{"id":274156,"date":"2022-07-20T06:56:37","date_gmt":"2022-07-20T06:56:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-rusos-usan-dropbox-y-google-drive-para-soltar-cargas-maliciosas\/"},"modified":"2022-07-20T06:56:38","modified_gmt":"2022-07-20T06:56:38","slug":"hackers-rusos-usan-dropbox-y-google-drive-para-soltar-cargas-maliciosas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-rusos-usan-dropbox-y-google-drive-para-soltar-cargas-maliciosas\/","title":{"rendered":"Hackers rusos usan DropBox y Google Drive para soltar cargas maliciosas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El colectivo de piratas inform\u00e1ticos patrocinado por el estado ruso conocido como APT29 se ha atribuido a una nueva campa\u00f1a de phishing que aprovecha los servicios en la nube leg\u00edtimos como Google Drive y Dropbox para entregar cargas \u00fatiles maliciosas en sistemas comprometidos.<\/p>\n<p>&#8220;Se cree que estas campa\u00f1as se dirigieron a varias misiones diplom\u00e1ticas occidentales entre mayo y junio de 2022&#8221;, Palo Alto Networks Unit 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/cloaked-ursa-online-storage-services-campaigns\/\" target=\"_blank\">dijo<\/a> en un informe del martes.  &#8220;Los se\u00f1uelos incluidos en estas campa\u00f1as sugieren apuntar a una embajada extranjera en Portugal, as\u00ed como a una embajada extranjera en Brasil&#8221;.<\/p>\n<p>APT29, tambi\u00e9n rastreado bajo los apodos Cozy Bear, Cloaked Ursa o The Dukes, se ha caracterizado como un grupo de ciberespionaje organizado que trabaja para recopilar inteligencia que se alinea con los objetivos estrat\u00e9gicos de Rusia.<\/p>\n<p>Microsoft rastrea por separado algunos aspectos de las actividades de la amenaza persistente avanzada, incluido el infame ataque a la cadena de suministro de SolarWinds de 2020, con el nombre de Nobelium, y Mandiant lo llama un actor de amenazas en evoluci\u00f3n, disciplinado y altamente calificado que opera con un mayor nivel de seguridad operativa\u201d.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las intrusiones m\u00e1s recientes son una continuaci\u00f3n de la misma operaci\u00f3n encubierta previamente detallada por Mandiant y <a rel=\"nofollow noopener\" href=\"https:\/\/cluster25.io\/2022\/05\/13\/cozy-smuggled-into-the-box\/\" target=\"_blank\">Cl\u00faster25<\/a> en mayo de 2022, en el que los correos electr\u00f3nicos de phishing dirigido condujeron al despliegue de Cobalt Strike Beacons por medio de un archivo adjunto de cuentagotas HTML denominado EnvyScout (tambi\u00e9n conocido como ROOTSAW) adjunto directamente a las misivas.<\/p>\n<p>Lo que cambi\u00f3 en las iteraciones m\u00e1s recientes es el uso de servicios en la nube como Dropbox y Google Drive para ocultar sus acciones y recuperar malware adicional en los entornos de destino.  Se dice que una segunda versi\u00f3n del ataque observado a fines de mayo de 2022 se adapt\u00f3 a\u00fan m\u00e1s para alojar el cuentagotas HTML en Dropbox.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Cargas maliciosas\" border=\"0\" data-original-height=\"550\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658300196_66_Hackers-rusos-usan-DropBox-y-Google-Drive-para-soltar-cargas.jpg\" title=\"Cargas maliciosas\" \/><\/div>\n<p>&#8220;Las campa\u00f1as y las cargas \u00fatiles analizadas a lo largo del tiempo muestran un fuerte enfoque en operar bajo el radar y reducir las tasas de detecci\u00f3n&#8221;, se\u00f1al\u00f3 Cluster25 en ese momento.  &#8220;En este sentido, incluso el uso de servicios leg\u00edtimos como Trello y Dropbox sugiere que la voluntad del adversario de operar durante mucho tiempo dentro de los entornos de las v\u00edctimas permanece sin ser detectada&#8221;.<\/p>\n<p>EnvyScout, por su parte, sirve como una herramienta auxiliar para infectar a\u00fan m\u00e1s al objetivo con el implante elegido por el actor, en este caso, un ejecutable basado en .NET que est\u00e1 oculto en m\u00faltiples capas de ofuscaci\u00f3n y se usa para extraer informaci\u00f3n del sistema y ejecutar binarios de pr\u00f3xima etapa como Cobalt Strike obtenidos de Google Drive.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El uso de los servicios de DropBox y Google Drive [&#8230;] es una nueva t\u00e1ctica para este actor y resulta dif\u00edcil de detectar debido a la naturaleza omnipresente de estos servicios y al hecho de que millones de clientes en todo el mundo conf\u00edan en ellos&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos tambi\u00e9n coinciden con una nueva declaraci\u00f3n del Consejo de la Uni\u00f3n Europea, que denuncia el aumento en las actividades cibern\u00e9ticas maliciosas perpetradas por los actores de amenazas rusos y &#8220;condena[ing] este comportamiento inaceptable en el ciberespacio&#8221;.<\/p>\n<p>&#8220;Este aumento de actividades cibern\u00e9ticas maliciosas, en el contexto de la guerra contra Ucrania, crea riesgos inaceptables de efectos indirectos, malas interpretaciones y una posible escalada&#8221;, dijo el Consejo. <a rel=\"nofollow noopener\" href=\"https:\/\/www.consilium.europa.eu\/en\/press\/press-releases\/2022\/07\/19\/declaration-by-the-high-representative-on-behalf-of-the-european-union-on-malicious-cyber-activities-conducted-by-hackers-and-hacker-groups-in-the-context-of-russia-s-aggression-against-ukraine\/\" target=\"_blank\">dijo<\/a> en un comunicado de prensa.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/russian-hackers-using-dropbox-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El colectivo de piratas inform\u00e1ticos patrocinado por el estado ruso conocido como APT29 se ha atribuido a una<\/p>\n","protected":false},"author":1,"featured_media":274157,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,20518,4664,10764,91627,4662,8666,6369,4668,4667,7355,4654,4658,4659,4653,4655,18,4663,690,4666,4665,26522,19062,4660],"class_list":["post-274156","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cargas","tag-como-hackear","tag-drive","tag-dropbox","tag-filtracion-de-datos","tag-google","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soltar","tag-usan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/274156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=274156"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/274156\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/274157"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=274156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=274156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=274156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}