{"id":1726798,"date":"2025-05-20T14:12:17","date_gmt":"2025-05-20T14:12:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/ministerios-del-sur-de-asia-hit-por-sidewinder-apt-utilizando-fallas-de-oficina-antiguas-y-malware-personalizado\/"},"modified":"2025-05-20T14:12:22","modified_gmt":"2025-05-20T14:12:22","slug":"ministerios-del-sur-de-asia-hit-por-sidewinder-apt-utilizando-fallas-de-oficina-antiguas-y-malware-personalizado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ministerios-del-sur-de-asia-hit-por-sidewinder-apt-utilizando-fallas-de-oficina-antiguas-y-malware-personalizado\/","title":{"rendered":"Ministerios del Sur de Asia Hit por Sidewinder APT utilizando fallas de oficina antiguas y malware personalizado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ espionaje cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Ministerios-del-Sur-de-Asia-Hit-por-Sidewinder-APT-utilizando.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Las instituciones gubernamentales de alto nivel en Sri Lanka, Bangladesh y Pakist\u00e1n se han convertido en el objetivo de una nueva campa\u00f1a orquestada por un actor de amenaza conocido como Sidewinder.<\/p>\n<p>&#8220;Los atacantes utilizaron correos electr\u00f3nicos de phishing de lanza combinados con cargas \u00fatiles geofencionadas para garantizar que solo las v\u00edctimas en pa\u00edses espec\u00edficos recibieran el contenido malicioso&#8221;, los investigadores de Acronis Santiago Pontiroli, Jozsef Gegeny y Prakas thevendaran <a rel=\"noopener nofollow\" href=\"https:\/\/www.acronis.com\/en-us\/cyber-protection-center\/posts\/from-banks-to-battalions-sidewinders-attacks-on-south-asias-public-sector\/\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<p>Las cadenas de ataque aprovechan los se\u00f1uelos de phishing de lanza como punto de partida para activar el proceso de infecci\u00f3n y implementar un malware conocido denominado StealerBot. Vale la pena se\u00f1alar que el modus operandi es consistente con los recientes ataques de compras documentados por Kaspersky en marzo de 2025.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/SonicWall-confirma-la-explotacion-activa-de-fallas-que-afectan-multiples.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Algunos de los objetivos de la campa\u00f1a, seg\u00fan Acronis, incluyen la Comisi\u00f3n Reguladora de Telecomunicaciones de Bangladesh, el Ministerio de Defensa y el Ministerio de Finanzas; Direcci\u00f3n de Pakist\u00e1n de desarrollo t\u00e9cnico ind\u00edgena; y el Departamento de Recursos Externos de Sri Lanka, Departamento de Operaciones del Tesoro, Ministerio de Defensa y Banco Central.<\/p>\n<p>Los ataques se caracterizan por el uso de fallas de ejecuci\u00f3n de c\u00f3digo remoto de a\u00f1os en la oficina de Microsoft (CVE-2017-0199 y CVE-2017-11882) como vectores iniciales para implementar malware capaz de mantener el acceso persistente en entornos gubernamentales en todo el sur de Asia.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747750336_381_Ministerios-del-Sur-de-Asia-Hit-por-Sidewinder-APT-utilizando.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747750336_381_Ministerios-del-Sur-de-Asia-Hit-por-Sidewinder-APT-utilizando.jpg\" alt=\"\" border=\"0\" data-original-height=\"263\" data-original-width=\"1000\"\/><\/a><\/div>\n<p>Los documentos maliciosos, cuando se abren, activan un exploit para CVE-2017-0199 para entregar cargas \u00fatiles de la pr\u00f3xima etapa responsables de instalar StealerBot mediante t\u00e9cnicas de carga lateral DLL.<\/p>\n<p>Una t\u00e1ctica notable adoptada por Sidewinder es que los correos electr\u00f3nicos de phishing de lanza se combinan con cargas \u00fatiles geofenciadas para garantizar que solo las v\u00edctimas que cumplan con los criterios de orientaci\u00f3n reciban el contenido malicioso. En el caso de que la direcci\u00f3n IP de la v\u00edctima no coincida, se env\u00eda un archivo RTF vac\u00edo como un se\u00f1uelo.<\/p>\n<p>La carga \u00fatil maliciosa es un archivo RTF que armaba CVE-2017-11882, una vulnerabilidad de corrupci\u00f3n de memoria en el editor de ecuaciones, para lanzar un cargador basado en shellcode que ejecuta el malware de strealerbot.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Meta-para-capacitar-la-IA-en-los-datos-de-los.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>STEALERBOT, seg\u00fan Kaspersky, es un implante .NET que est\u00e1 dise\u00f1ado para soltar malware adicional, lanzar un shell inverso y recopilar una amplia gama de datos de hosts comprometidos, incluidas capturas de pantalla, pulsaciones de teclas, contrase\u00f1as y archivos.<\/p>\n<p>&#8220;Sidewinder ha demostrado una actividad constante con el tiempo, manteniendo un ritmo constante de operaciones sin inactividad prolongada, un patr\u00f3n que refleja la continuidad organizacional y la intenci\u00f3n sostenida&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Un an\u00e1lisis m\u00e1s detallado de sus t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) revela un alto grado de control y precisi\u00f3n, asegurando que las cargas \u00fatiles maliciosas se entreguen solo a objetivos cuidadosamente seleccionados, y a menudo solo por un tiempo limitado&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/south-asian-ministries-hit-by.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de mayo de 2025\ue804Ravie LakshmananMalware \/ espionaje cibern\u00e9tico Las instituciones gubernamentales de alto nivel en Sri Lanka,<\/p>\n","protected":false},"author":1,"featured_media":1726799,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12547,26597,14299,4661,4664,38,3233,6744,273784,4669,273783,54579,4654,273782,4659,4653,4655,3126,34994,231,246983,4665,246984,72376,758,9413,455,239484],"class_list":["post-1726798","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-antiguas","tag-apt","tag-asia","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-fallas","tag-hit","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-ministerios","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oficina","tag-personalizado","tag-por","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sidewinder","tag-sur","tag-utilizando","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1726798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1726798"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1726798\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1726799"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1726798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1726798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1726798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}