{"id":341017,"date":"2022-08-26T09:07:21","date_gmt":"2022-08-26T09:07:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-grupos-de-ciberdelincuencia-adoptan-cada-vez-mas-el-marco-de-comando-y-control-de-sliver\/"},"modified":"2022-08-26T09:07:23","modified_gmt":"2022-08-26T09:07:23","slug":"los-grupos-de-ciberdelincuencia-adoptan-cada-vez-mas-el-marco-de-comando-y-control-de-sliver","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-grupos-de-ciberdelincuencia-adoptan-cada-vez-mas-el-marco-de-comando-y-control-de-sliver\/","title":{"rendered":"Los grupos de ciberdelincuencia adoptan cada vez m\u00e1s el marco de comando y control de Sliver"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores de amenazas del estado-naci\u00f3n est\u00e1n adoptando e integrando cada vez m\u00e1s el marco de comando y control (C2) de Sliver en sus campa\u00f1as de intrusi\u00f3n como reemplazo de Cobalt Strike.<\/p>\n<p>&#8220;Dada la popularidad de Cobalt Strike como herramienta de ataque, las defensas contra \u00e9l tambi\u00e9n han mejorado con el tiempo&#8221;, expertos en seguridad de Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/08\/24\/looking-for-the-sliver-lining-hunting-for-emerging-command-and-control-frameworks\/\" target=\"_blank\">dijo<\/a>.  &#8220;Sliver presenta una alternativa atractiva para los actores que buscan un conjunto de herramientas menos conocido con una barrera de entrada baja&#8221;.<\/p>\n<p>Sliver, que se hizo p\u00fablico por primera vez a finales de 2019 por la empresa de ciberseguridad BishopFox, es un dispositivo basado en Go. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/BishopFox\/sliver\" target=\"_blank\">plataforma C2 de c\u00f3digo abierto<\/a> que admite extensiones desarrolladas por el usuario, generaci\u00f3n de implantes personalizados y otras opciones de control.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Un marco C2 generalmente incluye un servidor que acepta conexiones de implantes en un sistema comprometido y una aplicaci\u00f3n cliente que permite a los operadores de C2 interactuar con los implantes y lanzar comandos maliciosos&#8221;, dijo Microsoft.<\/p>\n<p>Adem\u00e1s de facilitar el acceso a largo plazo a los hosts infectados, tambi\u00e9n se sabe que el kit multiplataforma ofrece etapas, que son cargas \u00fatiles destinadas principalmente a recuperar y lanzar una puerta trasera con todas las funciones en sistemas comprometidos.<\/p>\n<p>Incluido entre sus usuarios se encuentra un prol\u00edfico ransomware-as-service (RaaS) afiliado rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/aka.ms\/ransomware-as-a-service#DEV-0237\" target=\"_blank\">DEV-0237<\/a> (tambi\u00e9n conocido como FIN12) que anteriormente aprovech\u00f3 el acceso inicial adquirido de otros grupos (tambi\u00e9n conocidos como corredores de acceso inicial) para implementar varias cepas de ransomware como Ryuk, Conti, Hive y BlackCat.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Marco de comando y control Sliver\" border=\"0\" data-original-height=\"586\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661504841_105_Los-grupos-de-ciberdelincuencia-adoptan-cada-vez-mas-el-marco.jpg\" title=\"Marco de comando y control Sliver\" \/><\/div>\n<p>Microsoft dijo que recientemente observ\u00f3 a los ciberdelincuentes eliminar Sliver y otro software posterior a la explotaci\u00f3n incrust\u00e1ndolos en el cargador Bumblebee (tambi\u00e9n conocido como COLDTRAIN), que surgi\u00f3 a principios de este a\u00f1o como sucesor de BazarLoader y comparte v\u00ednculos con el sindicato Conti m\u00e1s grande.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La migraci\u00f3n de Cobalt Strike a una herramienta disponible gratuitamente se considera un intento por parte de los adversarios de disminuir sus posibilidades de exposici\u00f3n en un entorno comprometido y hacer que la atribuci\u00f3n sea un desaf\u00edo, dando a sus campa\u00f1as un mayor nivel de sigilo y persistencia.<\/p>\n<p>Sliver no es el \u00fanico marco que ha llamado la atenci\u00f3n de los actores malintencionados.  En los \u00faltimos meses, las campa\u00f1as emprendidas por un presunto grupo patrocinado por el estado ruso han involucrado otro software leg\u00edtimo de simulaci\u00f3n de ataques adversarios llamado Brute Ratel.<\/p>\n<p>&#8220;Sliver y muchos otros marcos C2 son otro ejemplo de c\u00f3mo los actores de amenazas intentan continuamente evadir las detecciones de seguridad automatizadas&#8221;, dijo Microsoft.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/cybercrime-groups-increasingly-adopting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas del estado-naci\u00f3n est\u00e1n adoptando e integrando cada vez m\u00e1s el marco de comando y<\/p>\n","protected":false},"author":1,"featured_media":341018,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,32628,4661,232,30985,29262,4664,2343,4662,8177,4668,4667,36,140,16,4654,4658,4659,4653,4655,4663,4666,4665,103593,979,4660],"class_list":["post-341017","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adoptan","tag-ataques-ciberneticos","tag-cada","tag-ciberdelincuencia","tag-comando","tag-como-hackear","tag-control","tag-filtracion-de-datos","tag-grupos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-marco","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sliver","tag-vez","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/341017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=341017"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/341017\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/341018"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=341017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=341017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=341017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}