{"id":368185,"date":"2022-09-11T05:48:10","date_gmt":"2022-09-11T05:48:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/apt42-irani-lanzo-mas-de-30-ataques-de-espionaje-contra-activistas-y-disidentes\/"},"modified":"2022-09-11T05:48:11","modified_gmt":"2022-09-11T05:48:11","slug":"apt42-irani-lanzo-mas-de-30-ataques-de-espionaje-contra-activistas-y-disidentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apt42-irani-lanzo-mas-de-30-ataques-de-espionaje-contra-activistas-y-disidentes\/","title":{"rendered":"APT42 iran\u00ed lanz\u00f3 m\u00e1s de 30 ataques de espionaje contra activistas y disidentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas persistentes avanzadas (APT) patrocinado por el estado recientemente bautizado como APT42 (anteriormente UNC788) ha sido atribuido a m\u00e1s de 30 ataques de espionaje confirmados contra personas y organizaciones de inter\u00e9s estrat\u00e9gico para el gobierno iran\u00ed al menos desde 2015.<\/p>\n<p>La firma de seguridad cibern\u00e9tica Mandiant dijo que el grupo opera como el brazo de recopilaci\u00f3n de inteligencia del Cuerpo de la Guardia Revolucionaria Isl\u00e1mica de Ir\u00e1n (IRGC), sin mencionar que comparte superposiciones parciales con otro grupo llamado APT35, que tambi\u00e9n se conoce como Charming Kitten, Cobalt Illusion, ITG18, Phosphorus, TA453. y Garuda amarilla.<\/p>\n<p>APT42 ha mostrado una propensi\u00f3n a atacar varias industrias, como organizaciones sin fines de lucro, educaci\u00f3n, gobiernos, atenci\u00f3n m\u00e9dica, legal, fabricaci\u00f3n, medios y productos farmac\u00e9uticos que abarcan al menos 14 pa\u00edses, incluidos Australia, Europa, Medio Oriente y EE. UU.<\/p>\n<p>Las intrusiones dirigidas al sector farmac\u00e9utico tambi\u00e9n son notables por el hecho de que comenzaron al inicio de la pandemia de COVID-19 en marzo de 2020, lo que indica la capacidad del actor de amenazas para modificar r\u00e1pidamente sus campa\u00f1as para cumplir con sus prioridades operativas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;APT42 utiliza t\u00e9cnicas de ingenier\u00eda social y de phishing dirigido altamente dirigidas dise\u00f1adas para generar confianza y una buena relaci\u00f3n con sus v\u00edctimas para acceder a sus cuentas de correo electr\u00f3nico personales o corporativas o para instalar malware de Android en sus dispositivos m\u00f3viles&#8221;, Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/apt42-charms-cons-compromises\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>El objetivo es explotar las relaciones de confianza fraudulentas para robar credenciales, lo que permite que el actor de amenazas aproveche el acceso para realizar compromisos de seguimiento de las redes corporativas para recopilar datos confidenciales y usar las cuentas violadas para suplantar a v\u00edctimas adicionales.<\/p>\n<p>Las cadenas de ataque involucran una combinaci\u00f3n de mensajes de phishing dirigidos a individuos y organizaciones de inter\u00e9s estrat\u00e9gico para Ir\u00e1n.  Tambi\u00e9n se conciben con la intenci\u00f3n de generar confianza con ex funcionarios gubernamentales, periodistas, legisladores y la di\u00e1spora iran\u00ed en el extranjero con la esperanza de distribuir malware.<\/p>\n<p>Adem\u00e1s de usar cuentas de correo electr\u00f3nico pirateadas asociadas con grupos de expertos para atacar a investigadores y otras organizaciones acad\u00e9micas, a menudo se sabe que APT42 se hace pasar por periodistas y otros profesionales para interactuar con las v\u00edctimas durante varios d\u00edas o incluso semanas antes de enviar un enlace malicioso.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de espionaje contra el gobierno iran\u00ed\" border=\"0\" data-original-height=\"472\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662875290_395_APT42-irani-lanzo-mas-de-30-ataques-de-espionaje-contra.jpg\" title=\"Ataques de espionaje contra el gobierno iran\u00ed\" \/><\/div>\n<p>En un ataque observado en mayo de 2017, el grupo apunt\u00f3 a miembros de un grupo de oposici\u00f3n iran\u00ed que operaba desde Europa y Am\u00e9rica del Norte con mensajes de correo electr\u00f3nico que conten\u00edan enlaces a p\u00e1ginas deshonestas de Google Books, que redirig\u00edan a las v\u00edctimas a p\u00e1ginas de inicio de sesi\u00f3n dise\u00f1adas para desviar credenciales y dos- c\u00f3digos de autenticaci\u00f3n de factores.<\/p>\n<p>Las operaciones de vigilancia involucran la distribuci\u00f3n de malware para Android como VINETHORN y PINEFLOWER a trav\u00e9s de mensajes de texto que son capaces de grabar audio y llamadas telef\u00f3nicas, extraer contenido multimedia y SMS, y rastrear geolocalizaciones.  Una carga \u00fatil de VINETHORN detectada entre abril y octubre de 2021 se hizo pasar por una aplicaci\u00f3n VPN llamada SaferVPN.<\/p>\n<p>&#8220;El uso de malware de Android para atacar a personas de inter\u00e9s para el gobierno iran\u00ed proporciona a APT42 un m\u00e9todo productivo para obtener informaci\u00f3n confidencial sobre objetivos, incluidos movimientos, contactos e informaci\u00f3n personal&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>Tambi\u00e9n se dice que el grupo usa una gran cantidad de malware ligero de Windows de vez en cuando: una puerta trasera PowerShell toehold llamada TAMECAT, un cuentagotas de macros basado en VBA llamado TABBYCAT y una macro de shell inversa conocida como VBREVSHELL, para aumentar su recolecci\u00f3n de credenciales y espionaje. actividades.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los enlaces de APT42 a APT35 provienen de enlaces a un grupo de amenazas sin categorizar rastreado como UNC2448, que Microsoft (DEV-0270) y Secureworks (Cobalt Mirage) revelaron como un subgrupo de Phosphorus que realiza ataques de ransomware para obtener ganancias financieras utilizando BitLocker.<\/p>\n<p>El an\u00e1lisis de Mandiant da m\u00e1s credibilidad a los hallazgos de Microsoft de que DEV-0270\/UNC2448 es operado por una empresa fachada que utiliza dos alias p\u00fablicos, a saber, Secnerd y Lifeweb, los cuales est\u00e1n conectados a Najee Technology Hooshmand.<\/p>\n<p>Habiendo dicho eso, se sospecha que los dos colectivos adversarios, a pesar de su afiliaci\u00f3n con IRGC, se originan en misiones dispares basadas en diferencias en los patrones de objetivos y las t\u00e1cticas empleadas.<\/p>\n<p>Un punto clave de distinci\u00f3n es que, si bien APT35 est\u00e1 orientado hacia operaciones a largo plazo que requieren muchos recursos y se enfocan en diferentes sectores verticales de la industria en los EE. fines&#8221;.<\/p>\n<p>\u201cEl grupo ha demostrado su capacidad para alterar r\u00e1pidamente su enfoque operativo a medida que las prioridades de Ir\u00e1n cambian con el tiempo con la evoluci\u00f3n de las condiciones nacionales y geopol\u00edticas\u201d, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/iranian-apt42-launched-over-30.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas persistentes avanzadas (APT) patrocinado por el estado recientemente bautizado como APT42 (anteriormente UNC788) ha<\/p>\n","protected":false},"author":1,"featured_media":368186,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[13838,4657,4656,108157,2346,4661,4664,110,10817,10315,4662,7691,4668,14018,4667,16,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-368185","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activistas","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apt42","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-contra","tag-disidentes","tag-espionaje","tag-filtracion-de-datos","tag-irani","tag-la-seguridad-informatica","tag-lanzo","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/368185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=368185"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/368185\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/368186"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=368185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=368185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=368185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}