{"id":204394,"date":"2022-06-13T16:40:55","date_gmt":"2022-06-13T16:40:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-gallium-utilizan-el-nuevo-malware-pingpull-en-ataques-de-ciberespionaje\/"},"modified":"2022-06-13T16:40:56","modified_gmt":"2022-06-13T16:40:56","slug":"los-piratas-informaticos-chinos-gallium-utilizan-el-nuevo-malware-pingpull-en-ataques-de-ciberespionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-gallium-utilizan-el-nuevo-malware-pingpull-en-ataques-de-ciberespionaje\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos &#8216;Gallium&#8217; utilizan el nuevo malware PingPull en ataques de ciberespionaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que una amenaza persistente avanzada (APT) china conocida como Gallium utiliza un troyano de acceso remoto previamente no documentado en sus ataques de espionaje dirigidos a empresas que operan en el sudeste asi\u00e1tico, Europa y \u00c1frica.<\/p>\n<p>Llam\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/pingpull-gallium\/\" target=\"_blank\"><strong>PingPull<\/strong><\/a>la puerta trasera &#8220;dif\u00edcil de detectar&#8221; se destaca por su uso del Protocolo de mensajes de control de Internet (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/en-in\/learning\/ddos\/glossary\/internet-control-message-protocol-icmp\/\" target=\"_blank\">ICMP<\/a>) para comunicaciones de comando y control (C2), seg\u00fan una nueva investigaci\u00f3n publicada hoy por la Unidad 42 de Palo Alto Networks.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/El-popular-paquete-PyPI-ctx-y-la-biblioteca-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Gallium es conocido por sus ataques dirigidos principalmente a empresas de telecomunicaciones que se remontan a 2012. Tambi\u00e9n se rastrea con el nombre <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/research\/operation-soft-cell-a-worldwide-campaign-against-telecommunications-providers\" target=\"_blank\">Celda suave<\/a> por Cybereason, el actor patrocinado por el estado se ha conectado a un conjunto m\u00e1s amplio de ataques dirigidos a cinco importantes empresas de telecomunicaciones ubicadas en pa\u00edses del sudeste asi\u00e1tico desde 2017.<\/p>\n<p>Sin embargo, durante el a\u00f1o pasado, se dice que el grupo ampli\u00f3 su huella de victimolog\u00eda para incluir instituciones financieras y entidades gubernamentales ubicadas en Afganist\u00e1n, Australia, B\u00e9lgica, Camboya, Malasia, Mozambique, Filipinas, Rusia y Vietnam.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware PingPull en ataques de ciberespionaje\" border=\"0\" data-original-height=\"243\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655138455_555_Los-piratas-informaticos-chinos-Gallium-utilizan-el-nuevo-malware-PingPull.jpg\" title=\"Malware PingPull en ataques de ciberespionaje\" \/><\/div>\n<p>PingPull, un malware basado en Visual C++, brinda a un actor de amenazas la capacidad de acceder a un shell inverso y ejecutar comandos arbitrarios en un host comprometido.  Esto abarca la realizaci\u00f3n de operaciones de archivo, la enumeraci\u00f3n de vol\u00famenes de almacenamiento y <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1070\/006\/\" target=\"_blank\">marcando el tiempo<\/a> archivos<\/p>\n<p>&#8220;Las muestras de PingPull que usan ICMP para comunicaciones C2 emiten paquetes de solicitud de eco ICMP (ping) al servidor C2&#8221;, detallaron los investigadores.  &#8220;El servidor C2 responder\u00e1 a estas solicitudes de eco con un paquete de respuesta de eco para enviar comandos al sistema&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se identificaron variantes de PingPull que dependen de HTTPS y TCP para comunicarse con su servidor C2 en lugar de ICMP y m\u00e1s de 170 direcciones IP asociadas con el grupo desde finales de 2020.<\/p>\n<p>No est\u00e1 claro de inmediato c\u00f3mo se violan las redes objetivo, aunque se sabe que el actor de amenazas explota las aplicaciones expuestas a Internet para obtener un punto de apoyo inicial e implementar una versi\u00f3n modificada de la red. <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.chinachopper\" target=\"_blank\">Helic\u00f3ptero chino<\/a> shell web para establecer la persistencia.<\/p>\n<p>&#8220;El galio sigue siendo una amenaza activa para las telecomunicaciones, las finanzas y las organizaciones gubernamentales en el sudeste asi\u00e1tico, Europa y \u00c1frica&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;Si bien el uso de t\u00faneles ICMP no es una t\u00e9cnica nueva, PingPull usa ICMP para dificultar la detecci\u00f3n de sus comunicaciones C2, ya que pocas organizaciones implementan la inspecci\u00f3n del tr\u00e1fico ICMP en sus redes&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/chinese-gallium-hackers-using-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que una amenaza persistente avanzada (APT) china conocida como Gallium utiliza un troyano de acceso<\/p>\n","protected":false},"author":1,"featured_media":204395,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4289,71863,4664,4662,77852,6214,4668,4667,36,4669,4654,4658,4659,4653,4655,480,77853,6213,4663,4666,4665,10365,4660],"class_list":["post-204394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-chinos","tag-ciberespionaje","tag-como-hackear","tag-filtracion-de-datos","tag-gallium","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-pingpull","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/204394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=204394"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/204394\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/204395"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=204394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=204394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=204394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}