{"id":314139,"date":"2022-08-10T18:44:11","date_gmt":"2022-08-10T18:44:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-detalles-sobre-el-ataque-de-maui-ransomware-por-parte-de-piratas-informaticos-norcoreanos\/"},"modified":"2022-08-10T18:44:12","modified_gmt":"2022-08-10T18:44:12","slug":"expertos-descubren-detalles-sobre-el-ataque-de-maui-ransomware-por-parte-de-piratas-informaticos-norcoreanos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-detalles-sobre-el-ataque-de-maui-ransomware-por-parte-de-piratas-informaticos-norcoreanos\/","title":{"rendered":"Expertos descubren detalles sobre el ataque de Maui Ransomware por parte de piratas inform\u00e1ticos norcoreanos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El primer incidente que posiblemente involucr\u00f3 a la familia de ransomware conocida como Maui ocurri\u00f3 el 15 de abril de 2021, dirigido a una empresa inmobiliaria japonesa no identificada.<\/p>\n<p>La revelaci\u00f3n de Kaspersky llega un mes despu\u00e9s de que las agencias de ciberseguridad e inteligencia de EE. UU. emitieran un aviso sobre el uso de la cepa de ransomware por parte de piratas inform\u00e1ticos respaldados por el gobierno de Corea del Norte para apuntar al sector de la salud desde al menos mayo de 2021.<\/p>\n<p>Gran parte de los datos sobre su modus operandi provienen de las actividades de respuesta a incidentes y el an\u00e1lisis de la industria de una muestra de Maui que revel\u00f3 la falta de &#8220;varias caracter\u00edsticas clave&#8221; t\u00edpicamente asociadas con las operaciones de ransomware como servicio (RaaS).<\/p>\n<p>Maui no solo est\u00e1 dise\u00f1ado para ser ejecutado manualmente por un actor remoto a trav\u00e9s de una interfaz de l\u00ednea de comandos, sino que tambi\u00e9n se destaca por no incluir una nota de rescate para proporcionar instrucciones de recuperaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Posteriormente, el Departamento de Justicia anunci\u00f3 la incautaci\u00f3n de $ 500,000 en Bitcoin que fueron extorsionados de varias organizaciones, incluidas dos instalaciones de atenci\u00f3n m\u00e9dica en los estados de Kansas y Colorado, en EE. UU., mediante el uso de la variedad de ransomware.<\/p>\n<p>Si bien estos ataques se atribuyeron a grupos de amenazas persistentes avanzados de Corea del Norte, la empresa de seguridad cibern\u00e9tica rusa vincul\u00f3 el delito cibern\u00e9tico con confianza baja a media a un subgrupo de Lazarus conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/silent_chollima\" target=\"_blank\">Andariel<\/a>tambi\u00e9n conocida como Operaci\u00f3n Troya, Silent Chollima y Stonefly.<\/p>\n<p>&#8220;Aproximadamente diez horas antes de desplegar Maui en el sistema objetivo inicial [on April 15]el grupo implement\u00f3 una variante del conocido malware Dtrack en el objetivo, precedida por <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/3proxy\/3proxy\" target=\"_blank\">3proxy<\/a> meses antes&#8221;, los investigadores de Kaspersky Kurt Baumgartner y Seongsu Park <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/andariel-deploys-dtrack-and-maui-ransomware\/107063\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Dtrack, tambi\u00e9n llamado Valefor y Preft, es un troyano de acceso remoto utilizado por el grupo Stonefly en sus ataques de espionaje para filtrar informaci\u00f3n confidencial.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataque de ransomware de Maui\" border=\"0\" data-original-height=\"386\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660157051_794_Expertos-descubren-detalles-sobre-el-ataque-de-Maui-Ransomware-por.jpg\" title=\"Ataque de ransomware de Maui\" \/><\/div>\n<p>Vale la pena se\u00f1alar que la puerta trasera, junto con 3proxy, fue desplegada por el actor de amenazas contra una empresa de ingenier\u00eda que trabaja en los sectores militar y energ\u00e9tico en febrero de 2022 al explotar la vulnerabilidad Log4Shell.<\/p>\n<p>&#8220;Stonefly se especializa en montar ataques dirigidos altamente selectivos contra objetivos que podr\u00edan generar inteligencia para ayudar a sectores estrat\u00e9gicamente importantes como energ\u00eda, aeroespacial y equipos militares&#8221;, Symantec, una divisi\u00f3n de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/stonefly-north-korea-espionage\" target=\"_blank\">dijo<\/a> en abril.<\/p>\n<p>Adem\u00e1s, Kaspersky dijo que la muestra de Dtrack utilizada en el incidente japon\u00e9s de Maui tambi\u00e9n se us\u00f3 para violar a m\u00faltiples v\u00edctimas en India, Vietnam y Rusia desde diciembre de 2021 hasta febrero de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Nuestra investigaci\u00f3n sugiere que el actor es bastante oportunista y podr\u00eda comprometer a cualquier empresa en todo el mundo, independientemente de su l\u00ednea de negocio, siempre que disfrute de una buena situaci\u00f3n financiera&#8221;, dijeron los investigadores.<\/p>\n<p>Esta no es la primera cita de Andariel con el ransomware como un medio para obtener ganancias monetarias para la naci\u00f3n afectada por las sanciones.  En junio de 2021, se revel\u00f3 que una entidad de Corea del Sur hab\u00eda sido infectada por malware de cifrado de archivos luego de un elaborado procedimiento de infecci\u00f3n de varias etapas que comenz\u00f3 con un documento de Word armado.<\/p>\n<p>Luego, el mes pasado, Microsoft revel\u00f3 que un grupo de amenazas emergentes asociado con Andariel ha estado utilizando una variedad de ransomware conocida como H0lyGh0st en ataques cibern\u00e9ticos dirigidos a peque\u00f1as empresas desde septiembre de 2021.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/experts-uncover-details-on-maui.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El primer incidente que posiblemente involucr\u00f3 a la familia de ransomware conocida como Maui ocurri\u00f3 el 15 de<\/p>\n","protected":false},"author":1,"featured_media":314140,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,6073,5972,385,4662,6214,4668,4667,27318,35239,4654,4658,4659,4653,4655,1854,6213,231,4663,4883,4666,4665,131,4660],"class_list":["post-314139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-descubren","tag-detalles","tag-expertos","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maui","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parte","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/314139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=314139"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/314139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/314140"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=314139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=314139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=314139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}