{"id":323617,"date":"2022-08-16T10:07:13","date_gmt":"2022-08-16T10:07:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-estatales-rusos-continuan-atacando-entidades-ucranianas-con-software-malicioso-infostealer\/"},"modified":"2022-08-16T10:07:15","modified_gmt":"2022-08-16T10:07:15","slug":"hackers-estatales-rusos-continuan-atacando-entidades-ucranianas-con-software-malicioso-infostealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-estatales-rusos-continuan-atacando-entidades-ucranianas-con-software-malicioso-infostealer\/","title":{"rendered":"Hackers estatales rusos contin\u00faan atacando entidades ucranianas con software malicioso Infostealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores patrocinados por el estado ruso contin\u00faan atacando a las entidades ucranianas con malware para robar informaci\u00f3n como parte de lo que se sospecha que es una operaci\u00f3n de espionaje.<\/p>\n<p>Symantec, una divisi\u00f3n de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/russia-ukraine-shuckworm\" target=\"_blank\">atribuido<\/a> la campa\u00f1a maliciosa a un actor de amenazas rastre\u00f3 a Shuckworm, tambi\u00e9n conocido como Actinium, Armageddon, Gamaredon, Primitive Bear y Trident Ursa.  Los hallazgos han sido <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/971405\" target=\"_blank\">corroborado<\/a> por el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA).<\/p>\n<p>El actor de amenazas, activo desde al menos 2013, es conocido por se\u00f1alar expl\u00edcitamente a entidades p\u00fablicas y privadas en Ucrania.  Desde entonces, los ataques se han intensificado a ra\u00edz de la invasi\u00f3n militar de Rusia a fines de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Se dice que el \u00faltimo conjunto de ataques comenz\u00f3 el 15 de julio de 2022 y continu\u00f3 el 8 de agosto, y las cadenas de infecci\u00f3n aprovecharon los correos electr\u00f3nicos de phishing disfrazados de boletines y \u00f3rdenes de combate, lo que finalmente condujo al despliegue de un malware ladr\u00f3n de PowerShell denominado GammaLoad. .PS1_v2.<\/p>\n<p>Tambi\u00e9n se entregan a las m\u00e1quinas comprometidas dos puertas traseras llamadas Giddome y Pterodo, las cuales son herramientas registradas de Shuckworm que los atacantes han vuelto a desarrollar continuamente en un intento por adelantarse a la detecci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware ladr\u00f3n de informaci\u00f3n\" border=\"0\" data-original-height=\"544\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660644433_590_Hackers-estatales-rusos-continuan-atacando-entidades-ucranianas-con-software-malicioso.jpg\" title=\"Malware ladr\u00f3n de informaci\u00f3n\" \/><\/div>\n<p>En su centro, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/shuckworm-intense-campaign-ukraine\" target=\"_blank\">pterodo<\/a> es un malware cuentagotas de Visual Basic Script (VBS) con capacidades para ejecutar scripts de PowerShell, usar tareas programadas (shtasks.exe) para mantener la persistencia y descargar c\u00f3digo adicional desde un servidor de comando y control.<\/p>\n<p>El implante Giddome, por otro lado, presenta varias capacidades, incluida la grabaci\u00f3n de audio, la captura de capturas de pantalla, el registro de pulsaciones de teclas y la recuperaci\u00f3n y ejecuci\u00f3n de ejecutables arbitrarios en los hosts infectados.<\/p>\n<p>Las intrusiones, que ocurren a trav\u00e9s de correos electr\u00f3nicos distribuidos desde cuentas comprometidas, aprovechan a\u00fan m\u00e1s el software leg\u00edtimo como Ammyy Admin y AnyDesk para facilitar el acceso remoto.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos se producen cuando el actor de Gamaredon ha sido vinculado a un <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/1229152\" target=\"_blank\">serie de ataques de ingenier\u00eda social<\/a> destinado a iniciar la cadena de entrega GammaLoad.PS1, lo que permite al actor de amenazas robar archivos y credenciales almacenados en los navegadores web.<\/p>\n<p>\u201cA medida que la invasi\u00f3n rusa de Ucrania se acerca a la marca de los seis meses, el enfoque de mucho tiempo de Shuckworm en el pa\u00eds parece continuar sin cesar\u201d, se\u00f1al\u00f3 Symantec.<\/p>\n<p>&#8220;Si bien Shuckworm no es necesariamente el grupo de espionaje m\u00e1s sofisticado t\u00e1cticamente, lo compensa con su enfoque y persistencia en atacar implacablemente a las organizaciones ucranianas&#8221;.<\/p>\n<p>Los hallazgos siguen a una alerta del CERT-UA, que <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/955924\" target=\"_blank\">advertido<\/a> de ataques de phishing &#8220;sistem\u00e1ticos, masivos y dispersos geogr\u00e1ficamente&#8221; que involucran el uso de un descargador .NET llamado RelicRace para ejecutar cargas \u00fatiles como Formbook y Snake Keylogger.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/russian-state-hackers-continue-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores patrocinados por el estado ruso contin\u00faan atacando a las entidades ucranianas con malware para robar informaci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":323618,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14905,4661,4664,99,2167,32556,12474,4662,6369,42271,4668,4667,6210,4654,4658,4659,4653,4655,4663,690,4666,4665,6246,4323,4660],"class_list":["post-323617","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacando","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-continuan","tag-entidades","tag-estatales","tag-filtracion-de-datos","tag-hackers","tag-infostealer","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malicioso","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-ucranianas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/323617","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=323617"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/323617\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/323618"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=323617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=323617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=323617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}