{"id":299276,"date":"2022-08-02T16:56:21","date_gmt":"2022-08-02T16:56:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-utilizan-el-nuevo-marco-de-pirateria-de-manjusaka-similar-a-cobalt-strike\/"},"modified":"2022-08-02T16:56:22","modified_gmt":"2022-08-02T16:56:22","slug":"piratas-informaticos-chinos-utilizan-el-nuevo-marco-de-pirateria-de-manjusaka-similar-a-cobalt-strike","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-utilizan-el-nuevo-marco-de-pirateria-de-manjusaka-similar-a-cobalt-strike\/","title":{"rendered":"Piratas inform\u00e1ticos chinos utilizan el nuevo marco de pirater\u00eda de Manjusaka similar a Cobalt Strike"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han revelado un nuevo marco ofensivo llamado Manjusaka al que llaman &#8220;hermano chino de Sliver y Cobalt Strike&#8221;.<\/p>\n<p>&#8220;Una versi\u00f3n completamente funcional del comando y control (C2), escrita en GoLang con una interfaz de usuario en chino simplificado, est\u00e1 disponible gratuitamente y puede generar nuevos implantes con configuraciones personalizadas con facilidad, lo que aumenta la probabilidad de una adopci\u00f3n m\u00e1s amplia de este marco por actores malintencionados&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/08\/manjusaka-offensive-framework.html\" target=\"_blank\">dijo<\/a> en un nuevo informe.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/BishopFox\/sliver\" target=\"_blank\">Astilla<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cobaltstrike.com\/features\/\" target=\"_blank\">Golpe de cobalto<\/a> son marcos leg\u00edtimos de emulaci\u00f3n de adversarios que han sido utilizados por los actores de amenazas para llevar a cabo actividades posteriores a la explotaci\u00f3n, como el reconocimiento de la red, el movimiento lateral y la facilitaci\u00f3n del despliegue de cargas \u00fatiles de seguimiento.<\/p>\n<p>Escrito en Rust, Manjusaka, que significa &#8220;flor de vaca&#8221;, se anuncia como un equivalente del marco Cobalt Strike con capacidades para apuntar a los sistemas operativos Windows y Linux.  Se cree que su desarrollador se encuentra en la regi\u00f3n de GuangDong de China.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;El implante consta de una multitud de capacidades de troyanos de acceso remoto (RAT) que incluyen algunas funciones est\u00e1ndar y un m\u00f3dulo de administraci\u00f3n de archivos dedicado&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>Algunas de las funciones admitidas implican la ejecuci\u00f3n de comandos arbitrarios, la recopilaci\u00f3n de credenciales de navegador de Google Chrome, Microsoft Edge, Qihoo 360, Tencent QQ Browser, Opera, Brave y Vivaldi, la recopilaci\u00f3n de contrase\u00f1as de Wi-Fi, la captura de capturas de pantalla y la obtenci\u00f3n de informaci\u00f3n completa del sistema.<\/p>\n<p>Tambi\u00e9n est\u00e1 dise\u00f1ado para iniciar el m\u00f3dulo de administraci\u00f3n de archivos para llevar a cabo una amplia gama de actividades, como enumerar archivos y administrar archivos y directorios en el sistema comprometido.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Marco de pirater\u00eda de Manjusaka\" border=\"0\" data-original-height=\"562\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659459381_326_Piratas-informaticos-chinos-utilizan-el-nuevo-marco-de-pirateria-de.jpg\" title=\"Marco de pirater\u00eda de Manjusaka\" \/><\/div>\n<p>Por otro lado, la variante ELF de la puerta trasera, aunque incluye la mayor\u00eda de las funcionalidades como su contraparte de Windows, no incorpora la capacidad de recopilar credenciales de navegadores basados \u200b\u200ben Chromium y recopilar contrase\u00f1as de inicio de sesi\u00f3n de Wi-Fi.<\/p>\n<p>Adem\u00e1s, parte del marco del idioma chino es un ejecutable del servidor C2 que est\u00e1 codificado en Golang y est\u00e1 disponible en GitHub en &#8220;hxxps:\/\/github[.]com\/YDHCUI\/manjusaka&#8221;. Un tercer componente es un panel de administraci\u00f3n integrado en el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/gin-gonic\/gin\" target=\"_blank\">Marco web de ginebra<\/a> que permite a un operador crear el implante Rust.<\/p>\n<p>El binario del servidor, por su parte, est\u00e1 dise\u00f1ado para monitorear y administrar un punto final infectado, adem\u00e1s de generar los implantes de Rust apropiados seg\u00fan el sistema operativo y emitir los comandos necesarios.<\/p>\n<p>Dicho esto, la cadena de evidencia sugiere que est\u00e1 en desarrollo activo o que sus componentes se ofrecen a otros actores como un servicio. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Talos dijo que hizo el descubrimiento durante su investigaci\u00f3n de una cadena de infecci\u00f3n maldoc que aprovecha los se\u00f1uelos tem\u00e1ticos de COVID-19 en China para entregar balizas Cobalt Strike en sistemas infectados, y agreg\u00f3 que el mismo actor de amenazas tambi\u00e9n us\u00f3 los implantes del marco de Manjusaka en la naturaleza.<\/p>\n<p>Los hallazgos llegan semanas despu\u00e9s de que surgiera que se ha observado que actores maliciosos abusan de otro software de simulaci\u00f3n de adversario leg\u00edtimo llamado Brute Ratel (BRc4) en sus ataques en un intento de permanecer bajo el radar y evadir la detecci\u00f3n.<\/p>\n<p>&#8220;La disponibilidad del marco ofensivo de Manjusaka es una indicaci\u00f3n de la popularidad de las tecnolog\u00edas ofensivas ampliamente disponibles tanto con los operadores de crimeware como de APT&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Este nuevo marco de ataque contiene todas las caracter\u00edsticas que uno esperar\u00eda de un implante, sin embargo, est\u00e1 escrito en los lenguajes de programaci\u00f3n m\u00e1s modernos y port\u00e1tiles. El desarrollador del marco puede integrar f\u00e1cilmente nuevas plataformas de destino como MacOSX o versiones m\u00e1s ex\u00f3ticas de Linux. como los que se ejecutan en dispositivos integrados&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/chinese-hackers-using-new-manjusaka.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado un nuevo marco ofensivo llamado Manjusaka al que llaman &#8220;hermano chino de Sliver y<\/p>\n","protected":false},"author":1,"featured_media":299277,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4289,7985,4664,4662,6214,4668,4667,96307,140,4654,4658,4659,4653,4655,480,6213,6074,4663,4666,4665,2948,7986,10365,4660],"class_list":["post-299276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chinos","tag-cobalt","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-manjusaka","tag-marco","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-piratas","tag-pirateria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-similar","tag-strike","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/299276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=299276"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/299276\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/299277"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=299276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=299276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=299276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}