{"id":276813,"date":"2022-07-21T13:43:09","date_gmt":"2022-07-21T13:43:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-el-malware-evilnum-para-atacar-plataformas-de-criptomonedas-y-productos-basicos\/"},"modified":"2022-07-21T13:43:10","modified_gmt":"2022-07-21T13:43:10","slug":"los-piratas-informaticos-utilizan-el-malware-evilnum-para-atacar-plataformas-de-criptomonedas-y-productos-basicos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-el-malware-evilnum-para-atacar-plataformas-de-criptomonedas-y-productos-basicos\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizan el malware Evilnum para atacar plataformas de criptomonedas y productos b\u00e1sicos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas persistentes avanzadas (APT) rastreado como Evilnum muestra una vez m\u00e1s signos de actividad renovada dirigida a entidades financieras y de inversi\u00f3n europeas.<\/p>\n<p>&#8220;Evilnum es una puerta trasera que se puede usar para el robo de datos o para cargar cargas \u00fatiles adicionales&#8221;, firma de seguridad empresarial Proofpoint <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/buy-sell-steal-evilnum-targets-cryptocurrency-forex-commodities\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.  &#8220;El malware incluye m\u00faltiples componentes interesantes para evadir la detecci\u00f3n y modificar las rutas de infecci\u00f3n en funci\u00f3n del software antivirus identificado&#8221;.<\/p>\n<p>Los objetivos incluyen organizaciones con operaciones que respaldan el intercambio de divisas, criptomonedas y finanzas descentralizadas (DeFi).  Se dice que la \u00faltima ola de ataques comenz\u00f3 a fines de 2021.<\/p>\n<p>Los hallazgos tambi\u00e9n encajan con un informe de Zscaler el mes pasado que <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/return-evilnum-apt-updated-ttps-and-new-targets\" target=\"_blank\">detallado<\/a> campa\u00f1as de ataques dirigidos de bajo volumen lanzadas contra empresas en Europa y el Reino Unido<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Activo desde 2018, Evilnum es rastreado por la comunidad de seguridad cibern\u00e9tica en general utilizando los nombres TA4563 y DeathStalker, con cadenas de infecci\u00f3n que culminan en el despliegue de la puerta trasera hom\u00f3nima que es capaz de reconocimiento, robo de datos o recuperaci\u00f3n de cargas \u00fatiles adicionales.<\/p>\n<p>El \u00faltimo conjunto de actividades marcadas por Proofpoint incorpora t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) actualizados, que se basan en una combinaci\u00f3n de archivos de Microsoft Word, ISO y Windows Shortcut (LNK) enviados como archivos adjuntos de correo electr\u00f3nico en correos electr\u00f3nicos de phishing dirigido a las v\u00edctimas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Plataformas de criptomonedas, divisas y materias primas\" border=\"0\" data-original-height=\"558\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658410989_278_Los-piratas-informaticos-utilizan-el-malware-Evilnum-para-atacar-plataformas.jpg\" title=\"Plataformas de criptomonedas, divisas y materias primas\" \/><\/div>\n<p>Otras variantes de la campa\u00f1a detectadas a principios de 2022 han hecho uso de se\u00f1uelos financieros para atraer a los destinatarios a abrir archivos .LNK dentro de archivos adjuntos ZIP maliciosos o hacer clic en las URL de OneDrive que contienen un archivo ISO o LNK.<\/p>\n<p>En otro caso, el actor cambi\u00f3 el modus operandi para entregar documentos de Microsoft Word cargados de macros que arrojan c\u00f3digo JavaScript ofuscado dise\u00f1ado para iniciar el binario de puerta trasera.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esta metodolog\u00eda se cambi\u00f3 una vez m\u00e1s a mediados de 2022 para distribuir documentos de Word, que intentan recuperar una plantilla remota y conectarse a un dominio controlado por un atacante.  Independientemente del vector de distribuci\u00f3n empleado, los ataques conducen a la ejecuci\u00f3n del backdoor Evilnum.<\/p>\n<p>Aunque no se identificaron ejecutables de malware de pr\u00f3xima etapa, se sabe que la puerta trasera act\u00faa como un conducto para entregar cargas \u00fatiles del proveedor de malware como servicio (MaaS) Golden Chickens.<\/p>\n<p>&#8220;Las organizaciones financieras, especialmente las que operan en Europa y tienen intereses en criptomonedas, deben estar al tanto de la actividad de TA4563&#8221;, dijo Sherrod DeGrippo, vicepresidente de investigaci\u00f3n y detecci\u00f3n de amenazas en Proofpoint, en un comunicado.  &#8220;El malware del grupo conocido como Evilnum est\u00e1 en desarrollo activo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/hackers-use-evilnum-malware-to-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas persistentes avanzadas (APT) rastreado como Evilnum muestra una vez m\u00e1s signos de actividad renovada<\/p>\n","protected":false},"author":1,"featured_media":276814,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,39052,4664,1868,92118,4662,6214,4668,4667,36,4669,4654,4658,4659,4653,4655,18,6213,248,6087,4663,4666,4665,10365,4660],"class_list":["post-276813","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-basicos","tag-como-hackear","tag-criptomonedas","tag-evilnum","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-plataformas","tag-productos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/276813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=276813"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/276813\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/276814"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=276813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=276813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=276813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}