{"id":2364,"date":"2022-02-24T08:32:07","date_gmt":"2022-02-24T08:32:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-de-limpiaparabrisas-dirigido-a-ucrania-en-medio-de-la-operacion-militar-de-rusia\/"},"modified":"2022-02-24T08:32:27","modified_gmt":"2022-02-24T08:32:27","slug":"nuevo-malware-de-limpiaparabrisas-dirigido-a-ucrania-en-medio-de-la-operacion-militar-de-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-de-limpiaparabrisas-dirigido-a-ucrania-en-medio-de-la-operacion-militar-de-rusia\/","title":{"rendered":"Nuevo malware de limpiaparabrisas dirigido a Ucrania en medio de la operaci\u00f3n militar de Rusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Empresas de ciberseguridad <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1496581903205511181\" target=\"_blank\">ESET<\/a> y de Broadcom <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/threatintel\/status\/1496578746014437376\" target=\"_blank\">Symantec<\/a> dijeron que descubrieron un nuevo malware de limpieza de datos utilizado en nuevos ataques contra cientos de m\u00e1quinas en Ucrania, cuando las fuerzas rusas lanzaron formalmente un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/DmytroKuleba\/status\/1496695889401896964\" target=\"_blank\">Escala completa<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/europe\/putin-orders-military-operations-ukraine-demands-kyiv-forces-surrender-2022-02-24\/\" target=\"_blank\">operaci\u00f3n militar<\/a> contra el pa\u00eds.<\/p>\n<p>La compa\u00f1\u00eda eslovaca apod\u00f3 el limpiaparabrisas &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/juanandres_gs\/status\/1496581710368358400\" target=\"_blank\"><strong>Limpiaparabrisas herm\u00e9tico<\/strong><\/a>&#8221; (alias <strong>KillDisk.NCV<\/strong>), con una de las muestras de malware compilada el 28 de diciembre de 2021, lo que implica que los preparativos para los ataques pueden haber estado en marcha durante casi dos meses.<\/p>\n<p>&#8220;El binario del limpiaparabrisas se firma con un certificado de firma de c\u00f3digo emitido por Hermetica Digital Ltd&#8221;, dijo ESET en una serie de tuits.  &#8220;El limpiador abusa de los controladores leg\u00edtimos del software EaseUS Partition Master para corromper los datos. Como paso final, el limpiador se reinicia [the] computadora.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Al menos una de las intrusiones implic\u00f3 la implementaci\u00f3n del malware directamente desde el controlador de dominio de Windows, lo que indica que los atacantes hab\u00edan tomado el control de la red de destino.<\/p>\n<p>La escala y el impacto de los ataques de borrado de datos a\u00fan se desconocen, al igual que la identidad del actor de amenazas detr\u00e1s de las infecciones.  Pero el desarrollo marca la segunda vez este a\u00f1o que se implementa un malware destructivo en los sistemas inform\u00e1ticos de Ucrania despu\u00e9s de la operaci\u00f3n WhisperGate a mediados de enero.<\/p>\n<p>Los ataques de limpiaparabrisas tambi\u00e9n siguen un <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/chergova-kiberataka-na-saiti-derzhavnikh-organiv-ta-banki\" target=\"_blank\">tercera ola &#8220;masiva&#8221;<\/a> de ataques distribuidos de denegaci\u00f3n de servicio (DDoS) que afectaron a varias instituciones bancarias y gubernamentales de Ucrania el mi\u00e9rcoles, dejando fuera de servicio los portales en l\u00ednea del Ministerio de Relaciones Exteriores, el Gabinete de Ministros y Rada, el parlamento del pa\u00eds.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Limpiaparabrisas\" border=\"0\" data-original-height=\"396\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_100_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.jpeg\" title=\"Limpiaparabrisas\" \/><\/div>\n<p>La semana pasada, dos de los bancos m\u00e1s grandes de Ucrania, PrivatBank y Oschadbank, as\u00ed como los sitios web del Ministerio de Defensa y las Fuerzas Armadas de Ucrania sufrieron interrupciones como <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/shodo-kiberataki-na-saiti-viiskovikh-struktur-ta-derzhavnikh-bankiv\" target=\"_blank\">resultado<\/a> de un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/DefenceU\/status\/1493628291844083723\" target=\"_blank\">ataque DDoS<\/a> de actores desconocidos, lo que provoc\u00f3 la <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.uk\/government\/news\/uk-assess-russian-involvement-in-cyber-attacks-on-ukraine\" target=\"_blank\">Reino Unido<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/watch?v=HycneIX8Zos\" target=\"_blank\">nosotros<\/a> gobiernos para se\u00f1alar con el dedo a la Direcci\u00f3n Principal de Inteligencia de Rusia (GRU), una acusaci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/www.kyivpost.com\/ukraine-politics\/kremlin-denies-russia-behind-ukraine-cyberattack.html\" target=\"_blank\">el Kremlin ha negado<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Limpiaparabrisas\" border=\"0\" data-original-height=\"396\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_551_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.jpeg\" title=\"Limpiaparabrisas\" \/><\/div>\n<p>Las campa\u00f1as que usan ataques DDoS entregan torrentes de tr\u00e1fico basura que pretenden abrumar a los objetivos con el objetivo de hacerlos inaccesibles.  Un an\u00e1lisis posterior de los incidentes del 15 de febrero por parte del CERT-UA <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/37139\" target=\"_blank\">fundar<\/a> que se llevaron a cabo utilizando botnets como Mirai y M\u0113ris aprovechando enrutadores MikroTik comprometidos y otros dispositivos IoT.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Es m\u00e1s, se dice que los sistemas de informaci\u00f3n pertenecientes a las instituciones estatales de Ucrania han sido atacados sin \u00e9xito en tantos como <a rel=\"nofollow noopener\" href=\"https:\/\/ssu.gov.ua\/en\/novyny\/u-sichni-2022-roku-sbu-zablokuvala-ponad-120-kiberatak-na-ukrainski-orhany-vlady\" target=\"_blank\">121 ciberataques<\/a> solo en enero de 2022.<\/p>\n<p>Eso no es todo.  Los ciberdelincuentes en la web oscura buscan capitalizar las tensiones pol\u00edticas en curso publicitando bases de datos y accesos a la red que contienen informaci\u00f3n sobre ciudadanos ucranianos y entidades de infraestructura cr\u00edtica en RaidForums y los mercados de Free Civilian con &#8220;la esperanza de obtener grandes ganancias&#8221;, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.accenture.com\/us-en\/blogs\/cyber-defense\/ukraine-russia-2022\" target=\"_blank\">informe<\/a> publicado por Accenture a principios de esta semana.<\/p>\n<p>La avalancha continua de actos cibern\u00e9ticos maliciosos perturbadores desde principios de a\u00f1o tambi\u00e9n ha llevado a las autoridades policiales de Ucrania a pintar los ataques como un esfuerzo por propagar la ansiedad, socavar la confianza en la capacidad del Estado para defender a sus ciudadanos y desestabilizar su unidad.<\/p>\n<p>&#8220;Ucrania se enfrenta a intentos de sembrar el p\u00e1nico sistem\u00e1ticamente, difundir informaci\u00f3n falsa y distorsionar la situaci\u00f3n real&#8221;, el Servicio de Seguridad de Ucrania (SSU) <a rel=\"nofollow noopener\" href=\"https:\/\/ssu.gov.ua\/en\/novyny\/zaiava-sbu-shchodo-proiaviv-hibrydnoi-viiny-v-informatsiinomu-prostori\" target=\"_blank\">dijo<\/a> el 14 de febrero. &#8220;Todo esto combinado no es m\u00e1s que otra ola masiva de guerra h\u00edbrida&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/new-wiper-malware-targeting-ukraine.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Empresas de ciberseguridad ESET y de Broadcom Symantec dijeron que descubrieron un nuevo malware de limpieza de datos<\/p>\n","protected":false},"author":1,"featured_media":2365,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4671,4662,4668,4667,4670,4669,2508,2340,4654,4658,4659,4653,4655,480,1596,4663,457,4666,4665,353,4660],"class_list":["post-2364","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-limpiaparabrisas","tag-malware","tag-medio","tag-militar","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-operacion","tag-programa-malicioso-ransomware","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/2364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=2364"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/2364\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/2365"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=2364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=2364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=2364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}