{"id":360137,"date":"2022-09-06T13:29:11","date_gmt":"2022-09-06T13:29:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-ta505-utilizan-el-panel-teslagun-para-administrar-los-ataques-de-puerta-trasera-de-servhelper\/"},"modified":"2022-09-06T13:29:12","modified_gmt":"2022-09-06T13:29:12","slug":"los-piratas-informaticos-ta505-utilizan-el-panel-teslagun-para-administrar-los-ataques-de-puerta-trasera-de-servhelper","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-ta505-utilizan-el-panel-teslagun-para-administrar-los-ataques-de-puerta-trasera-de-servhelper\/","title":{"rendered":"Los piratas inform\u00e1ticos TA505 utilizan el panel TeslaGun para administrar los ataques de puerta trasera de ServHelper"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han ofrecido informaci\u00f3n sobre un panel de control de software previamente no documentado utilizado por un grupo de amenazas motivado financieramente conocido como TA505.<\/p>\n<p>&#8220;El grupo cambia con frecuencia sus estrategias de ataque de malware en respuesta a las tendencias mundiales de ciberdelincuencia&#8221;, firma suiza de ciberseguridad PRODAFT <a rel=\"nofollow noopener\" href=\"https:\/\/www.prodaft.com\/resource\/detail\/ta505-ta505-groups-tesla-gun-depth-analysis\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.  &#8220;Adopta de manera oportunista nuevas tecnolog\u00edas para obtener influencia sobre las v\u00edctimas antes de que la industria de la ciberseguridad en general se d\u00e9 cuenta&#8221;.<\/p>\n<p>Tambi\u00e9n rastreado bajo los nombres Evil Corp, Gold Drake, Dudear, Indrik Spider y SectorJ04, TA505 es un agresivo <a rel=\"nofollow noopener\" href=\"https:\/\/www.truesec.com\/hub\/blog\/are-the-notorious-cyber-criminals-evil-corp-actually-russian-spies\" target=\"_blank\">Sindicato ruso del cibercrimen<\/a> detr\u00e1s del infame troyano bancario Dridex y que se ha relacionado con una serie de campa\u00f1as de ransomware en los \u00faltimos a\u00f1os. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Tambi\u00e9n se dice que est\u00e1 relacionado con los ataques de Raspberry Robin que surgieron en septiembre de 2021, y se descubrieron similitudes entre el malware y Dridex.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Piratas inform\u00e1ticos TA505\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662470950_116_Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.jpg\" title=\"Piratas inform\u00e1ticos TA505\" \/><\/div>\n<p>Otras familias de malware notables asociadas con el grupo incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.flawedammyy\" target=\"_blank\">DefectuosoAmmyy<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.ptsecurity.com\/ww-en\/analytics\/pt-esc-threat-intelligence\/operation-ta505\/\" target=\"_blank\">Red de bots de neutrinos<\/a>y una puerta trasera con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2021\/08\/raccoon-and-amadey-install-servhelper.html\" target=\"_blank\">Ayudante de servicio<\/a>cuya variante es capaz de descargar un troyano de acceso remoto llamado FlawedGrace.<\/p>\n<p>Se dice que el adversario utiliza el panel de control, llamado TeslaGun, para administrar el implante ServHelper, que funciona como un marco de comando y control (C2) para comandar las m\u00e1quinas comprometidas.<\/p>\n<p>Adem\u00e1s, el panel ofrece la posibilidad de que los atacantes emitan comandos, sin mencionar el env\u00edo de un solo comando a todos los dispositivos de la v\u00edctima o configurar el panel para que un comando predefinido se ejecute autom\u00e1ticamente cuando se agrega una nueva v\u00edctima al panel.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Piratas inform\u00e1ticos TA505\" border=\"0\" data-original-height=\"552\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662470950_703_Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.jpg\" title=\"Piratas inform\u00e1ticos TA505\" \/><\/div>\n<p>&#8220;El panel TeslaGun tiene un dise\u00f1o pragm\u00e1tico y minimalista. El tablero principal solo contiene datos de v\u00edctimas infectadas, una secci\u00f3n de comentarios gen\u00e9ricos para cada v\u00edctima y varias opciones para filtrar los registros de v\u00edctimas&#8221;, dijeron los investigadores.<\/p>\n<p>Adem\u00e1s de usar el panel, tambi\u00e9n se sabe que los actores de amenazas emplean una herramienta de protocolo de escritorio remoto (RDP) para conectarse manualmente a los sistemas objetivo a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/bypassing-network-restrictions-through-rdp-tunneling\" target=\"_blank\">t\u00faneles RDP<\/a>.<\/p>\n<p>El an\u00e1lisis de PRODAFT de los datos de las v\u00edctimas de TeslaGun muestra que las campa\u00f1as dirigidas y de phishing del grupo han alcanzado al menos 8160 objetivos desde julio de 2020. La mayor\u00eda de esas v\u00edctimas se encuentran en EE. UU. (3667), seguidas de Rusia (647), Brasil (483), Rumania (444) y el Reino Unido (359).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Est\u00e1 claro que TA505 est\u00e1 buscando activamente usuarios minoristas o de banca en l\u00ednea, incluidas billeteras criptogr\u00e1ficas y cuentas de comercio electr\u00f3nico&#8221;, se\u00f1alaron los investigadores, citando comentarios hechos por el grupo adversario en el panel de TeslaGun.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Piratas inform\u00e1ticos TA505\" border=\"0\" data-original-height=\"426\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662470951_328_Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.jpg\" title=\"Piratas inform\u00e1ticos TA505\" \/><\/div>\n<p>Los hallazgos tambi\u00e9n se producen cuando el Departamento de Salud y Servicios Humanos de EE. UU. (HHS, por sus siglas en ingl\u00e9s) advirti\u00f3 sobre las amenazas significativas que plantea el grupo para el sector de la salud a trav\u00e9s de ataques de exfiltraci\u00f3n de datos que tienen como objetivo robar propiedad intelectual y operaciones de ransomware.<\/p>\n<p>&#8220;Evil Corp tiene un amplio conjunto de herramientas de alta capacidad a su disposici\u00f3n&#8221;, dijo el Centro de Coordinaci\u00f3n de Ciberseguridad del Sector de la Salud (HC3) de la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.hhs.gov\/about\/agencies\/asa\/ocio\/hc3\/products\/index.html\" target=\"_blank\">dijo<\/a> en un aviso publicado a fines del mes pasado.<\/p>\n<p>&#8220;Estos se desarrollan y mantienen internamente, pero a menudo se usan junto con malware b\u00e1sico, t\u00e9cnicas de vivir fuera de la tierra y herramientas de seguridad comunes que fueron dise\u00f1adas para evaluaciones de seguridad leg\u00edtimas y legales&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/ta505-hackers-using-teslagun-panel-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han ofrecido informaci\u00f3n sobre un panel de control de software previamente no documentado<\/p>\n","protected":false},"author":1,"featured_media":360138,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,24092,2346,4661,4664,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,32374,18,6213,4663,1732,4666,4665,106838,106836,106837,7157,10365,4660],"class_list":["post-360137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrar","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-panel","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servhelper","tag-ta505","tag-teslagun","tag-trasera","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/360137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=360137"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/360137\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/360138"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=360137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=360137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=360137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}