{"id":383526,"date":"2022-09-20T13:27:20","date_gmt":"2022-09-20T13:27:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-gusanos-de-arena-rusos-se-hacen-pasar-por-empresas-de-telecomunicaciones-ucranianas-para-distribuir-malware\/"},"modified":"2022-09-20T13:27:21","modified_gmt":"2022-09-20T13:27:21","slug":"hackers-gusanos-de-arena-rusos-se-hacen-pasar-por-empresas-de-telecomunicaciones-ucranianas-para-distribuir-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-gusanos-de-arena-rusos-se-hacen-pasar-por-empresas-de-telecomunicaciones-ucranianas-para-distribuir-malware\/","title":{"rendered":"Hackers gusanos de arena rusos se hacen pasar por empresas de telecomunicaciones ucranianas para distribuir malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de amenazas vinculado al actor del estado-naci\u00f3n ruso rastreado como Sandworm ha continuado apuntando a Ucrania con malware de productos b\u00e1sicos haci\u00e9ndose pasar por proveedores de telecomunicaciones, seg\u00fan muestran nuevos hallazgos.<\/p>\n<p>Recorded Future dijo que descubri\u00f3 una nueva infraestructura perteneciente a UAC-0113 que imita a operadores como Datagroup y EuroTransTelecom para entregar cargas \u00fatiles como el cargador Colibri y <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.ave_maria\" target=\"_blank\">RATA de zona de guerra<\/a>.<\/p>\n<p>Se dice que los ataques son una expansi\u00f3n del <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/405538\" target=\"_blank\">misma campa\u00f1a<\/a> que anteriormente distribuy\u00f3 DCRat (o DarkCrystal RAT) utilizando correos electr\u00f3nicos de phishing con se\u00f1uelos relacionados con la asistencia legal contra proveedores de telecomunicaciones en Ucrania.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Rockstar-Games-confirma-que-un-hacker-robo-las-primeras-imagenes.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Sandworm es un destructivo grupo de amenazas ruso que es mejor conocido por llevar a cabo ataques como el de 2015 y 2016 dirigido a la red el\u00e9ctrica ucraniana y los ataques NotPetya de 2017.  Se confirma que es la Unidad 74455 de la agencia de inteligencia militar GRU de Rusia.<\/p>\n<p>El colectivo adversario, tambi\u00e9n conocido como Voodoo Bear, intent\u00f3 da\u00f1ar subestaciones el\u00e9ctricas de alto voltaje, computadoras y equipos de redes por tercera vez en Ucrania a principios de abril a trav\u00e9s de una nueva variante de un malware conocido como Industroyer.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Telecomunicaciones de Ucrania\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663680440_558_Hackers-gusanos-de-arena-rusos-se-hacen-pasar-por-empresas.jpg\" title=\"Telecomunicaciones de Ucrania\" \/><\/div>\n<p>La invasi\u00f3n rusa de Ucrania tambi\u00e9n ha hecho que el grupo desate muchos otros ataques, incluido el aprovechamiento de la vulnerabilidad Follina (CVE-2022-30190) en la herramienta de diagn\u00f3stico de soporte de Microsoft Windows (MSDT) para violar entidades de medios en la naci\u00f3n de Europa del Este.<\/p>\n<p>Adem\u00e1s, se descubri\u00f3 que era el cerebro detr\u00e1s de una nueva botnet modular llamada Cyclops Blink que esclavizaba los dispositivos de firewall y enrutadores conectados a Internet de WatchGuard y ASUS.<\/p>\n<p>El gobierno de EE. UU., por su parte, ha anunciado hasta $10 millones en recompensas por informaci\u00f3n sobre seis piratas inform\u00e1ticos asociados al grupo APT por participar en actividades cibern\u00e9ticas maliciosas contra infraestructura cr\u00edtica del pa\u00eds.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers gusanos de arena rusos\" border=\"0\" data-original-height=\"483\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663680440_458_Hackers-gusanos-de-arena-rusos-se-hacen-pasar-por-empresas.jpg\" title=\"Hackers gusanos de arena rusos\" \/><\/div>\n<p>&#8220;Una transici\u00f3n de DarkCrystal RAT a Colibri Loader y Warzone RAT demuestra el uso cada vez mayor pero continuo de UAC-0113 de malware b\u00e1sico disponible p\u00fablicamente&#8221;, Recorded Future <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/russia-nexus-uac-0113-emulating-telecommunication-providers-in-ukraine\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Los ataques implican que los dominios fraudulentos alojan una p\u00e1gina web supuestamente sobre la &#8220;Administraci\u00f3n Militar Regional de Odesa&#8221;, mientras que una carga \u00fatil de imagen ISO codificada se implementa sigilosamente a trav\u00e9s de una t\u00e9cnica conocida como contrabando de HTML.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663616060_255_Rockstar-Games-confirma-que-un-hacker-robo-las-primeras-imagenes.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El contrabando de HTML, como su nombre indica, es una t\u00e9cnica evasiva de entrega de malware que aprovecha las funciones leg\u00edtimas de HTML y JavaScript para distribuir malware y eludir los controles de seguridad convencionales.<\/p>\n<p>Recorded Future tambi\u00e9n dijo que identific\u00f3 puntos de similitud con otro archivo adjunto de cuentagotas HTML utilizado por el actor de amenazas APT29 en una campa\u00f1a dirigida a las misiones diplom\u00e1ticas occidentales entre mayo y junio de 2022.<\/p>\n<p>Incrustados en el archivo ISO, que se cre\u00f3 el 5 de agosto de 2022, hay tres archivos, incluido un archivo LNK que enga\u00f1a a la v\u00edctima para que active la secuencia de infecci\u00f3n, lo que resulta en la implementaci\u00f3n del cargador Colibri y Warzone RAT en la m\u00e1quina de destino.<\/p>\n<p>La ejecuci\u00f3n del archivo LNK tambi\u00e9n lanza un documento se\u00f1uelo inocuo, una solicitud para que los ciudadanos ucranianos soliciten una compensaci\u00f3n monetaria y descuentos en combustible, en un intento de ocultar las operaciones maliciosas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/russian-sandworm-hackers-impersonate.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de amenazas vinculado al actor del estado-naci\u00f3n ruso rastreado como Sandworm ha continuado apuntando a Ucrania<\/p>\n","protected":false},"author":1,"featured_media":383527,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4970,4661,4664,5702,3581,4662,36449,4035,6369,4668,4667,4669,4654,4658,4659,4653,4655,18,8149,231,4663,690,4666,4665,34366,4323,4660],"class_list":["post-383526","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arena","tag-ataques-ciberneticos","tag-como-hackear","tag-distribuir","tag-empresas","tag-filtracion-de-datos","tag-gusanos","tag-hacen","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pasar","tag-por","tag-programa-malicioso-ransomware","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telecomunicaciones","tag-ucranianas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/383526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=383526"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/383526\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/383527"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=383526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=383526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=383526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}