{"id":371732,"date":"2022-09-13T12:46:16","date_gmt":"2022-09-13T12:46:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/gobiernos-y-organizaciones-asiaticos-en-el-punto-de-mira-de-los-ultimos-ataques-de-ciberespionaje\/"},"modified":"2022-09-13T12:46:18","modified_gmt":"2022-09-13T12:46:18","slug":"gobiernos-y-organizaciones-asiaticos-en-el-punto-de-mira-de-los-ultimos-ataques-de-ciberespionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/gobiernos-y-organizaciones-asiaticos-en-el-punto-de-mira-de-los-ultimos-ataques-de-ciberespionaje\/","title":{"rendered":"Gobiernos y organizaciones asi\u00e1ticos en el punto de mira de los \u00faltimos ataques de ciberespionaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las organizaciones gubernamentales y estatales en varios pa\u00edses asi\u00e1ticos han sido blanco de un grupo distinto de piratas inform\u00e1ticos de espionaje como parte de una misi\u00f3n de recopilaci\u00f3n de inteligencia que ha estado en marcha desde principios de 2021.<\/p>\n<p>&#8220;Una caracter\u00edstica notable de estos ataques es que los atacantes aprovecharon una amplia gama de paquetes de software leg\u00edtimos para cargar sus cargas \u00fatiles de malware utilizando una t\u00e9cnica conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/002\/\" target=\"_blank\">Carga lateral de DLL<\/a>&#8220;, el equipo de Symantec Threat Hunter, parte de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/espionage-asia-governments\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Se dice que la campa\u00f1a est\u00e1 dirigida exclusivamente a instituciones gubernamentales relacionadas con las finanzas, la industria aeroespacial y la defensa, as\u00ed como a empresas estatales de medios, TI y telecomunicaciones. <\/p>\n<p>La carga lateral de la biblioteca de v\u00ednculos din\u00e1micos (DLL) es un m\u00e9todo de ciberataque popular que aprovecha la forma en que las aplicaciones de Microsoft Windows manejan los archivos DLL.  En estas intrusiones, se planta una DLL maliciosa falsificada en Windows Side-by-Side (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/manufacture\/desktop\/manage-the-component-store\" target=\"_blank\">WinSxS<\/a>) para que el sistema operativo lo cargue en lugar del archivo leg\u00edtimo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los ataques implican el uso de versiones antiguas y desactualizadas de soluciones de seguridad, software de gr\u00e1ficos y navegadores web que seguramente carecer\u00e1n de mitigaciones para la carga lateral de DLL, us\u00e1ndolos como un conducto para cargar c\u00f3digo shell arbitrario dise\u00f1ado para ejecutar cargas \u00fatiles adicionales.<\/p>\n<p>Adem\u00e1s, los paquetes de software tambi\u00e9n se duplican como un medio para entregar herramientas para facilitar el robo de credenciales y el movimiento lateral a trav\u00e9s de la red comprometida.<\/p>\n<p>&#8220;[The threat actor] aprovech\u00f3 PsExec para ejecutar versiones antiguas de software leg\u00edtimo que luego se usaron para cargar herramientas de malware adicionales, como troyanos de acceso remoto est\u00e1ndar (RATS) a trav\u00e9s de la carga lateral de DLL en otras computadoras en las redes&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>En uno de los ataques contra una organizaci\u00f3n estatal en el sector de la educaci\u00f3n en Asia que dur\u00f3 de abril a julio de 2022, durante el cual el adversario accedi\u00f3 a m\u00e1quinas que alojaban bases de datos y correos electr\u00f3nicos, antes de acceder al controlador de dominio.<\/p>\n<p>La intrusi\u00f3n tambi\u00e9n hizo uso de una versi\u00f3n de 11 a\u00f1os de Bitdefender Crash Handler (&#8220;javac.exe&#8221;) para lanzar una versi\u00f3n renombrada de Mimikatz (&#8220;calc.exe&#8221;), un marco de prueba de penetraci\u00f3n Golang de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/k8gege\/LadonGo\" target=\"_blank\">LadonGo<\/a>y otras cargas \u00fatiles personalizadas en varios hosts.<\/p>\n<p>Uno de ellos es un ladr\u00f3n de informaci\u00f3n rico en funciones que no hab\u00eda sido documentado previamente y que es capaz de registrar pulsaciones de teclas, capturar capturas de pantalla, conectarse y consultar bases de datos SQL, descargar archivos y robar datos del portapapeles.<\/p>\n<p>Tambi\u00e9n se puso en uso en el ataque una herramienta de escaneo de intranet disponible p\u00fablicamente llamada Fscan para realizar intentos de explotaci\u00f3n aprovechando las vulnerabilidades de ProxyLogon Microsoft Exchange Server.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La identidad del grupo de amenazas no est\u00e1 clara, aunque se dice que us\u00f3 ShadowPad en campa\u00f1as anteriores, una puerta trasera modular dise\u00f1ada como sucesora de PlugX (tambi\u00e9n conocido como Korplug) y compartida entre muchos actores de amenazas chinos.<\/p>\n<p>Symantec dijo que tiene evidencia limitada que vincula los ataques anteriores del actor de amenazas que involucran el malware PlugX con otros grupos de pirater\u00eda chinos como APT41 (tambi\u00e9n conocido como Wicked Panda) y Mustang Panda.  Adem\u00e1s, se ha observado el uso de un archivo Bitdefender leg\u00edtimo para descargar el shellcode en ataques anteriores atribuidos a APT41.<\/p>\n<p>&#8220;El uso de aplicaciones leg\u00edtimas para facilitar la carga lateral de DLL parece ser una tendencia creciente entre los actores de espionaje que operan en la regi\u00f3n&#8221;, dijeron los investigadores.  &#8220;Aunque es una t\u00e9cnica bien conocida, debe estar dando cierto \u00e9xito a los atacantes dada su popularidad actual&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/asian-governments-and-organizations.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las organizaciones gubernamentales y estatales en varios pa\u00edses asi\u00e1ticos han sido blanco de un grupo distinto de piratas<\/p>\n","protected":false},"author":1,"featured_media":371733,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,23810,2346,4661,71863,4664,4662,12462,4668,4667,36,299,4654,4658,4659,4653,4655,11924,4663,171,4666,4665,1426,4660],"class_list":["post-371732","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asiaticos","tag-ataques","tag-ataques-ciberneticos","tag-ciberespionaje","tag-como-hackear","tag-filtracion-de-datos","tag-gobiernos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mira","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-programa-malicioso-ransomware","tag-punto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ultimos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/371732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=371732"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/371732\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/371733"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=371732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=371732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=371732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}