{"id":263072,"date":"2022-07-14T10:19:46","date_gmt":"2022-07-14T10:19:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-paquistanies-apuntan-a-estudiantes-indios-en-la-ultima-campana-de-malware\/"},"modified":"2022-07-14T10:19:47","modified_gmt":"2022-07-14T10:19:47","slug":"hackers-paquistanies-apuntan-a-estudiantes-indios-en-la-ultima-campana-de-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-paquistanies-apuntan-a-estudiantes-indios-en-la-ultima-campana-de-malware\/","title":{"rendered":"Hackers paquistan\u00edes apuntan a estudiantes indios en la \u00faltima campa\u00f1a de malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El grupo de amenazas persistentes avanzadas (APT) conocido como <b>Tribu transparente<\/b> se ha atribuido a una nueva campa\u00f1a de phishing en curso dirigida a estudiantes de varias instituciones educativas en India al menos desde diciembre de 2021.<\/p>\n<p>&#8220;Esta nueva campa\u00f1a tambi\u00e9n sugiere que la APT est\u00e1 expandiendo activamente su red de v\u00edctimas para incluir usuarios civiles&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/07\/transparent-tribe-targets-education.html\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Tambi\u00e9n rastreado bajo los apodos APT36, Operation C-Major, PROJECTM, Mythic Leopard, se sospecha que el actor de la Tribu Transparente es de origen paquistan\u00ed y se sabe que ataca a entidades gubernamentales y grupos de expertos en India y Afganist\u00e1n con malware personalizado como CrimsonRAT, ObliqueRAT y CapraRAT.<\/p>\n<p>Pero la focalizaci\u00f3n en instituciones educativas y estudiantes, primero <a rel=\"nofollow noopener\" href=\"https:\/\/labs.k7computing.com\/index.php\/transparent-tribe-targets-educational-institution\/\" target=\"_blank\">observado<\/a> por K7 Labs, con sede en India, en mayo de 2022, indica una desviaci\u00f3n del enfoque t\u00edpico del adversario.<\/p>\n<p>&#8220;El \u00faltimo objetivo del sector educativo puede alinearse con los objetivos estrat\u00e9gicos de espionaje del estado-naci\u00f3n&#8221;, dijeron los investigadores de Cisco Talos a The Hacker News.  &#8220;Las APT con frecuencia se dirigir\u00e1n a personas en universidades y organizaciones de investigaci\u00f3n t\u00e9cnica para establecer acceso a largo plazo para desviar datos relacionados con proyectos de investigaci\u00f3n en curso&#8221;.<\/p>\n<p>Las cadenas de ataque documentadas por la firma de seguridad cibern\u00e9tica implican entregar un maldoc a los objetivos, ya sea como un archivo adjunto o un enlace a una ubicaci\u00f3n remota a trav\u00e9s de un correo electr\u00f3nico de phishing, lo que finalmente conduce a la implementaci\u00f3n de CrimsonRAT.<\/p>\n<p>&#8220;Este APT hace un esfuerzo sustancial para que sus v\u00edctimas se infecten a s\u00ed mismas mediante ingenier\u00eda social&#8221;, dijeron los investigadores.  &#8220;Los se\u00f1uelos de correo electr\u00f3nico de Transparent Tribes intentan parecer lo m\u00e1s leg\u00edtimos posible con contenido pertinente para convencer a los objetivos de que abran los documentos maliciosos o visiten los enlaces maliciosos proporcionados&#8221;.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.crimson\" target=\"_blank\">Rata carmes\u00ed<\/a>tambi\u00e9n conocido como SEEDOOR y Scarimson, <a rel=\"nofollow noopener\" href=\"https:\/\/community.fortinet.com\/t5\/FortiEDR\/Technical-Tip-How-FortiEDR-protects-against-CrimsonRAT\/ta-p\/215398\" target=\"_blank\">funciones<\/a> como el implante b\u00e1sico elegido por el actor de amenazas para establecer acceso a largo plazo a las redes de las v\u00edctimas, as\u00ed como filtrar datos de inter\u00e9s a un servidor remoto.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cortes\u00eda de su arquitectura modular, el malware permite a los atacantes controlar de forma remota la m\u00e1quina infectada, robar las credenciales del navegador, registrar pulsaciones de teclas, capturar capturas de pantalla y ejecutar comandos arbitrarios.<\/p>\n<p>Es m\u00e1s, se dice que varios de estos documentos se\u00f1uelo est\u00e1n alojados en dominios con temas educativos (p. ej., &#8220;studentsportal[.]co&#8221;) que se registraron en junio de 2021, con la infraestructura operada por un proveedor de servicios de alojamiento web pakistan\u00ed llamado Zain Hosting.<\/p>\n<p>&#8220;Todav\u00eda se desconoce todo el alcance del papel de Zain Hosting en la organizaci\u00f3n de la Tribu Transparente&#8221;, se\u00f1alaron los investigadores.  &#8220;Este es probablemente uno de los muchos terceros que Transparent Tribe emplea para preparar, organizar y\/o implementar componentes de su operaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/pakistani-hackers-targeting-indian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de amenazas persistentes avanzadas (APT) conocido como Tribu transparente se ha atribuido a una nueva campa\u00f1a<\/p>\n","protected":false},"author":1,"featured_media":263073,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,3372,4664,9017,4662,6369,19611,4668,4667,4669,4654,4658,4659,4653,4655,73634,4663,4666,4665,1726,4660],"class_list":["post-263072","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-estudiantes","tag-filtracion-de-datos","tag-hackers","tag-indios","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquistanies","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ultima","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/263072","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=263072"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/263072\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/263073"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=263072"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=263072"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=263072"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}