{"id":329829,"date":"2022-08-19T17:27:10","date_gmt":"2022-08-19T17:27:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/donot-team-hackers-actualizo-su-kit-de-herramientas-de-malware-con-capacidades-mejoradas\/"},"modified":"2022-08-19T17:27:11","modified_gmt":"2022-08-19T17:27:11","slug":"donot-team-hackers-actualizo-su-kit-de-herramientas-de-malware-con-capacidades-mejoradas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/donot-team-hackers-actualizo-su-kit-de-herramientas-de-malware-con-capacidades-mejoradas\/","title":{"rendered":"DoNot Team Hackers actualiz\u00f3 su kit de herramientas de malware con capacidades mejoradas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>los <b>Equipo Donot<\/b> actor de amenazas ha actualizado su <b>Jaca<\/b> Kit de herramientas de malware de Windows con capacidades mejoradas, incluido un m\u00f3dulo de robo renovado dise\u00f1ado para saquear informaci\u00f3n de los navegadores Google Chrome y Mozilla Firefox.<\/p>\n<p>Las mejoras tambi\u00e9n incluyen una nueva cadena de infecci\u00f3n que incorpora componentes previamente no documentados al marco modular, investigadores de Morphisec Hido Cohen y Arnold Osipov. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/apt-c-35-new-windows-framework-revealed\" target=\"_blank\">revelado<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Tambi\u00e9n conocido como APT-C-35 y Viceroy Tiger, el Donot Team es conocido por fijar su mirada en entidades de defensa, diplom\u00e1ticas, gubernamentales y militares en India, Pakist\u00e1n, Sri Lanka y Bangladesh, entre otros, al menos desde 2016.<\/p>\n<p>Las pruebas descubiertas por Amnist\u00eda Internacional en octubre de 2021 conectaron la infraestructura de ataque del grupo con una empresa india de ciberseguridad llamada Innefu Labs.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las campa\u00f1as de phishing selectivo que contienen documentos maliciosos de Microsoft Office son la v\u00eda de entrega preferida para el malware, seguidas por el aprovechamiento de macros y otras vulnerabilidades conocidas en el software de productividad para lanzar la puerta trasera.<\/p>\n<p>Los \u00faltimos hallazgos de Morphisec se basan en un informe anterior de la empresa de ciberseguridad ESET, que detalla las intrusiones del adversario contra organizaciones militares con sede en el sur de Asia utilizando varias versiones de su marco de malware yty, una de las cuales es Jaca.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"No hagas piratas inform\u00e1ticos del equipo\" border=\"0\" data-original-height=\"592\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660930030_485_DoNot-Team-Hackers-actualizo-su-kit-de-herramientas-de-malware.jpg\" title=\"No hagas piratas inform\u00e1ticos del equipo\" \/><\/div>\n<p>Esto implica el uso de documentos RTF que enga\u00f1an a los usuarios para que habiliten macros, lo que da como resultado la ejecuci\u00f3n de un c\u00f3digo de shell inyectado en la memoria que, a su vez, est\u00e1 orquestado para descargar un c\u00f3digo de shell de segunda etapa desde su comando y control (C2). servidor.<\/p>\n<p>Luego, la segunda etapa act\u00faa como un canal para recuperar un archivo DLL (&#8220;pgixedfxglmjirdc.dll&#8221; de otro servidor remoto, que inicia la infecci\u00f3n real al enviar informaci\u00f3n del sistema al servidor C2, establecer la persistencia a trav\u00e9s de una Tarea programada y obtener la DLL de siguiente etapa (&#8220;WavemsMp.dll&#8221;). <\/p>\n<p>\u201cEl objetivo principal de esta etapa es descargar y ejecutar los m\u00f3dulos utilizados para robar la informaci\u00f3n del usuario\u201d, se\u00f1alaron los investigadores.  &#8220;Para comprender qu\u00e9 m\u00f3dulos se utilizan en la infecci\u00f3n actual, el malware se comunica con otro servidor C2&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Los-ciberdelincuentes-desarrollan-el-malware-BugDrop-para-eludir-las-funciones.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El dominio C2, por su parte, se obtiene accediendo a un enlace incrustado que apunta a un documento de Google Drive, lo que permite que el malware acceda a una configuraci\u00f3n que dicta los m\u00f3dulos a descargar y ejecutar.<\/p>\n<p>Estos m\u00f3dulos ampl\u00edan las caracter\u00edsticas del malware y recopilan una amplia gama de datos, como pulsaciones de teclas, capturas de pantalla, archivos e informaci\u00f3n almacenada en los navegadores web.  Adem\u00e1s, parte del conjunto de herramientas es un m\u00f3dulo de shell inverso que otorga al actor acceso remoto a la m\u00e1quina v\u00edctima.<\/p>\n<p>El desarrollo es otra se\u00f1al de que los actores de amenazas est\u00e1n adaptando activamente sus t\u00e1cticas y t\u00e9cnicas que son m\u00e1s efectivas para obtener la infecci\u00f3n inicial y mantener el acceso remoto durante per\u00edodos prolongados.<\/p>\n<p>&#8220;Defenderse de APT como el equipo de Donot requiere una estrategia de defensa en profundidad que utilice m\u00faltiples capas de seguridad para garantizar la redundancia si se viola alguna de las capas&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/donot-team-hackers-updated-its-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>los Equipo Donot actor de amenazas ha actualizado su Jaca Kit de herramientas de malware de Windows con<\/p>\n","protected":false},"author":1,"featured_media":329830,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,74908,4661,28629,4664,99,101662,4662,6369,11109,8304,4668,4667,4669,100362,4654,4658,4659,4653,4655,4663,4666,4665,3804,4660],"class_list":["post-329829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizo","tag-ataques-ciberneticos","tag-capacidades","tag-como-hackear","tag-con","tag-donot","tag-filtracion-de-datos","tag-hackers","tag-herramientas","tag-kit","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-mejoradas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-team","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/329829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=329829"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/329829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/329830"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=329829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=329829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=329829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}