{"id":223511,"date":"2022-06-23T09:01:51","date_gmt":"2022-06-23T09:01:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-distribuyen-sms-bomber-tool-con-malware-oculto-en-su-interior\/"},"modified":"2022-06-23T09:01:51","modified_gmt":"2022-06-23T09:01:51","slug":"piratas-informaticos-chinos-distribuyen-sms-bomber-tool-con-malware-oculto-en-su-interior","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-distribuyen-sms-bomber-tool-con-malware-oculto-en-su-interior\/","title":{"rendered":"Piratas inform\u00e1ticos chinos distribuyen SMS Bomber Tool con malware oculto en su interior"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de amenazas con v\u00ednculos con un grupo de pirater\u00eda llamado <b>Soldado tropical<\/b> ha sido detectado utilizando un malware previamente no documentado codificado en lenguaje Nim para atacar objetivos como parte de una campa\u00f1a reci\u00e9n descubierta.<\/p>\n<p>El nuevo cargador, denominado Nimbda, est\u00e1 &#8220;incluido con una herramienta de &#8216;SMS Bomber&#8217; de software gris en idioma chino que probablemente se distribuya ilegalmente en la web de habla china&#8221;, dijo la empresa de ciberseguridad israel\u00ed Check Point. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/chinese-actor-takes-aim-armed-with-nim-language-and-bizarro-aes\/\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>&#8220;Quien haya creado el cargador Nim tuvo especial cuidado en darle el mismo \u00edcono ejecutable que el SMS Bomber que lanza y ejecuta&#8221;, dijeron los investigadores.  &#8220;Por lo tanto, todo el paquete funciona como un binario troyano&#8221;.<\/p>\n<p>SMS Bomber, como su nombre lo indica, permite que un usuario ingrese un n\u00famero de tel\u00e9fono (que no es el suyo) para inundar el dispositivo de la v\u00edctima con mensajes y potencialmente dejarlo inutilizable en lo que es un ataque de denegaci\u00f3n de servicio (DoS).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El hecho de que el binario se duplique como SMS Bomber y una puerta trasera sugiere que los ataques no solo est\u00e1n dirigidos a aquellos que son usuarios de la herramienta, un &#8220;objetivo bastante poco ortodoxo&#8221;, sino tambi\u00e9n de naturaleza muy espec\u00edfica.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/18\/c\/tropic-trooper-new-strategy.html\" target=\"_blank\">Soldado tropical<\/a>tambi\u00e9n conocido por los apodos Earth Centaur, KeyBoy y Pirate Panda, tiene un historial de atacar objetivos ubicados en Taiw\u00e1n, Hong Kong y Filipinas, centr\u00e1ndose principalmente en industrias gubernamentales, de atenci\u00f3n m\u00e9dica, de transporte y de alta tecnolog\u00eda.<\/p>\n<p>Llamando al colectivo de habla china &#8220;notablemente sofisticado y bien equipado&#8221;, Trend Micro se\u00f1al\u00f3 el a\u00f1o pasado la capacidad del grupo para hacer evolucionar sus TTP para permanecer bajo el radar y confiar en una amplia gama de herramientas personalizadas para comprometer sus objetivos.<\/p>\n<p>La \u00faltima cadena de ataques documentada por Check Point comienza con la herramienta manipulada de SMS Bomber, el cargador Nimbda, que lanza un ejecutable incrustado, en este caso la carga \u00fatil leg\u00edtima de SMS bomber, al mismo tiempo que inyecta una pieza separada de shellcode en un proceso notepad.exe. .<\/p>\n<p>Esto inicia un proceso de infecci\u00f3n de tres niveles que implica la descarga de un binario de siguiente etapa desde una direcci\u00f3n IP ofuscada especificada en un archivo de descuento (&#8220;EULA.md&#8221;) que est\u00e1 alojado en un repositorio de GitHub o Gitee controlado por un atacante.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El binario recuperado es una versi\u00f3n mejorada de un troyano llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/e\/tropic-troopers-back-usbferry-attack-targets-air-gapped-environments.html\" target=\"_blank\">Yahoyah<\/a> que est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n sobre las redes inal\u00e1mbricas locales en las inmediaciones de la m\u00e1quina v\u00edctima, as\u00ed como otros metadatos del sistema y filtrar los detalles a un servidor de comando y control (C2).<\/p>\n<p>Yahoyah, por su parte, tambi\u00e9n act\u00faa como conducto para obtener el malware de etapa final, que se descarga en forma de imagen desde el servidor C2.  La carga \u00fatil codificada esteganogr\u00e1ficamente es una puerta trasera conocida como TClient y ha sido implementada por el grupo en campa\u00f1as anteriores.<\/p>\n<p>&#8220;El grupo de actividad observado pinta una imagen de un actor concentrado y determinado con un objetivo claro en mente&#8221;, concluyeron los investigadores.<\/p>\n<p>&#8220;Por lo general, cuando las herramientas benignas (o aparentemente benignas) de terceros se eligen a mano para insertarlas en una cadena de infecci\u00f3n, se eligen para que sean lo menos llamativas posible; la elecci\u00f3n de una herramienta &#8216;SMS Bomber&#8217; para este prop\u00f3sito es inquietante, y cuenta toda una historia en el momento en que uno se atreve a extrapolar un motivo y una v\u00edctima prevista&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/chinese-hackers-distributing-sms-bomber.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de amenazas con v\u00ednculos con un grupo de pirater\u00eda llamado Soldado tropical ha sido detectado utilizando<\/p>\n","protected":false},"author":1,"featured_media":223512,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13846,4289,4664,99,40916,4662,6214,3477,4668,4667,4669,4654,4658,4659,4653,4655,21987,6213,4663,4666,4665,71959,81729,4660],"class_list":["post-223511","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bomber","tag-chinos","tag-como-hackear","tag-con","tag-distribuyen","tag-filtracion-de-datos","tag-informaticos","tag-interior","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oculto","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sms","tag-tool","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/223511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=223511"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/223511\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/223512"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=223511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=223511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=223511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}