{"id":336213,"date":"2022-08-23T19:59:18","date_gmt":"2022-08-23T19:59:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-descubre-herramienta-utilizada-por-piratas-informaticos-iranies-para-robar-datos-de-cuentas-de-correo-electronico\/"},"modified":"2022-08-23T19:59:19","modified_gmt":"2022-08-23T19:59:19","slug":"google-descubre-herramienta-utilizada-por-piratas-informaticos-iranies-para-robar-datos-de-cuentas-de-correo-electronico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-descubre-herramienta-utilizada-por-piratas-informaticos-iranies-para-robar-datos-de-cuentas-de-correo-electronico\/","title":{"rendered":"Google descubre herramienta utilizada por piratas inform\u00e1ticos iran\u00edes para robar datos de cuentas de correo electr\u00f3nico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor respaldado por el gobierno iran\u00ed conocido como Charming Kitten agreg\u00f3 una nueva herramienta a su arsenal de malware que le permite recuperar datos de usuarios de cuentas de Gmail, Yahoo! y Microsoft Outlook.<\/p>\n<p>Doblado <strong>HIPERRASPADO<\/strong> por Google Threat Analysis Group (TAG), se dice que el software malicioso en desarrollo activo se us\u00f3 contra menos de dos docenas de cuentas en Ir\u00e1n, y la muestra m\u00e1s antigua conocida data de 2020. La herramienta se descubri\u00f3 por primera vez en diciembre de 2021.<\/p>\n<p>Se cree que Charming Kitten, una prol\u00edfica amenaza persistente avanzada (APT), est\u00e1 asociada con el Cuerpo de la Guardia Revolucionaria Isl\u00e1mica (IRGC) de Ir\u00e1n y tiene un historial de espionaje alineado con los intereses del gobierno.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Rastreados como APT35, Cobalt Illusion, ITG18, Phosphorus, TA453 y Yellow Garuda, los elementos del grupo tambi\u00e9n han llevado a cabo ataques de ransomware, lo que sugiere que los motivos del actor de amenazas son tanto el espionaje como los financieros.<\/p>\n<p>&#8220;HYPERSCRAPE requiere que las credenciales de la cuenta de la v\u00edctima se ejecuten usando una sesi\u00f3n de usuario v\u00e1lida y autenticada que el atacante haya secuestrado, o las credenciales que el atacante ya haya adquirido&#8221;, dijo Ajax Bash, investigador de Google TAG. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/new-iranian-apt-data-extraction-tool\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Escrita en .NET y dise\u00f1ada para ejecutarse en la m\u00e1quina Windows del atacante, la herramienta viene con funciones para descargar y exfiltrar el contenido de la bandeja de entrada del correo electr\u00f3nico de la v\u00edctima, adem\u00e1s de eliminar los correos electr\u00f3nicos de seguridad enviados desde Google para alertar al objetivo de cualquier inicio de sesi\u00f3n sospechoso.<\/p>\n<p>Si un mensaje no se ley\u00f3 originalmente, la herramienta lo marca como no le\u00eddo despu\u00e9s de abrirlo y descargarlo como un archivo &#8220;.eml&#8221;.  Adem\u00e1s, se dice que las versiones anteriores de HYPERSCRAPE inclu\u00edan una opci\u00f3n para solicitar datos de <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/accounts\/answer\/3024190?hl=en\" target=\"_blank\">Comida para llevar de Google<\/a>una funci\u00f3n que permite a los usuarios exportar sus datos a un archivo de almacenamiento descargable.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos siguen al reciente descubrimiento de un sistema basado en C++ <a rel=\"nofollow noopener\" href=\"https:\/\/www.pwc.com\/gx\/en\/issues\/cybersecurity\/cyber-threat-intelligence\/old-cat-new-tricks.html\" target=\"_blank\">Herramienta &#8220;capturador&#8221; de telegramas<\/a> por PwC utilizado contra objetivos nacionales para obtener acceso a mensajes de Telegram y contactos de cuentas espec\u00edficas.<\/p>\n<p>Previamente, se vio al grupo implementando un software de vigilancia de Android personalizado llamado <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/posts\/itg18-operational-security-errors-plague-iranian-threat-group\/\" target=\"_blank\">peque\u00f1o saqueador<\/a>un implante rico en funciones capaz de recopilar informaci\u00f3n confidencial almacenada en los dispositivos comprometidos, as\u00ed como grabar audio, video y llamadas.<\/p>\n<p>&#8220;Al igual que muchas de sus herramientas, HYPERSCRAPE no se destaca por su sofisticaci\u00f3n t\u00e9cnica, sino por su eficacia para lograr los objetivos de Charming Kitten&#8221;, dijo Bash.  Desde entonces, las cuentas afectadas se han vuelto a asegurar y se ha notificado a las v\u00edctimas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/google-uncovers-tool-used-by-iranian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor respaldado por el gobierno iran\u00ed conocido como Charming Kitten agreg\u00f3 una nueva herramienta a su arsenal<\/p>\n","protected":false},"author":1,"featured_media":336214,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1838,5017,1755,439,5933,4662,8666,1086,6214,10364,4668,4667,4654,4658,4659,4653,4655,18,6213,231,4663,26365,4666,4665,26711,4660],"class_list":["post-336213","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-correo","tag-cuentas","tag-datos","tag-descubre","tag-electronico","tag-filtracion-de-datos","tag-google","tag-herramienta","tag-informaticos","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizada","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/336213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=336213"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/336213\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/336214"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=336213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=336213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=336213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}