{"id":303474,"date":"2022-08-04T20:03:10","date_gmt":"2022-08-04T20:03:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-woody-rat-se-utiliza-para-atacar-a-organizaciones-rusas\/"},"modified":"2022-08-04T20:03:11","modified_gmt":"2022-08-04T20:03:11","slug":"el-nuevo-malware-woody-rat-se-utiliza-para-atacar-a-organizaciones-rusas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-woody-rat-se-utiliza-para-atacar-a-organizaciones-rusas\/","title":{"rendered":"El nuevo malware Woody RAT se utiliza para atacar a organizaciones rusas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas desconocido ha estado apuntando a entidades rusas con un troyano de acceso remoto recientemente descubierto llamado <b>rata le\u00f1osa<\/b> durante al menos un a\u00f1o como parte de una campa\u00f1a de spear-phishing.<\/p>\n<p>Se dice que la puerta trasera personalizada avanzada se entrega a trav\u00e9s de cualquiera de dos m\u00e9todos: archivos de archivo y documentos de Microsoft Office que aprovechan la vulnerabilidad de la herramienta de diagn\u00f3stico de soporte &#8220;Follina&#8221; ahora parcheada (CVE-2022-30190) en Windows.<\/p>\n<p>Al igual que otros implantes dise\u00f1ados para operaciones orientadas al espionaje, Woody RAT presenta una amplia gama de caracter\u00edsticas que permiten al actor de amenazas requisar y robar informaci\u00f3n confidencial de forma remota de los sistemas infectados.<\/p>\n<p>&#8220;Las primeras versiones de esta RAT generalmente se archivaban en un archivo ZIP que pretend\u00eda ser un documento espec\u00edfico de un grupo ruso&#8221;, los investigadores de Malwarebytes Ankur Saini y Hossein Jazi. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/threat-intelligence\/2022\/08\/woody-rat-a-new-feature-rich-malware-spotted-in-the-wild\/\" target=\"_blank\">dijo<\/a> en un informe del mi\u00e9rcoles.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Cuando la vulnerabilidad de Follina se dio a conocer en el mundo, el actor de amenazas cambi\u00f3 a ella para distribuir la carga \u00fatil&#8221;.<\/p>\n<p>En un caso, el grupo de piratas inform\u00e1ticos intent\u00f3 atacar una entidad aeroespacial y de defensa rusa conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/www.uacrussia.ru\/en\/\" target=\"_blank\">ROBLE<\/a> basado en evidencia obtenida de un dominio falso registrado para este prop\u00f3sito.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso para ratas le\u00f1osas\" border=\"0\" data-original-height=\"618\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659643390_445_El-nuevo-malware-Woody-RAT-se-utiliza-para-atacar-a.jpg\" title=\"Software malicioso para ratas le\u00f1osas\" \/><\/div>\n<p>Los ataques que aprovechan la falla de Windows como parte de esta campa\u00f1a salieron a la luz por primera vez el 7 de junio de 2022, cuando investigadores del MalwareHunterTeam <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1534184385313923072\" target=\"_blank\">revelado<\/a> el uso de un documento llamado &#8220;\u041f\u0430\u043c\u044f\u0442\u043a\u0430.docx&#8221; (que se traduce como &#8220;Memo.docx&#8221;) para entregar una carga CSS que contiene el troyano.<\/p>\n<p>El documento supuestamente ofrece las mejores pr\u00e1cticas de seguridad para contrase\u00f1as e informaci\u00f3n confidencial, entre otros, mientras act\u00faa como se\u00f1uelo para dejar caer la puerta trasera.<\/p>\n<p>Adem\u00e1s de cifrar sus comunicaciones con un servidor remoto, Woody RAT est\u00e1 equipado con capacidades para escribir archivos arbitrarios en la m\u00e1quina, ejecutar malware adicional, eliminar archivos, enumerar directorios, capturar capturas de pantalla y recopilar una lista de procesos en ejecuci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n est\u00e1n incrustadas dentro del malware dos bibliotecas basadas en .NET llamadas WoodySharpExecutor y WoodyPowerSession que se pueden usar para ejecutar c\u00f3digo .NET y comandos de PowerShell recibidos del servidor, respectivamente.<\/p>\n<p>Adem\u00e1s, el malware hace uso de la <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1055\/012\/\" target=\"_blank\">t\u00e9cnica de proceso de vaciado<\/a> para inyectarse en un proceso de Bloc de notas suspendido y eliminarse del disco para evadir la detecci\u00f3n del software de seguridad instalado en el host comprometido.<\/p>\n<p>Malwarebytes a\u00fan tiene que atribuir los ataques a un actor de amenazas espec\u00edfico, citando la falta de indicadores s\u00f3lidos que vinculen la campa\u00f1a a un grupo previamente conocido, aunque los colectivos de estados-naci\u00f3n chinos y norcoreanos han apuntado a Rusia en el pasado.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/new-woody-rat-malware-being-used-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas desconocido ha estado apuntando a entidades rusas con un troyano de acceso remoto recientemente<\/p>\n","protected":false},"author":1,"featured_media":303475,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,4664,4662,4668,4667,4669,4654,4658,4659,4653,4655,480,11924,18,4663,63637,1351,4666,4665,6984,4660,79537],"class_list":["post-303474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-organizaciones","tag-para","tag-programa-malicioso-ransomware","tag-rat","tag-rusas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utiliza","tag-vulnerabilidad-de-software","tag-woody"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/303474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=303474"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/303474\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/303475"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=303474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=303474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=303474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}