{"id":277179,"date":"2022-07-21T17:46:12","date_gmt":"2022-07-21T17:46:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-servicios-de-inteligencia-rusos-detras-de-la-aplicacion-pro-ucraniana\/"},"modified":"2022-07-21T17:46:14","modified_gmt":"2022-07-21T17:46:14","slug":"los-servicios-de-inteligencia-rusos-detras-de-la-aplicacion-pro-ucraniana","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-servicios-de-inteligencia-rusos-detras-de-la-aplicacion-pro-ucraniana\/","title":{"rendered":"Los servicios de inteligencia rusos detr\u00e1s de la aplicaci\u00f3n pro-ucraniana"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>El Grupo de An\u00e1lisis de Amenazas (TAG) de Google ha publicado un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/continued-cyber-activity-in-eastern-europe-observed-by-tag\/\" target=\"_blank\">relaci\u00f3n<\/a> 19 de julio en una aplicaci\u00f3n pro-ucraniana sospechosa.  Se presenta como un medio para lanzar ciberataques contra sitios rusos, pero ser\u00eda una pantalla para que el FSB, el servicio de inteligencia interno ruso, coloque virus en los dispositivos de sus usuarios.<\/p>\n<h2>CyberAzov, el petardo h\u00famedo ruso<\/h2>\n<p>Desde el comienzo de la invasi\u00f3n rusa de Ucrania a fines de febrero, las autoridades ucranianas han estado alentando a los usuarios de Internet bien intencionados a atacar la web rusa.  En este sentido han validado la creaci\u00f3n de un \u201cEj\u00e9rcito TI\u201d, para coordinar ataques con gente m\u00e1s o menos amateur.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Google-recibe-una-multa-record-de-363-millones-de-euros.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Una c\u00e1mara aumentada.\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>La CNIL advierte de los riesgos de desplegar &#8220;c\u00e1maras aumentadas&#8221;<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Una de las principales armas de este ej\u00e9rcito del ciberespacio son los ataques de denegaci\u00f3n de servicio (DDoS).  Consisten en sobrecargar un sitio objetivo con solicitudes para desconectarlo.<\/p>\n<p>Este es el servicio que ofrece CyberAzov.  Esta aplicaci\u00f3n toma el nombre de un regimiento ucraniano tan famoso como pol\u00e9mico por su filiaci\u00f3n con la extrema derecha.  Propone simplemente enviar solicitudes continuas a una lista de sitios rusos.<\/p>\n<p>Seg\u00fan Google, CyberAzov est\u00e1 directamente inspirado en otra aplicaci\u00f3n, stopwar.apk, que apareci\u00f3 en marzo de 2022. Ambas se distribuyen no en Play Store, sino en sitios dedicados o mensajeros.  En realidad, si stopwar.apk parece haber sido desarrollado por aut\u00e9nticos pro-ucranianos, este no es el caso de CyberAzov.<\/p>\n<div id=\"attachment_268276\" style=\"width: 987px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-268276\" class=\"size-full wp-image-268276\" alt=\"Sitio DDoS ucraniano\" width=\"977\" height=\"756\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Los-servicios-de-inteligencia-rusos-detras-de-la-aplicacion-pro-ucraniana.jpg\" \/><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-268276\" class=\"size-full wp-image-268276\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Los-servicios-de-inteligencia-rusos-detras-de-la-aplicacion-pro-ucraniana.jpg\" alt=\"Sitio DDoS ucraniano\" width=\"977\" height=\"756\" \/><\/p>\n<p id=\"caption-attachment-268276\" class=\"wp-caption-text\">La portada del sitio DDoS aut\u00e9nticamente pro-ucraniano.  Imagen: Google<\/p>\n<\/div>\n<div id=\"attachment_268277\" style=\"width: 987px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-268277\" class=\"size-full wp-image-268277\" alt=\"Sitio DDoS ucraniano falso\" width=\"977\" height=\"772\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658425572_785_Los-servicios-de-inteligencia-rusos-detras-de-la-aplicacion-pro-ucraniana.jpg\" \/><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-268277\" class=\"size-full wp-image-268277\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658425572_785_Los-servicios-de-inteligencia-rusos-detras-de-la-aplicacion-pro-ucraniana.jpg\" alt=\"Sitio DDoS ucraniano falso\" width=\"977\" height=\"772\" \/><\/p>\n<p id=\"caption-attachment-268277\" class=\"wp-caption-text\">La portada del sitio creado desde cero por el FSB, con la iconograf\u00eda del regimiento Azov.  Imagen: Google<\/p>\n<\/div>\n<p>Un verdadero petardo mojado, la aplicaci\u00f3n env\u00eda solo una solicitud por sitio de destino, en gran medida insuficiente para un ataque DDoS.  Por otro lado, el servicio ser\u00eda un aut\u00e9ntico caballo de Troya para infiltrarse en los dispositivos en los que est\u00e1 instalado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.theverge.com\/2022\/7\/19\/23270049\/russian-malware-ukraine-apps-turla-cyber-azov-google?scrolla=5eb6d68b7fedc32c19ef33b4\" target=\"_blank\"><em>el borde<\/em><\/a>  informa que el sitio que distribuye la aplicaci\u00f3n todav\u00eda estaba en funcionamiento el 19 de julio.<\/p>\n<p>El TAG lo considera obra de Turla.  Se dice que este grupo conocido por varios nombres, Krypton, Venomous Bear, Waterbug y Uroburos, est\u00e1 afiliado al FSB.  Supuestamente ha comprometido a organizaciones europeas y estadounidenses en el pasado, pero seg\u00fan Google \u201c <em>Este es el primer caso conocido de Turla distribuyendo malware relacionado con Android<\/em> &#8220;.<\/p>\n<h2>Persisten los ataques en el ciberespacio al margen de la guerra en Ucrania<\/h2>\n<p>El rango de da\u00f1o de CyberAzov ser\u00eda m\u00ednimo seg\u00fan Google, &#8221; <em>Creemos que no hubo un gran impacto en los usuarios de Android y que la cantidad de instalaciones fue min\u00fascula.<\/em> &#8220;.  Desde el inicio y antes de la guerra, Rusia ha multiplicado los ciberataques, para sabotear, espiar o desestabilizar Ucrania.<\/p>\n<p>En el mismo informe, el TAG de la empresa estadounidense detect\u00f3 o confirm\u00f3 otros ataques informados por CERT-UA, encargado de la respuesta a los incidentes cibern\u00e9ticos en Ucrania.<\/p>\n<p>Entre ellos, la explotaci\u00f3n de una falla en Windows, llamada Folline.  Dos grupos que se sabe que est\u00e1n afiliados a la GRU, la inteligencia militar rusa, APT28 y Sandworm, est\u00e1n utilizando cuentas gubernamentales comprometidas para enviar documentos de Microsoft Office con trampas explosivas a los medios de comunicaci\u00f3n ucranianos.<\/p>\n<p>Tambi\u00e9n hay intentos de phishing y otras operaciones realizadas por otros grupos no necesariamente dependientes oficialmente del Kremlin, como la Agencia de Investigaci\u00f3n de Internet, m\u00e1s conocida con el sobrenombre de Troll Factory.  Mientras los combates contin\u00faan en la regi\u00f3n de Donbass, en el este de Ucrania, contin\u00faan los intentos rusos de desestabilizar el ciberespacio ucraniano.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/07\/21\/les-services-de-renseignements-russes-derriere-une-application-pro-ukrainienne\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Grupo de An\u00e1lisis de Amenazas (TAG) de Google ha publicado un relaci\u00f3n 19 de julio en una<\/p>\n","protected":false},"author":1,"featured_media":277180,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[450,4991,117,36,92182,690,2204],"class_list":["post-277179","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-aplicacion","tag-detras","tag-inteligencia","tag-los","tag-proucraniana","tag-rusos","tag-servicios"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/277179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=277179"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/277179\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/277180"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=277179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=277179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=277179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}