{"id":375774,"date":"2022-09-15T18:23:09","date_gmt":"2022-09-15T18:23:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-gamaredon-apuntan-al-gobierno-ucraniano-utilizando-malware-para-robar-informacion\/"},"modified":"2022-09-15T18:23:10","modified_gmt":"2022-09-15T18:23:10","slug":"los-piratas-informaticos-rusos-gamaredon-apuntan-al-gobierno-ucraniano-utilizando-malware-para-robar-informacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-gamaredon-apuntan-al-gobierno-ucraniano-utilizando-malware-para-robar-informacion\/","title":{"rendered":"Los piratas inform\u00e1ticos rusos Gamaredon apuntan al gobierno ucraniano utilizando malware para robar informaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una campa\u00f1a de espionaje en curso operada por el grupo Gamaredon, vinculado a Rusia, se dirige a los empleados del gobierno ucraniano, las agencias de defensa y las fuerzas del orden con una pieza de malware de robo de informaci\u00f3n hecho a medida.<\/p>\n<p>&#8220;El adversario est\u00e1 utilizando documentos de phishing que contienen se\u00f1uelos relacionados con la invasi\u00f3n rusa de Ucrania&#8221;, afirman los investigadores de Cisco Talos, Asheer Malhotra y Guilherme Venere. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/09\/gamaredon-apt-targets-ukrainian-agencies.html\" target=\"_blank\">dijo<\/a> en un art\u00edculo t\u00e9cnico compartido con The Hacker News.  &#8220;Los archivos LNK, PowerShell y VBScript permiten el acceso inicial, mientras que los archivos binarios maliciosos se implementan en la fase posterior a la infecci\u00f3n&#8221;.<\/p>\n<p>Activo desde 2013, Gamaredon, tambi\u00e9n conocido como Actinium, Armageddon, Primitive Bear, Shuckworm y Trident Ursa, se ha relacionado con numerosos ataques dirigidos a entidades ucranianas tras la invasi\u00f3n militar rusa de Ucrania a finales de febrero de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La operaci\u00f3n de phishing dirigida, observada recientemente en agosto de 2022, tambi\u00e9n sigue a intrusiones similares descubiertas por Symantec el mes pasado que involucran el uso de malware como Giddome y Pterodo.  El objetivo principal de estos ataques es establecer un acceso a largo plazo para el espionaje y el robo de datos. <\/p>\n<p>Implica aprovechar documentos se\u00f1uelo de Microsoft Word que contienen se\u00f1uelos relacionados con la invasi\u00f3n rusa de Ucrania distribuidos a trav\u00e9s de mensajes de correo electr\u00f3nico para infectar a los objetivos.  Cuando se abren, las macros ocultas dentro de las plantillas remotas se ejecutan para recuperar archivos RAR que contienen LNK.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers rusos Gamaredon\" border=\"0\" data-original-height=\"678\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663266189_415_Los-piratas-informaticos-rusos-Gamaredon-apuntan-al-gobierno-ucraniano-utilizando.jpg\" title=\"Hackers rusos Gamaredon\" \/><\/div>\n<p>Los archivos LNK aparentemente hacen referencia a informes de inteligencia relacionados con la invasi\u00f3n rusa de Ucrania para enga\u00f1ar a las v\u00edctimas desprevenidas para que abran los accesos directos, lo que resulta en la ejecuci\u00f3n de un script de baliza de PowerShell que finalmente allana el camino para las cargas \u00fatiles de la pr\u00f3xima etapa.<\/p>\n<p>Esto incluye otro script de PowerShell que se utiliza para brindar acceso persistente al sistema comprometido y entregar malware adicional, incluido un nuevo malware capaz de saquear archivos (.doc, .docx, .xls, .rtf, .odt, .txt, .jpg, . jpeg, .pdf, .ps1, .rar, .zip, .7z y .mdb) de la m\u00e1quina, as\u00ed como cualquier unidad extra\u00edble conectada a ella.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El ladr\u00f3n de informaci\u00f3n es un malware de doble prop\u00f3sito que incluye capacidades para exfiltrar tipos de archivos espec\u00edficos y desplegar cargas \u00fatiles binarias y basadas en secuencias de comandos adicionales en un punto final infectado&#8221;, dijeron los investigadores, y agregaron que puede ser un componente de la familia de puertas traseras Giddome.<\/p>\n<p>Los hallazgos llegan en un momento en que los ataques cibern\u00e9ticos contin\u00faan siendo una parte importante de la estrategia de guerra h\u00edbrida moderna en medio del conflicto entre Rusia y Ucrania.  A principios de este mes, el Grupo de An\u00e1lisis de Amenazas (TAG) de Google revel\u00f3 hasta cinco campa\u00f1as diferentes montadas por un grupo con v\u00ednculos con el c\u00e1rtel de delitos cibern\u00e9ticos Conti.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/russian-gamaredon-hackers-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una campa\u00f1a de espionaje en curso operada por el grupo Gamaredon, vinculado a Rusia, se dirige a los<\/p>\n","protected":false},"author":1,"featured_media":375775,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,4664,4662,109316,111,768,6214,4668,4667,36,4669,4654,4658,4659,4653,4655,18,6213,4663,26365,690,4666,4665,3262,9413,4660],"class_list":["post-375774","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-gamaredon","tag-gobierno","tag-informacion","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-robar","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucraniano","tag-utilizando","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/375774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=375774"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/375774\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/375775"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=375774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=375774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=375774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}