{"id":233012,"date":"2022-06-28T11:15:59","date_gmt":"2022-06-28T11:15:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/china-usaria-ransomware-para-encubrir-operaciones-de-espionaje\/"},"modified":"2022-06-28T11:16:00","modified_gmt":"2022-06-28T11:16:00","slug":"china-usaria-ransomware-para-encubrir-operaciones-de-espionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/china-usaria-ransomware-para-encubrir-operaciones-de-espionaje\/","title":{"rendered":"China usar\u00eda ransomware para encubrir operaciones de espionaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Beijing maniobrando detr\u00e1s de un grupo de ransomware, esta es la hip\u00f3tesis revelada en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/bronze-starlight-ransomware-operations-use-hui-loader\" target=\"_blank\">informe del 23 de junio<\/a> de la empresa estadounidense de ciberseguridad Secureworks.  El objetivo para China ser\u00eda ocultar sus actividades de espionaje detr\u00e1s de acciones cibercriminales banales.<\/p>\n<h2>Secureworks y Microsoft en el acto<\/h2>\n<p>En un estudio de marzo de 2022, &#8220;Panorama de la amenaza inform\u00e1tica 2021&#8243;, la agencia francesa de ciberdefensa, ANSSI, inform\u00f3 haber observado durante algunos a\u00f1os, &#8221; <em>una convergencia de m\u00e9todos y herramientas utilizadas por varios perfiles de actores maliciosos<\/em> &#8220;.  Claramente, las entidades estatales han asumido el modus operandi cibercriminal para ocultar sus actividades en el ciberespacio.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/China-usaria-ransomware-para-encubrir-operaciones-de-espionaje.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Personas que usan un tel\u00e9fono inteligente.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Usuarios de Android infectados con el software esp\u00eda Hermit<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Seg\u00fan Secureworks, &#8220;Bronze Starlight&#8221;, tambi\u00e9n llamado DEV-0401 por Microsoft, podr\u00eda ser uno de estos grupos patrocinados por el estado, aqu\u00ed China.  Secureworks cree que \u201c <em>La victimolog\u00eda, la corta vida \u00fatil de cada familia de ransomware y el acceso al malware utilizado por grupos de amenazas patrocinados por el gobierno sugieren que la principal motivaci\u00f3n de BRONZE STARLIGHT puede ser el robo de propiedad intelectual o el espionaje cibern\u00e9tico en lugar de la ganancia financiera.<\/em> &#8220;.<\/p>\n<p>Fue el gigante estadounidense quien primero divis\u00f3 a este grupo, que apareci\u00f3 a mediados de 2021 y fue particularmente discreto.  Una discreci\u00f3n obtenida gracias a los cambios muy regulares del ransomware para sus ataques, LockFile (agosto de 2021), AtomSilo (octubre), Rook (noviembre), Night Sky (diciembre) y Pandora (febrero de 2022), LockBit 2.0 (abril).<\/p>\n<p>&#8221; <em>Debido a que DEV-0401 mantiene y renombra con frecuencia sus propias cargas \u00fatiles de ransomware, pueden aparecer como grupos diferentes en los informes basados \u200b\u200ben cargas \u00fatiles y evadir las detecciones y las acciones contra ellas.<\/em> &#8220;, se\u00f1alado <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/09\/ransomware-as-a-service-understanding-the-cybercrime-gig-economy-and-how-to-protect-yourself\/#DEV-0401\" target=\"_blank\">microsoft en mayo<\/a>.<\/p>\n<p>Esta actitud no tiene precedentes en un entorno en el que se utiliza software siempre que siga siendo eficaz.  Le permite permanecer bajo el radar de los investigadores de ciberseguridad.  Microsoft y Secureworks tambi\u00e9n han notado otra originalidad: Bronze Starlight no utiliza intermediarios de acceso inicial, vendedores de fallas en un sistema inform\u00e1tico, sino que utiliza vulnerabilidades no corregidas.  Para Microsoft el grupo <em>difiere de la mayor\u00eda de los atacantes<\/em> &#8220;.<\/p>\n<h2>\u00bfChina es experta en ransomware?<\/h2>\n<p>\u00bfDe ah\u00ed a atribuir la responsabilidad potencial de China?  Hay un paso que da Secureworks, basado en varios elementos.  Inicialmente, el uso de software popular entre grupos del Reino Medio, con algunos rastros detectables de chino.<\/p>\n<p>Luego la adopci\u00f3n de la pr\u00e1ctica de \u201cnombre y verg\u00fcenza\u201d.  Adem\u00e1s, o m\u00e1s bien para exigir un rescate por una clave de acceso, los atacantes roban datos y amenazan con publicarlos en un sitio p\u00fablico.  Para Secureworks, \u201c <em>Es posible que este cambio haya proporcionado una forma m\u00e1s plausible de filtrar datos.  Los actores de amenazas tambi\u00e9n pueden haber decidido que el perfil p\u00fablico ser\u00eda m\u00e1s efectivo para distraer la atenci\u00f3n de sus verdaderos objetivos operativos.<\/em> &#8220;.<\/p>\n<p>La \u00faltima pista interesante para Secureworks es el famoso &#8221; <em>victimolog\u00eda<\/em> de Bronce Starlight.  De las 21 v\u00edctimas contabilizadas por Secureworks, el 75% corresponden a intereses chinos, la mayor\u00eda de las veces en Asia o Estados Unidos: farmac\u00e9uticas en Brasil y Estados Unidos, un medio estadounidense, dise\u00f1adores y fabricantes de componentes electr\u00f3nicos en Jap\u00f3n y Lituania, un bufete de abogados estadounidense, la divisi\u00f3n aeroespacial y de defensa de un conglomerado indio\u2026 Los otros objetivos parecen incidentes, empresas inmobiliarias estadounidenses o una empresa europea de decoraci\u00f3n de interiores.<\/p>\n<p>En ciberseguridad, la atribuci\u00f3n de un ciberataque es siempre un ejercicio complejo.  Secureworks, aunque designa a Beijing, est\u00e1 armado con cautela al afirmar que solo est\u00e1 formulando una hip\u00f3tesis basada en las pistas recopiladas.  El uso de una herramienta cibercriminal por parte de un Estado est\u00e1 lejos de ser improbable, ya que tiene la ventaja de la discreci\u00f3n, de recuperar datos cubriendo las pistas.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/06\/28\/chine-rancongiciels-operations-espionnages\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Beijing maniobrando detr\u00e1s de un grupo de ransomware, esta es la hip\u00f3tesis revelada en un informe del 23<\/p>\n","protected":false},"author":1,"featured_media":233013,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[73,24775,10315,1621,18,4883,50295],"class_list":["post-233012","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-china","tag-encubrir","tag-espionaje","tag-operaciones","tag-para","tag-ransomware","tag-usaria"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/233012","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=233012"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/233012\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/233013"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=233012"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=233012"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=233012"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}