{"id":180633,"date":"2022-05-31T10:06:07","date_gmt":"2022-05-31T10:06:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-sidewinder-lanzaron-mas-de-1000-ataques-ciberneticos-en-los-ultimos-2-anos\/"},"modified":"2022-05-31T10:06:11","modified_gmt":"2022-05-31T10:06:11","slug":"los-piratas-informaticos-de-sidewinder-lanzaron-mas-de-1000-ataques-ciberneticos-en-los-ultimos-2-anos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-sidewinder-lanzaron-mas-de-1000-ataques-ciberneticos-en-los-ultimos-2-anos\/","title":{"rendered":"Los piratas inform\u00e1ticos de SideWinder lanzaron m\u00e1s de 1000 ataques cibern\u00e9ticos en los \u00faltimos 2 a\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de amenaza persistente avanzada (APT) &#8220;agresivo&#8221; conocido como <b>SideWinder<\/b> se ha relacionado con m\u00e1s de 1000 nuevos ataques desde abril de 2020.<\/p>\n<p>&#8220;Algunas de las principales caracter\u00edsticas de este actor de amenazas que lo hacen destacar entre los dem\u00e1s son la gran cantidad, la alta frecuencia y la persistencia de sus ataques y la gran colecci\u00f3n de componentes maliciosos encriptados y ofuscados que utilizan en sus operaciones&#8221;, dijo la firma de seguridad cibern\u00e9tica Kaspersky. <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/asia-22\/briefings\/schedule\/index.html#sidewinder-uncoils-to-strike-26513\" target=\"_blank\">dijo<\/a> en un informe que se present\u00f3 en Black Hat Asia este mes.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/sidewinder\" target=\"_blank\">SideWinder<\/a>tambi\u00e9n llamado serpiente de cascabel o T-APT-04, se dice que ha estado activo desde al menos 2012 con un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/l\/sidewinder-leverages-south-asian-territorial-issues-for-spear-ph.html\" target=\"_blank\">audio grabado<\/a> de apuntar a empresas militares, de defensa, aviaci\u00f3n, TI y firmas legales en pa\u00edses de Asia Central como Afganist\u00e1n, Bangladesh, Nepal y Pakist\u00e1n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjs4_qytN4g_voTT8EnYjXf1exVDRaJAFCbNDgniqiJGlOEIxqyqhdyepXuEycqrdL2O8Kr9N1ECYeAOpkm3SjCEZ3v4qkn2U35_5ruG01Jl6vd63zdMh5L62awds2UV50QyzEtSbzrTrWmYwmbBHxi4Tgjz-VueHJyMj-Wq40R--saAZfQBzuZQpWkIw\/s1600\/Bitbucket-ads.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Informe de tendencias de APT de Kaspersky para el primer trimestre de 2022 <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/apt-trends-report-q1-2022\/106351\/\" target=\"_blank\">publicado<\/a> a fines del mes pasado revel\u00f3 que el actor de amenazas est\u00e1 expandiendo activamente la geograf\u00eda de sus objetivos m\u00e1s all\u00e1 de su perfil de v\u00edctima a otros pa\u00edses y regiones, incluido Singapur.<\/p>\n<p>Tambi\u00e9n se ha observado a SideWinder aprovechando la guerra ruso-ucraniana en curso como se\u00f1uelo en sus campa\u00f1as de phishing para distribuir malware y robar informaci\u00f3n confidencial.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers de SideWinder\" border=\"0\" data-original-height=\"417\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653991567_672_Los-piratas-informaticos-de-SideWinder-lanzaron-mas-de-1000-ataques.jpg\" title=\"Hackers de SideWinder\" \/><\/div>\n<p>Las cadenas de infecci\u00f3n del colectivo adversario se destacan por incorporar documentos manipulados con malware que aprovechan una vulnerabilidad de c\u00f3digo remoto en el componente Editor de ecuaciones de Microsoft Office (<a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/vulnerabilities-and-exploits\/17-year-old-ms-office-flaw-cve-2017-11882-actively-exploited-in-the-wild\" target=\"_blank\">CVE-2017-11882<\/a>) para implementar cargas \u00fatiles maliciosas en sistemas comprometidos. <\/p>\n<p>Adem\u00e1s, el conjunto de herramientas de SideWinder emplea varias rutinas de ofuscaci\u00f3n sofisticadas, cifrado con claves \u00fanicas para cada archivo malicioso, malware multicapa y divisi\u00f3n de cadenas de infraestructura de comando y control (C2) en diferentes componentes de malware.<\/p>\n<p>La secuencia de infecci\u00f3n de tres etapas comienza cuando los documentos no autorizados sueltan una carga \u00fatil de aplicaci\u00f3n HTML (HTA), que posteriormente carga un m\u00f3dulo basado en .NET para instalar un componente HTA de segunda etapa que est\u00e1 dise\u00f1ado para implementar un instalador basado en .NET.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Este instalador, en la siguiente fase, es responsable de establecer la persistencia en el host y cargar la puerta trasera final en la memoria.  El implante, por su parte, es capaz de recolectar archivos de inter\u00e9s as\u00ed como informaci\u00f3n del sistema, entre otros.<\/p>\n<p>El actor de amenazas ha utilizado no menos de 400 dominios y subdominios en los \u00faltimos dos a\u00f1os.  Para agregar una capa adicional de sigilo, las URL utilizadas para los dominios C2 se dividen en dos partes, la primera parte de la cual se incluye en el instalador de .NET y la segunda mitad se cifra dentro del m\u00f3dulo HTA de la segunda etapa.<\/p>\n<p>&#8220;Este actor de amenazas tiene un nivel relativamente alto de sofisticaci\u00f3n al usar varios vectores de infecci\u00f3n y t\u00e9cnicas de ataque avanzadas&#8221;, dijo Noushin Shabab de Kaspersky, instando a las organizaciones a usar versiones actualizadas de Microsoft Office para mitigar tales ataques.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/sidewinder-hackers-launched-over-1000.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de amenaza persistente avanzada (APT) &#8220;agresivo&#8221; conocido como SideWinder se ha relacionado con m\u00e1s de 1000<\/p>\n","protected":false},"author":1,"featured_media":180634,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,2346,4661,6634,4664,4662,6214,4668,51680,4667,36,16,4654,4658,4659,4653,4655,6213,4663,4666,4665,72376,1426,4660],"class_list":["post-180633","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-lanzaron","tag-las-noticias-de-los-hackers","tag-los","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sidewinder","tag-ultimos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/180633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=180633"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/180633\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/180634"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=180633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=180633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=180633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}