{"id":27500,"date":"2022-03-10T17:05:48","date_gmt":"2022-03-10T17:05:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-iranies-apuntan-a-turquia-y-la-peninsula-arabiga-en-una-nueva-campana-de-malware\/"},"modified":"2022-03-10T17:05:52","modified_gmt":"2022-03-10T17:05:52","slug":"hackers-iranies-apuntan-a-turquia-y-la-peninsula-arabiga-en-una-nueva-campana-de-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-iranies-apuntan-a-turquia-y-la-peninsula-arabiga-en-una-nueva-campana-de-malware\/","title":{"rendered":"Hackers iran\u00edes apuntan a Turqu\u00eda y la Pen\u00ednsula Ar\u00e1biga en una nueva campa\u00f1a de malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas patrocinado por el estado iran\u00ed conocido como <b>MuddyAgua <\/b>se ha atribuido a un nuevo enjambre de ataques dirigidos a Turqu\u00eda y la Pen\u00ednsula Ar\u00e1biga con el objetivo de implementar troyanos de acceso remoto (RAT) en sistemas comprometidos.<\/p>\n<p>&#8220;El supergrupo MuddyWater est\u00e1 muy motivado y puede utilizar el acceso no autorizado para realizar espionaje, robo de propiedad intelectual e implementar ransomware y malware destructivo en una empresa&#8221;, afirman los investigadores de Cisco Talos Asheer Malhotra, Vitor Ventura y Arnaud Zobec. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/iranian-supergroup-muddywater.html\" target=\"_blank\">dijo<\/a> en un informe publicado hoy.<\/p>\n<p>El grupo, que ha estado activo desde al menos 2017, es conocido por sus ataques a varios sectores que ayudan a promover los objetivos geopol\u00edticos y de seguridad nacional de Ir\u00e1n.  En enero de 2022, el Comando Cibern\u00e9tico de EE. UU. atribuy\u00f3 al actor al Ministerio de Inteligencia y Seguridad (MOIS) del pa\u00eds.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se cree que MuddyWater es un &#8220;conglomerado de m\u00faltiples equipos que operan de forma independiente en lugar de un solo grupo de actores de amenazas&#8221;, agreg\u00f3 la firma de ciberseguridad, lo que lo convierte en un actor general en la l\u00ednea de <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/winnti_umbrella\" target=\"_blank\">Winnti<\/a>una amenaza persistente avanzada (APT) con sede en China.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"MuddyAgua\" border=\"0\" data-original-height=\"354\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646931948_880_Hackers-iranies-apuntan-a-Turquia-y-la-Peninsula-Arabiga-en.jpeg\" title=\"MuddyAgua\" \/><\/div>\n<p>Las \u00faltimas campa\u00f1as emprendidas por el equipo de pirater\u00eda implican el uso de documentos con malware entregados a trav\u00e9s de mensajes de phishing para implementar un troyano de acceso remoto llamado SloughRAT (tambi\u00e9n conocido como Canopy de CISA) capaz de ejecutar c\u00f3digo arbitrario y comandos recibidos de su comando y control ( C2) servidores.<\/p>\n<p>El maldoc, un archivo de Excel que contiene una macro maliciosa, activa la cadena de infecci\u00f3n para soltar dos archivos de script de Windows (.WSF) en el punto final, el primero de ellos act\u00faa como instrumento para invocar y ejecutar la carga \u00fatil de la siguiente etapa. <\/p>\n<p>Tambi\u00e9n se descubrieron dos implantes adicionales basados \u200b\u200ben secuencias de comandos, uno escrito en Visual Basic y el otro codificado en JavaScript, ambos dise\u00f1ados para descargar y ejecutar comandos maliciosos en el host comprometido.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s, el \u00faltimo conjunto de intrusiones marca la continuaci\u00f3n de una campa\u00f1a de noviembre de 2021 que golpe\u00f3 a organizaciones privadas e instituciones gubernamentales turcas con puertas traseras basadas en PowerShell para recopilar informaci\u00f3n de sus v\u00edctimas, incluso cuando exhibe superposiciones con otra campa\u00f1a que tuvo lugar en marzo de 2021.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"MuddyAgua\" border=\"0\" data-original-height=\"647\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646931948_129_Hackers-iranies-apuntan-a-Turquia-y-la-Peninsula-Arabiga-en.jpeg\" title=\"MuddyAgua\" \/><\/div>\n<p>Los puntos en com\u00fan en las t\u00e1cticas y t\u00e9cnicas adoptadas por los operadores han planteado la posibilidad de que estos ataques sean &#8220;grupos de actividad distintos, pero relacionados&#8221;, con las campa\u00f1as aprovechando un &#8220;paradigma m\u00e1s amplio de intercambio de TTP, t\u00edpico de equipos operativos coordinados&#8221;, dijeron los investigadores. se\u00f1alado.<\/p>\n<p>Una segunda secuencia de ataque de phishing entre diciembre de 2021 y enero de 2022 se refiri\u00f3 al despliegue de descargadores maliciosos basados \u200b\u200ben VBS que utilizaban tareas programadas creadas por el adversario, lo que permit\u00eda la ejecuci\u00f3n de cargas \u00fatiles recuperadas de un servidor remoto.  Los resultados del comando se extraen posteriormente al servidor C2.<\/p>\n<p>&#8220;Si bien comparten ciertas t\u00e9cnicas, estas campa\u00f1as tambi\u00e9n denotan individualidad en la forma en que se llevaron a cabo, lo que indica la existencia de m\u00faltiples subequipos bajo el paraguas de Muddywater, todos compartiendo un conjunto de t\u00e1cticas y herramientas para elegir&#8221;, concluyeron los investigadores. .<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/iranian-hackers-targeting-turkey-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas patrocinado por el estado iran\u00ed conocido como MuddyAgua se ha atribuido a un nuevo<\/p>\n","protected":false},"author":1,"featured_media":27501,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,23437,4661,3372,4664,4662,6369,10364,4668,4667,4669,4654,4658,4659,4653,4655,212,6467,4663,4666,4665,5854,158,4660],"class_list":["post-27500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-arabiga","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-filtracion-de-datos","tag-hackers","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-peninsula","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-turquia","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/27500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=27500"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/27500\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/27501"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=27500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=27500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=27500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}