{"id":363585,"date":"2022-09-08T11:26:25","date_gmt":"2022-09-08T11:26:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-apuntan-repetidamente-a-los-servicios-financieros-en-los-paises-africanos-de-habla-francesa\/"},"modified":"2022-09-08T11:26:26","modified_gmt":"2022-09-08T11:26:26","slug":"los-piratas-informaticos-apuntan-repetidamente-a-los-servicios-financieros-en-los-paises-africanos-de-habla-francesa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-apuntan-repetidamente-a-los-servicios-financieros-en-los-paises-africanos-de-habla-francesa\/","title":{"rendered":"Los piratas inform\u00e1ticos apuntan repetidamente a los servicios financieros en los pa\u00edses africanos de habla francesa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las principales compa\u00f1\u00edas financieras y de seguros ubicadas en pa\u00edses de habla francesa en \u00c1frica han sido atacadas durante los \u00faltimos dos a\u00f1os como parte de una persistente campa\u00f1a maliciosa cuyo nombre en c\u00f3digo es <strong>PeligrosaSavanna<\/strong>.<\/p>\n<p>Los pa\u00edses objetivo incluyen Costa de Marfil, Marruecos, Camer\u00fan, Senegal y Togo, y los ataques de spear-phishing se centraron en gran medida en Costa de Marfil en los \u00faltimos meses, la firma de ciberseguridad israel\u00ed Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/dangeroussavanna-two-year-long-campaign-targets-financial-institutions-in-french-speaking-africa\/\" target=\"_blank\">dijo<\/a> en un informe del martes.<\/p>\n<p>Las cadenas de infecci\u00f3n implican dirigirse a los empleados de las instituciones financieras con mensajes de ingenier\u00eda social que contienen archivos adjuntos maliciosos como medio de acceso inicial, lo que en \u00faltima instancia conduce a la implementaci\u00f3n de malware comercial como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/rapid7\/metasploit-framework\" target=\"_blank\">metasploit<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/nettitude\/PoshC2\" target=\"_blank\">EleganteC2<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/dwservice\" target=\"_blank\">Servicio DW<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/NYAN-x-CAT\/AsyncRAT-C-Sharp\" target=\"_blank\">AsyncRAT<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;La creatividad de los actores de amenazas se muestra en la etapa inicial de infecci\u00f3n, ya que persiguen persistentemente a los empleados de las empresas objetivo, cambiando constantemente las cadenas de infecci\u00f3n que utilizan una amplia gama de tipos de archivos maliciosos, desde cargadores ejecutables escritos por ellos mismos y documentos maliciosos, a archivos ISO, LNK, JAR y VBE en varias combinaciones&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"544\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662636384_698_Los-piratas-informaticos-apuntan-repetidamente-a-los-servicios-financieros-en.jpg\" \/><\/div>\n<p>Los correos electr\u00f3nicos de phishing est\u00e1n escritos en franc\u00e9s y se env\u00edan utilizando los servicios de Gmail y Hotmail, y los mensajes tambi\u00e9n se hacen pasar por otras instituciones financieras en \u00c1frica para aumentar su credibilidad.<\/p>\n<p>Si bien los ataques en 2021 aprovecharon los documentos de Microsoft Word con macros como se\u00f1uelos, la decisi\u00f3n de la compa\u00f1\u00eda de bloquear las macros en los archivos descargados de Internet de forma predeterminada a principios de este a\u00f1o ha llevado a los actores de DangerousSavanna a cambiar a archivos PDF e ISO.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"201\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662636385_900_Los-piratas-informaticos-apuntan-repetidamente-a-los-servicios-financieros-en.jpg\" \/><\/div>\n<p>Adem\u00e1s, la primera ola de ataques desde finales de 2020 hasta principios de 2021 involucr\u00f3 el uso de herramientas personalizadas basadas en .NET, que se disfrazaron como archivos PDF adjuntos a correos electr\u00f3nicos de phishing, para recuperar droppers y cargadores de pr\u00f3xima etapa de servidores remotos. .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Independientemente del m\u00e9todo utilizado, las actividades posteriores a la explotaci\u00f3n que se llevan a cabo despu\u00e9s de obtener un punto de apoyo inicial incluyen el establecimiento de persistencia, la realizaci\u00f3n de reconocimientos y la entrega de cargas \u00fatiles adicionales para controlar de forma remota el host, eliminar los procesos antimalware y registrar las pulsaciones de teclas.<\/p>\n<p>La procedencia exacta del actor de amenazas sigue sin estar clara, pero el cambio frecuente en sus herramientas y m\u00e9todos demuestra su conocimiento del software de c\u00f3digo abierto y su capacidad para afinar sus t\u00e1cticas para maximizar las ganancias financieras.<\/p>\n<p>&#8220;Si una cadena de infecci\u00f3n no funcionaba, cambiaban el archivo adjunto y el se\u00f1uelo e intentaban apuntar a la misma empresa una y otra vez tratando de encontrar un punto de entrada&#8221;, dijo Check Point.  &#8220;Con la ingenier\u00eda social a trav\u00e9s de spear-phishing, todo lo que se necesita es un clic imprudente por parte de un usuario desprevenido&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/hackers-repeatedly-targeting-financial.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las principales compa\u00f1\u00edas financieras y de seguros ubicadas en pa\u00edses de habla francesa en \u00c1frica han sido atacadas<\/p>\n","protected":false},"author":1,"featured_media":363586,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,10118,7848,4661,4664,4662,154,6881,2630,6214,4668,4667,36,4654,4658,4659,4653,4655,651,6213,4663,7930,4666,4665,2204,4660],"class_list":["post-363585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-africanos","tag-apuntan","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-financieros","tag-francesa","tag-habla","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paises","tag-piratas","tag-programa-malicioso-ransomware","tag-repetidamente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/363585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=363585"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/363585\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/363586"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=363585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=363585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=363585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}