{"id":1695476,"date":"2025-04-30T21:31:31","date_gmt":"2025-04-30T21:31:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/mantis-nebulosa-se-dirige-a-entidades-vinculadas-a-la-otan-con-ataques-de-malware-en-varias-etapas\/"},"modified":"2025-04-30T21:31:36","modified_gmt":"2025-04-30T21:31:36","slug":"mantis-nebulosa-se-dirige-a-entidades-vinculadas-a-la-otan-con-ataques-de-malware-en-varias-etapas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mantis-nebulosa-se-dirige-a-entidades-vinculadas-a-la-otan-con-ataques-de-malware-en-varias-etapas\/","title":{"rendered":"Mantis nebulosa se dirige a entidades vinculadas a la OTAN con ataques de malware en varias etapas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Mantis-nebulosa-se-dirige-a-entidades-vinculadas-a-la-OTAN.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han arrojado luz sobre un grupo de ciber espionaje de habla rusa llamado Nebulloso mantis que ha desplegado un troyano de acceso remoto llamado Romcom Rat desde mediados de 2022.<\/p>\n<p>Romcom &#8220;emplea t\u00e9cnicas de evasi\u00f3n avanzadas, incluidas las t\u00e1cticas de vida de la tierra (LOTL) y las comunicaciones de comando y control (C2) encriptados (C2), al tiempo que evolucionan continuamente su infraestructura, aprovechando el alojamiento a prueba de balas para mantener la persistencia y evadir la detecci\u00f3n&#8221;, la compa\u00f1\u00eda de seguridad cibern\u00e9tica suiza espalear <a rel=\"noopener nofollow\" href=\"https:\/\/catalyst.prodaft.com\/public\/report\/inside-the-latest-espionage-campaign-of-nebulous-mantis\/overview\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<p>Mantis nebulosa, tambi\u00e9n rastreada por la comunidad de seguridad cibern\u00e9tica bajo los nombres de Cigar, Cuba, Storm-0978, Tropical Scorpius, UNC2596 y Void Rabisu, es conocido por apuntar a una infraestructura cr\u00edtica, agencias gubernamentales, l\u00edderes pol\u00edticos y organizaciones de defensa relacionadas con la OTAN.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las cadenas de ataque montadas por el grupo generalmente implican el uso de correos electr\u00f3nicos de phishing de lanza con enlaces de documentos armados para distribuir RomCom Rat. Los dominios y los servidores de comando y control (C2) utilizados en estas campa\u00f1as se han alojado en servicios de alojamiento a prueba de balas (BPH) como Luxhost y AEZA. La infraestructura es administrada y adquirida por un actor de amenaza llamado LARVA-290.<\/p>\n<p>Se eval\u00faa que el actor de amenaza est\u00e1 activo desde al menos a mediados de 2019, con iteraciones anteriores de la campa\u00f1a que entrega un cargador de malware con nombre en c\u00f3digo Hancitor.<\/p>\n<p>La DLL ROMCOM de primera etapa est\u00e1 dise\u00f1ada para conectarse a un servidor C2 y descargar cargas \u00fatiles adicionales utilizando el sistema de archivos interplanetario (IPFS) alojado en dominios controlados por el atacante, ejecutar comandos en el host infectado y ejecutar el malware C ++ de la etapa final.<\/p>\n<p>La variante final tambi\u00e9n establece comunicaciones con el servidor C2 para ejecutar comandos, as\u00ed como descargar y ejecutar m\u00e1s m\u00f3dulos que pueden robar datos del navegador web.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1746048689_147_Mantis-nebulosa-se-dirige-a-entidades-vinculadas-a-la-OTAN.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1746048689_147_Mantis-nebulosa-se-dirige-a-entidades-vinculadas-a-la-OTAN.jpg\" alt=\"\" border=\"0\" data-original-height=\"1462\" data-original-width=\"2000\"\/><\/a><\/div>\n<p>&#8220;El actor de amenaza ejecuta el comando tzutil para identificar la zona horaria configurada del sistema&#8221;, dijo ProDaft. &#8220;Este descubrimiento de informaci\u00f3n del sistema revela un contexto geogr\u00e1fico y operativo que puede usarse para alinear las actividades de ataque con las horas de trabajo de las v\u00edctimas o para evadir ciertos controles de seguridad basados \u200b\u200ben el tiempo&#8221;.<\/p>\n<p>RomCom, adem\u00e1s de manipular el registro de Windows para configurar la persistencia utilizando el secuestro de COM, est\u00e1 equipado para cosechar credenciales, realizar reconocimiento del sistema, enumerar el directorio activo, realizar movimiento lateral y recopilar datos de inter\u00e9s, incluidos archivos, credenciales, detalles de configuraci\u00f3n y copias de seguridad de Microsoft Outlook.<\/p>\n<p>Las variantes y v\u00edctimas de comedia rom\u00e1ntica se administran mediante un panel C2 dedicado, lo que permite a los operadores ver los detalles del dispositivo y emitir m\u00e1s de 40 comandos de forma remota para llevar a cabo una variedad de tareas de recolecci\u00f3n de datos.<\/p>\n<p>&#8220;Nebuloso Mantis opera como un grupo de amenazas sofisticado que emplea una metodolog\u00eda de intrusi\u00f3n multifasa para obtener acceso inicial, ejecuci\u00f3n, persistencia y exfiltraci\u00f3n de datos&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;A lo largo del ciclo de vida del ataque, la mantis nebulosa exhibe disciplina operativa para minimizar su huella, equilibrando cuidadosamente la recolecci\u00f3n de inteligencia agresiva con requisitos de sigilo, lo que sugiere un respaldo patrocinado por el estado o una organizaci\u00f3n ciberderigenal profesional con recursos significativos&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce semanas despu\u00e9s de que ProDaft expuso un grupo de ransomware llamado Ruthless Mantis (tambi\u00e9n conocido como PTI-288) que se especializa en doble extorsi\u00f3n al colaborar con programas afiliados, como Ragnar Locker, Inc Ransom y otros.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1746048691_168_Mantis-nebulosa-se-dirige-a-entidades-vinculadas-a-la-OTAN.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1746048691_168_Mantis-nebulosa-se-dirige-a-entidades-vinculadas-a-la-OTAN.jpg\" alt=\"\" border=\"0\" data-original-height=\"1462\" data-original-width=\"1852\"\/><\/a><\/div>\n<p>Dirigido por un actor de amenaza denominado LARVA-127, el actor de amenaza de motivaci\u00f3n financiera utiliza una variedad de herramientas leg\u00edtimas y personalizadas para facilitar cada fase del ciclo de ataque: descubrimiento, persistencia, escalada de privilegios, evasi\u00f3n de defensa, cosecha de credenciales, movimiento lateral y marco C2 como el cargador de ratel bruta y cargador de trapo.<\/p>\n<p>&#8220;Aunque la Mantis despiadada est\u00e1 compuesta por miembros centrales altamente experimentados, tambi\u00e9n integran activamente a los reci\u00e9n llegados para mejorar continuamente la efectividad y la velocidad de sus operaciones,&#8221; TI &#8221; <a rel=\"noopener nofollow\" href=\"https:\/\/catalyst.prodaft.com\/public\/report\/modus-operandi-of-ruthless-mantis\/overview\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Ruthless Mantis ha ampliado significativamente su arsenal de herramientas y m\u00e9todos, proporcion\u00e1ndoles recursos de \u00faltima generaci\u00f3n para racionalizar los procesos y aumentar la eficiencia operativa&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/nebulous-mantis-targets-nato-linked.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de abril de 2025\ue804Ravie LakshmananInteligencia de amenazas \/ malware Los investigadores de ciberseguridad han arrojado luz sobre<\/p>\n","protected":false},"author":1,"featured_media":1695477,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,99,4193,32556,47066,273784,4669,273783,82229,131410,4654,273782,4659,4653,4655,62,246983,4665,246984,8772,47963,455,239484],"class_list":["post-1695476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dirige","tag-entidades","tag-etapas","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-mantis","tag-nebulosa","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otan","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-varias","tag-vinculadas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1695476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1695476"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1695476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1695477"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1695476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1695476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1695476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}