Windows Ole (<a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/security-updates\/securitybulletins\/2014\/ms14-064\" target=\"_blank\">CVE-2014-6332<\/a>) a trav\u00e9s de un archivo adjunto atrapado en un <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/attack-on-french-diplomat-linked-to-operation-lotus-blossom\/\" target=\"_blank\">Correo electr\u00f3nico de phishing de lanza<\/a> a un individuo que trabaja para el Ministerio de Asuntos Exteriores de Francia en Taiw\u00e1n para desplegar otro troyano relacionado con Elise Codenamed Emissary.<\/p>\n<p>En la \u00faltima ola de ataques vistos por Symantec, los atacantes han aprovechado los ejecutables leg\u00edtimos de Trend Micro (&#8220;TMDBGlog.exe&#8221;) y Bitdefender (&#8220;BDS.EXE&#8221;) a los archivos DLL maliciosos, que act\u00faan como cargadores para descifrar y lanzar una carga \u00fatil de la pr\u00f3xima etapa en un archivo almacenado localizado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El binario bitdefender tambi\u00e9n se ha utilizado para dejar de revelar otra DLL, aunque la naturaleza exacta del archivo no est\u00e1 clara. Otro aspecto desconocido de la campa\u00f1a es el vector de acceso inicial utilizado para llegar a las entidades en cuesti\u00f3n.<\/p>\n<p>Los ataques allanaron el camino para una versi\u00f3n actualizada de Sagerunex, una herramienta utilizada exclusivamente por Lotus Panda. Viene con capacidades para recolectar informaci\u00f3n del host del objetivo, encriptarla y exfiltrar los detalles a un servidor externo bajo el control del atacante.<\/p>\n<p>Tambi\u00e9n se implementan en los ataques una herramienta SSH inversa, y dos robadores de credenciales Chromekatz y Credentialkatz que est\u00e1n equipados para desviar las contrase\u00f1as y las cookies almacenadas en el navegador web Google Chrome.<\/p>\n<p>&#8220;Los atacantes desplegaron la herramienta de pares ZROK disponible p\u00fablicamente, utilizando la funci\u00f3n de intercambio de la herramienta para proporcionar acceso remoto a los servicios que se expusieron internamente&#8221;, dijo Symantec. &#8220;Otra herramienta leg\u00edtima utilizada se llam\u00f3 &#8216;DataChanger.exe&#8217;. Es capaz de cambiar las marcas de tiempo para los archivos, presumiblemente para enturbiar las aguas para los analistas de incidentes.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/lotus-panda-hacks-se-asian-governments.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de abril de 2025\ue804Ravie LakshmananCiber espionaje \/ inteligencia de amenazas El Grupo de Espionaje Cibern\u00e9tico vinculado a<\/p>\n","protected":false},"author":1,"featured_media":1681658,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,23810,4661,4664,99,12462,80053,273784,29682,39110,4669,273783,931,4654,273782,4659,4653,4655,31418,283951,246983,4665,246984,455,239484],"class_list":["post-1681657","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asiaticos","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-gobiernos","tag-hacks","tag-las-noticias-del-hacker","tag-latido","tag-lotus","tag-malware","tag-malware-de-ransomware","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-panda","tag-robadores","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1681657","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1681657"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1681657\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1681658"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1681657"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1681657"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1681657"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}