{"id":389288,"date":"2022-09-23T17:57:13","date_gmt":"2022-09-23T17:57:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-nuevo-metador-apt-dirigido-a-empresas-de-telecomunicaciones-isp-y-universidades\/"},"modified":"2022-09-23T17:57:14","modified_gmt":"2022-09-23T17:57:14","slug":"investigadores-descubren-nuevo-metador-apt-dirigido-a-empresas-de-telecomunicaciones-isp-y-universidades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-nuevo-metador-apt-dirigido-a-empresas-de-telecomunicaciones-isp-y-universidades\/","title":{"rendered":"Investigadores descubren nuevo Metador APT dirigido a empresas de telecomunicaciones, ISP y universidades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas previamente indocumentado de origen desconocido ha sido vinculado a ataques dirigidos a telecomunicaciones, proveedores de servicios de Internet y universidades en varios pa\u00edses de Medio Oriente y \u00c1frica.<\/p>\n<p>&#8220;Los operadores son muy conscientes de la seguridad de las operaciones, administran una infraestructura cuidadosamente segmentada por v\u00edctima y despliegan r\u00e1pidamente contramedidas complejas en presencia de soluciones de seguridad&#8221;, investigadores de SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/the-mystery-of-metador-an-unattributed-threat-hiding-in-telcos-isps-and-universities\/\" target=\"_blank\">dijo<\/a> en un nuevo informe.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La firma de ciberseguridad nombr\u00f3 en c\u00f3digo al grupo. <strong>Metador<\/strong> en referencia a una cadena &#8220;Soy meta&#8221; en una de sus muestras de malware y debido a las respuestas en espa\u00f1ol de los servidores de comando y control (C2).<\/p>\n<p>Se dice que el actor de amenazas se centr\u00f3 principalmente en el desarrollo de malware multiplataforma en su b\u00fasqueda de objetivos de espionaje.  Otros sellos distintivos de la campa\u00f1a son el n\u00famero limitado de intrusiones y el acceso a largo plazo a los objetivos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663955833_352_Investigadores-descubren-nuevo-Metador-APT-dirigido-a-empresas-de-telecomunicaciones.jpg\" \/><\/div>\n<p>Esto incluye dos plataformas diferentes de malware de Windows llamadas metaMain y Mafalda que est\u00e1n dise\u00f1adas expresamente para operar en memoria y eludir la detecci\u00f3n.  metaMain tambi\u00e9n act\u00faa como conducto para implementar Mafalda, un implante interactivo flexible que admite 67 comandos.<\/p>\n<p>metaMain, por su parte, es rico en funciones por s\u00ed solo, lo que permite al adversario mantener el acceso a largo plazo, registrar pulsaciones de teclas, descargar y cargar archivos arbitrarios y ejecutar shellcode.<\/p>\n<p>En una se\u00f1al de que sus desarrolladores est\u00e1n manteniendo activamente a Mafalda, el malware obtuvo soporte para 13 nuevos comandos entre dos variantes compiladas en abril y diciembre de 2021, agregando opciones para el robo de credenciales, el reconocimiento de la red y la manipulaci\u00f3n del sistema de archivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las cadenas de ataque han involucrado adem\u00e1s un malware de Linux desconocido que se emplea para recopilar informaci\u00f3n del entorno comprometido y canalizarla de regreso a Mafalda.  El vector de entrada utilizado para facilitar las intrusiones a\u00fan se desconoce.<\/p>\n<p>Adem\u00e1s, las referencias en la documentaci\u00f3n del comando interno para Mafalda sugieren una clara separaci\u00f3n de responsabilidades entre los desarrolladores y los operadores.  Sin embargo, en \u00faltima instancia, la atribuci\u00f3n de Metador sigue siendo un &#8220;misterio confuso&#8221;.<\/p>\n<p>&#8220;Adem\u00e1s, la complejidad t\u00e9cnica del malware y su desarrollo activo sugieren un grupo con buenos recursos capaz de adquirir, mantener y ampliar m\u00faltiples marcos&#8221;, se\u00f1alaron los investigadores Juan Andres Guerrero-Saade, Amitai Ben Shushan Ehrlich y Aleksandar Milenkoski.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/researchers-uncover-new-metador-apt.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas previamente indocumentado de origen desconocido ha sido vinculado a ataques dirigidos a telecomunicaciones, proveedores<\/p>\n","protected":false},"author":1,"featured_media":389289,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26597,4661,4664,6073,4671,3581,4662,12583,38991,4668,4667,111409,4654,4658,4659,4653,4655,480,4663,4666,4665,34366,41379,4660],"class_list":["post-389288","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apt","tag-ataques-ciberneticos","tag-como-hackear","tag-descubren","tag-dirigido","tag-empresas","tag-filtracion-de-datos","tag-investigadores","tag-isp","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-metador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telecomunicaciones","tag-universidades","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/389288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=389288"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/389288\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/389289"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=389288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=389288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=389288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}