{"id":274376,"date":"2022-07-20T09:28:19","date_gmt":"2022-07-20T09:28:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-rusos-enganaron-a-los-ucranianos-con-fake-aplicaciones-de-dos-para-android-dirigidas-a-rusia\/"},"modified":"2022-07-20T09:28:20","modified_gmt":"2022-07-20T09:28:20","slug":"hackers-rusos-enganaron-a-los-ucranianos-con-fake-aplicaciones-de-dos-para-android-dirigidas-a-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-rusos-enganaron-a-los-ucranianos-con-fake-aplicaciones-de-dos-para-android-dirigidas-a-rusia\/","title":{"rendered":"Hackers rusos enga\u00f1aron a los ucranianos con fake &quot;Aplicaciones de DoS para Android dirigidas a Rusia&quot;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores de amenazas rusos aprovecharon el conflicto en curso contra Ucrania para distribuir malware de Android camuflado como una aplicaci\u00f3n para que los hacktivistas pro-ucranianos lanzaran ataques distribuidos de denegaci\u00f3n de servicio (DDoS) contra sitios rusos.<\/p>\n<p>Google Threat Analysis Group (TAG) atribuy\u00f3 el malware a Turla, una amenaza persistente avanzada tambi\u00e9n conocida como Krypton, Venomous Bear, Waterbug y Uroburos, y vinculada al Servicio Federal de Seguridad (FSB) de Rusia.<\/p>\n<p>&#8220;Esta es la primera instancia conocida de Turla distribuyendo malware relacionado con Android&#8221;, dijo el investigador de TAG, Billy Leonard. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/continued-cyber-activity-in-eastern-europe-observed-by-tag\/\" target=\"_blank\">dijo<\/a>.  &#8220;Las aplicaciones no se distribuyeron a trav\u00e9s de Google Play Store, sino que se alojaron en un dominio controlado por el actor y se difundieron a trav\u00e9s de enlaces en servicios de mensajer\u00eda de terceros&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Vale la pena se\u00f1alar que la avalancha de ataques cibern\u00e9ticos inmediatamente despu\u00e9s de la invasi\u00f3n no provocada de Rusia a Ucrania llev\u00f3 a este \u00faltimo a formar un ej\u00e9rcito de TI para organizar ataques contra DDoS contra sitios web rusos.  El objetivo de la operaci\u00f3n Turla, al parecer, es utilizar este esfuerzo voluntario para su propio beneficio.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/3c62b24594ec3cacc14bdca068a0277e855967210e92c2c17bcf7c7d0d6b782a\/\" target=\"_blank\">aplicaci\u00f3n de se\u00f1uelo<\/a> estaba alojado en un dominio que se hac\u00eda pasar por el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Azov_Regiment\" target=\"_blank\">Regimiento Azov<\/a>una unidad de la Guardia Nacional de Ucrania, llamando a personas de todo el mundo a luchar contra la &#8220;agresi\u00f3n de Rusia&#8221; iniciando un ataque de denegaci\u00f3n de servicio en los servidores web pertenecientes a &#8220;sitios web rusos para abrumar sus recursos&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Aplicaciones de Android DoS\" border=\"0\" data-original-height=\"577\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658309299_801_Hackers-rusos-enganaron-a-los-ucranianos-con-fake-quotAplicaciones-de.jpg\" title=\"Aplicaciones de Android DoS\" \/><\/div>\n<p>Google TAG dijo que los actores se inspiraron en otra aplicaci\u00f3n de Android distribuida a trav\u00e9s de un sitio web llamado &#8220;stopwar[.]pro&#8221; que tambi\u00e9n est\u00e1 dise\u00f1ado para realizar ataques DoS mediante el env\u00edo continuo de solicitudes a los sitios web de destino.<\/p>\n<p>Dicho esto, la cantidad real de veces que se instal\u00f3 la aplicaci\u00f3n maliciosa Cyber \u200b\u200bAzov es min\u00fascula, lo que no representa un impacto importante para los usuarios de Android.<\/p>\n<p>Adem\u00e1s, el grupo Sandworm (tambi\u00e9n conocido como Voodoo Bear) se ha conectado a un conjunto separado de actividades maliciosas que aprovechan la vulnerabilidad Follina (CVE-2022-30190) en la herramienta de diagn\u00f3stico de soporte de Microsoft Windows (MSDT) para enviar enlaces que apuntan a documentos de Microsoft Office alojados. en sitios web comprometidos dirigidos a entidades de medios en Ucrania.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>UAC-0098, un actor de amenazas al que CERT-UA advirti\u00f3 el mes pasado sobre la distribuci\u00f3n de documentos con temas fiscales que conten\u00edan un exploit de Follina, tambi\u00e9n ha sido evaluado como un ex corredor de acceso inicial con v\u00ednculos con el grupo Conti a cargo de difundir el troyano bancario IcedID. .<\/p>\n<p>Otros tipos de actividad cibern\u00e9tica incluyen ataques de phishing de credenciales montados por un adversario conocido como COLDRIVER (tambi\u00e9n conocido como Callisto) dirigidos a funcionarios gubernamentales y de defensa, pol\u00edticos, ONG y grupos de expertos, y periodistas.<\/p>\n<p>Estos implican el env\u00edo de correos electr\u00f3nicos directamente, incluido el dominio de phishing, o que contienen enlaces a documentos alojados en Google Drive y Microsoft OneDrive que, a su vez, presentan enlaces a un sitio web controlado por atacantes dise\u00f1ado para robar contrase\u00f1as.<\/p>\n<p>Los \u00faltimos desarrollos son otra indicaci\u00f3n de c\u00f3mo los actores de amenazas rusos muestran signos continuos de sofisticaci\u00f3n cada vez mayor en sus intentos de atacar de manera que resalten sus t\u00e9cnicas en evoluci\u00f3n.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/russian-hackers-tricked-ukrainians-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas rusos aprovecharon el conflicto en curso contra Ucrania para distribuir malware de Android camuflado<\/p>\n","protected":false},"author":1,"featured_media":274377,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,4664,99,44962,740,27980,2631,4662,6369,4668,4667,36,4654,4658,4659,4653,4655,18,4663,91666,35927,690,4666,4665,4612,4660],"class_list":["post-274376","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dirigidas","tag-dos","tag-enganaron","tag-fake","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-quotaplicaciones","tag-rusiaquot","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucranianos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/274376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=274376"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/274376\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/274377"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=274376"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=274376"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=274376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}