{"id":305078,"date":"2022-08-05T16:24:12","date_gmt":"2022-08-05T16:24:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-iranies-probablemente-esten-detras-de-los-ataques-ciberneticos-disruptivos-contra-el-gobierno-albanes\/"},"modified":"2022-08-05T16:24:13","modified_gmt":"2022-08-05T16:24:13","slug":"los-piratas-informaticos-iranies-probablemente-esten-detras-de-los-ataques-ciberneticos-disruptivos-contra-el-gobierno-albanes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-iranies-probablemente-esten-detras-de-los-ataques-ciberneticos-disruptivos-contra-el-gobierno-albanes\/","title":{"rendered":"Los piratas inform\u00e1ticos iran\u00edes probablemente est\u00e9n detr\u00e1s de los ataques cibern\u00e9ticos disruptivos contra el gobierno alban\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se dice que un actor de amenazas que trabaja para promover los objetivos iran\u00edes estuvo detr\u00e1s de una serie de ataques cibern\u00e9ticos disruptivos contra los servicios del gobierno alban\u00e9s a mediados de julio de 2022.<\/p>\n<p>Empresa de ciberseguridad Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/likely-iranian-threat-actor-conducts-politically-motivated-disruptive-activity-against\" target=\"_blank\">dijo<\/a> la actividad maliciosa contra un estado de la OTAN represent\u00f3 una &#8220;expansi\u00f3n geogr\u00e1fica de las operaciones cibern\u00e9ticas disruptivas iran\u00edes&#8221;.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/albaniandailynews.com\/news\/cyber-attacks-forces-akshi-close-government-online-systems\" target=\"_blank\">ataques del 17 de julio<\/a>seg\u00fan la Agencia Nacional de la Sociedad de la Informaci\u00f3n de Albania, oblig\u00f3 al gobierno a &#8220;cerrar temporalmente el acceso a los servicios p\u00fablicos en l\u00ednea y otros sitios web del gobierno&#8221; debido a un &#8220;ataque cibern\u00e9tico sincronizado y sofisticado desde fuera de Albania&#8221;.<\/p>\n<p>La operaci\u00f3n disruptiva por motivos pol\u00edticos, seg\u00fan Mandiant, implic\u00f3 el despliegue de una nueva familia de ransomware llamada ROADSWEEP que inclu\u00eda una nota de rescate con el texto: &#8220;\u00bfPor qu\u00e9 nuestros impuestos deber\u00edan gastarse en beneficio de los terroristas de DURRES?&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Desde entonces, un frente llamado HomeLand Justice se atribuy\u00f3 el m\u00e9rito de la ciberofensiva, y el grupo supuestamente tambi\u00e9n afirm\u00f3 haber utilizado un malware de limpieza en los ataques.  Aunque la naturaleza exacta del limpiaparabrisas a\u00fan no est\u00e1 clara, Mandiant dijo que un usuario alban\u00e9s envi\u00f3 una muestra para lo que se llama ZeroCleare el 19 de julio, coincidiendo con los ataques.<\/p>\n<p>ZeroCleare, primero <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.zerocleare\" target=\"_blank\">documentado<\/a> por IBM en diciembre de 2019 como parte de una campa\u00f1a dirigida a los sectores industrial y energ\u00e9tico en el Medio Oriente, est\u00e1 dise\u00f1ado para borrar el registro de arranque maestro (MBR) y las particiones de disco en m\u00e1quinas basadas en Windows.  Se cree que es un esfuerzo de colaboraci\u00f3n entre diferentes actores del estado-naci\u00f3n iran\u00ed, incluidos <a rel=\"nofollow noopener\" href=\"https:\/\/www.ironnet.com\/blog\/iranian-cyber-attack-updates\" target=\"_blank\">Plataforma petrolera<\/a> (tambi\u00e9n conocido como APT34, ITG13 o Helix Kitten).<\/p>\n<p>Tambi\u00e9n se implement\u00f3 en los ataques albaneses una puerta trasera previamente desconocida denominada CHIMNEYSWEEP que es capaz de tomar capturas de pantalla, enumerar y recopilar archivos, generar un shell inverso y admitir la funcionalidad de registro de teclas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"piratas inform\u00e1ticos iran\u00edes\" border=\"0\" data-original-height=\"369\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhE4sji5EZPePTUIyu-j5mmrvfAueUidHfPosPvP3urEemTEIlYr8pxMJN5RhgBFouJBlADWp5S-vy9VQIQpLh7RR1PPNxrOQ-vkD-LaJj9WRvr-LFgW2fdaawzN9NQSUycPbl-a47sPmjwJ6IxbJRGNs1Ivj084iMcvzOaPAADssRm3hREEehmURl6\/s728-e1000\/iranian-hackers.jpg\" title=\"piratas inform\u00e1ticos iran\u00edes\" \/><\/div>\n<p>El implante, adem\u00e1s de compartir numerosas superposiciones de c\u00f3digo con ROADSWEEP, se entrega al sistema a trav\u00e9s de un archivo autoextra\u00edble junto con documentos de Microsoft Word se\u00f1uelo que contienen im\u00e1genes de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Massoud_Rajavi\" target=\"_blank\">Masud Rajavi<\/a>el antiguo l\u00edder de la Organizaci\u00f3n Muyahidines del Pueblo de Ir\u00e1n (MEK).<\/p>\n<p>Las primeras iteraciones de CHIMNEYSWEEP se remontan a 2012 y todo apunta a que el malware puede haber sido utilizado en ataques dirigidos a hablantes de farsi y \u00e1rabe.<\/p>\n<p>La firma de seguridad cibern\u00e9tica, que fue adquirida por Google a principios de este a\u00f1o, dijo que no ten\u00eda suficiente evidencia que vinculara las intrusiones con un colectivo adversario designado, pero se\u00f1al\u00f3 con confianza moderada que uno o m\u00e1s malos actores que operan en apoyo de los objetivos de Ir\u00e1n est\u00e1n involucrados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las conexiones con Ir\u00e1n se derivan del hecho de que los ataques tuvieron lugar menos de una semana antes de la conferencia Cumbre Mundial del Ir\u00e1n Libre del 23 al 24 de julio cerca de la ciudad portuaria de Durres por parte de entidades que se oponen al gobierno iran\u00ed, en particular los miembros del MEK. .<\/p>\n<p>&#8220;El uso de ransomware para llevar a cabo una operaci\u00f3n disruptiva pol\u00edticamente motivada contra los sitios web del gobierno y los servicios para ciudadanos de un estado miembro de la OTAN en la misma semana en que estaba programada una conferencia de grupos de oposici\u00f3n iran\u00edes ser\u00eda una operaci\u00f3n notablemente descarada por parte de la amenaza del nexo entre Ir\u00e1n. actores&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos tambi\u00e9n se producen dos meses despu\u00e9s de que el grupo iran\u00ed de amenazas persistentes avanzadas (APT) rastreado como Charming Kitten (tambi\u00e9n conocido como Phosphorus) fuera <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/iranian-threat-actor-continues-to-develop-mass-exploitation-tools\" target=\"_blank\">vinculado<\/a> a un ataque dirigido contra una empresa de construcci\u00f3n no identificada en el sur de los EE. UU.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/iranian-hackers-likely-behind.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se dice que un actor de amenazas que trabaja para promover los objetivos iran\u00edes estuvo detr\u00e1s de una<\/p>\n","protected":false},"author":1,"featured_media":305079,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,16816,2346,4661,6634,4664,110,4991,97288,13167,4662,111,6214,10364,4668,4667,36,4654,4658,4659,4653,4655,6213,643,4663,4666,4665,4660],"class_list":["post-305078","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-albanes","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-como-hackear","tag-contra","tag-detras","tag-disruptivos","tag-esten","tag-filtracion-de-datos","tag-gobierno","tag-informaticos","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-probablemente","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/305078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=305078"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/305078\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/305079"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=305078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=305078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=305078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}