{"id":247983,"date":"2022-07-06T10:57:46","date_gmt":"2022-07-06T10:57:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-amargos-de-apt-continuan-apuntando-a-las-entidades-militares-de-bangladesh\/"},"modified":"2022-07-06T10:57:46","modified_gmt":"2022-07-06T10:57:46","slug":"los-piratas-informaticos-amargos-de-apt-continuan-apuntando-a-las-entidades-militares-de-bangladesh","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-amargos-de-apt-continuan-apuntando-a-las-entidades-militares-de-bangladesh\/","title":{"rendered":"Los piratas inform\u00e1ticos amargos de APT contin\u00faan apuntando a las entidades militares de Bangladesh"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las entidades militares ubicadas en Bangladesh contin\u00faan estando en el extremo receptor de los ataques cibern\u00e9ticos sostenidos por una amenaza persistente avanzada rastreada como Bitter.<\/p>\n<p>&#8220;A trav\u00e9s de archivos de documentos maliciosos y etapas intermedias de malware, los actores de amenazas realizan espionaje mediante el despliegue de troyanos de acceso remoto&#8221;, firma de ciberseguridad SECUINFRA <a rel=\"nofollow noopener\" href=\"https:\/\/www.secuinfra.com\/en\/techtalk\/whatever-floats-your-boat-bitter-apt-continues-to-target-bangladesh\/\" target=\"_blank\">dijo<\/a> en un nuevo art\u00edculo publicado el 5 de julio.<\/p>\n<p>Los hallazgos de la compa\u00f1\u00eda con sede en Berl\u00edn se basan en un informe anterior de Cisco Talos en mayo, que revel\u00f3 la expansi\u00f3n del grupo para atacar a las organizaciones gubernamentales de Bangladesh con una puerta trasera llamada <a rel=\"nofollow noopener\" href=\"https:\/\/c3rb3ru5d3d53c.github.io\/malware-blog\/2022-07-04-bitter-apt-zxxz-backdoor\/\" target=\"_blank\">ZxxZ<\/a>.<\/p>\n<p>Bitter, tambi\u00e9n rastreado bajo los nombres en clave APT-C-08 y T-APT-17, se dice que est\u00e1 activo <a rel=\"nofollow noopener\" href=\"https:\/\/www.forcepoint.com\/blog\/x-labs\/bitter-targeted-attack-against-pakistan\" target=\"_blank\">desde al menos finales de 2013<\/a> y tiene un historial de apuntar a China, Pakist\u00e1n y Arabia Saudita usando diferentes herramientas como BitterRAT y ArtraDownloader.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"265\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657105065_815_Los-piratas-informaticos-amargos-de-APT-continuan-apuntando-a-las.jpg\" \/><\/div>\n<p>Se cree que la \u00faltima cadena de ataque detallada por SECUINFRA se llev\u00f3 a cabo a mediados de mayo de 2022 y se origin\u00f3 con un documento de Excel armado que probablemente se distribuy\u00f3 a trav\u00e9s de un correo electr\u00f3nico de phishing que, cuando se abre, aprovecha el exploit del Editor de ecuaciones de Microsoft (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-0798\" target=\"_blank\">CVE-2018-0798<\/a>) para eliminar el binario de la siguiente etapa desde un servidor remoto.<\/p>\n<p>ZxxZ (o MuuyDownloader del Qi-Anxin Threat Intelligence Center), como se llama la carga \u00fatil descargada, se implementa en Visual C++ y funciona como un implante de segunda etapa que permite al adversario implementar malware adicional.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El cambio m\u00e1s notable en el malware es que ha dejado de usar &#8220;ZxxZ&#8221; como separador que se usa cuando se env\u00eda informaci\u00f3n al servidor de comando y control (C2) en favor de un gui\u00f3n bajo, lo que sugiere que el grupo est\u00e1 realizando modificaciones activamente en su c\u00f3digo fuente para permanecer bajo el radar.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"394\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj4uJYSRB3ioBmNGZAL9I3nBd7ofcauL5Uc1do-GtYZs_gFRfXLtFRlQagD41A5W7zOw70Hj9uxeny-pEcegvDP1kH7BmBguULQ22Zt9I90efgDyJG-Ol7agTxwN7WHS-iVgB09SfCh3EMRQfvd0kpuMnU3X0HZDnhcK3JWqbbyIaLC6R7fOmj__nR9\/s728-e100\/RAT.jpg\" \/><\/div>\n<p>El actor de amenazas tambi\u00e9n utiliza en sus campa\u00f1as una puerta trasera denominada Almond RAT, una RAT basada en .NET que <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/binlmmhc\/status\/1530115191069110273\" target=\"_blank\">sali\u00f3 a la luz por primera vez<\/a> en mayo de 2022 y ofrece funcionalidad b\u00e1sica de recopilaci\u00f3n de datos y la capacidad de ejecutar comandos arbitrarios.  Adem\u00e1s, el implante emplea t\u00e9cnicas de ofuscaci\u00f3n y encriptaci\u00f3n de cadenas para evadir la detecci\u00f3n y dificultar el an\u00e1lisis.<\/p>\n<p>&#8220;Los prop\u00f3sitos principales de Almond RAT parecen ser el descubrimiento del sistema de archivos, la exfiltraci\u00f3n de datos y una forma de cargar m\u00e1s herramientas\/establecer la persistencia&#8221;, dijeron los investigadores.  &#8220;El dise\u00f1o de las herramientas parece estar dise\u00f1ado de manera que pueda modificarse y adaptarse r\u00e1pidamente al escenario de ataque actual&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/bitter-apt-hackers-continue-to-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las entidades militares ubicadas en Bangladesh contin\u00faan estando en el extremo receptor de los ataques cibern\u00e9ticos sostenidos por<\/p>\n","protected":false},"author":1,"featured_media":247984,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,63525,26597,36127,4661,62251,4664,2167,32556,4662,6214,4668,246,4667,36,1439,4654,4658,4659,4653,4655,6213,4663,4666,4665,4660],"class_list":["post-247983","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amargos","tag-apt","tag-apuntando","tag-ataques-ciberneticos","tag-bangladesh","tag-como-hackear","tag-continuan","tag-entidades","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-militares","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/247983","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=247983"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/247983\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/247984"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=247983"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=247983"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=247983"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}