{"id":393560,"date":"2022-09-26T13:46:28","date_gmt":"2022-09-26T13:46:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-espionaje-chinos-apuntan-a-los-tibetanos-utilizando-la-nueva-puerta-trasera-lowzero\/"},"modified":"2022-09-26T13:46:29","modified_gmt":"2022-09-26T13:46:29","slug":"los-piratas-informaticos-de-espionaje-chinos-apuntan-a-los-tibetanos-utilizando-la-nueva-puerta-trasera-lowzero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-espionaje-chinos-apuntan-a-los-tibetanos-utilizando-la-nueva-puerta-trasera-lowzero\/","title":{"rendered":"Los piratas inform\u00e1ticos de espionaje chinos apuntan a los tibetanos utilizando la nueva puerta trasera LOWZERO"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas persistentes avanzado alineado con China conocido como TA413 utiliz\u00f3 como arma las fallas recientemente reveladas en Sophos Firewall y Microsoft Office para implementar una puerta trasera nunca antes vista llamada <b>BAJO CERO <\/b>como parte de una campa\u00f1a de espionaje dirigida a entidades tibetanas.<\/p>\n<p>Los objetivos consist\u00edan principalmente en organizaciones asociadas con la comunidad tibetana, incluidas empresas asociadas con el gobierno tibetano en el exilio.<\/p>\n<p>Las intrusiones involucraron la explotaci\u00f3n de CVE-2022-1040 y CVE-2022-30190 (tambi\u00e9n conocido como &#8220;Follina&#8221;), dos vulnerabilidades de ejecuci\u00f3n remota de c\u00f3digo en Sophos Firewall y Microsoft Office, respectivamente.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Ucrania-arresta-a-grupo-de-ciberdelincuencia-por-vender-datos-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Esta voluntad de incorporar r\u00e1pidamente nuevas t\u00e9cnicas y m\u00e9todos de acceso inicial contrasta con el uso continuo del grupo de capacidades bien conocidas e informadas, como el armamento Royal Road RTF, y las tendencias a menudo laxas de adquisici\u00f3n de infraestructura&#8221;, Recorded Future <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/chinese-state-sponsored-group-ta413-adopts-new-capabilities-in-pursuit-of-tibetan-targets\" target=\"_blank\">dijo<\/a> en un nuevo an\u00e1lisis t\u00e9cnico.<\/p>\n<p>TA413, tambi\u00e9n conocido como LuckyCat, se ha vinculado a organizaciones e individuos asociados con la comunidad tibetana sin descanso al menos desde 2020 utilizando malware como ExileRAT, Sepulcher y una extensi\u00f3n maliciosa del navegador Mozilla Firefox denominada FriarFox.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers de espionaje chinos\" border=\"0\" data-original-height=\"402\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1664199988_401_Los-piratas-informaticos-de-espionaje-chinos-apuntan-a-los-tibetanos.jpg\" title=\"Hackers de espionaje chinos\" \/><\/div>\n<p>Proofpoint destac\u00f3 previamente la explotaci\u00f3n de la falla de Follina por parte del grupo en junio de 2022, aunque el objetivo final de las cadenas de infecci\u00f3n segu\u00eda sin estar claro.<\/p>\n<p>Tambi\u00e9n se utiliz\u00f3 en un ataque de spear-phishing identificado en mayo de 2022 un documento RTF malicioso que aprovech\u00f3 fallas en Microsoft Equation Editor para descartar el implante LOWZERO personalizado.  Esto se logra empleando un <a rel=\"nofollow noopener\" href=\"https:\/\/nao-sec.org\/2020\/01\/an-overhead-view-of-the-royal-road.html\" target=\"_blank\">Herramienta de armamento Royal Road RTF<\/a>que es ampliamente compartido entre los actores de amenazas chinos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En otro correo electr\u00f3nico de phishing enviado a un objetivo tibetano a fines de mayo, un archivo adjunto de Microsoft Word alojado en el servicio Google Firebase intent\u00f3 aprovechar la vulnerabilidad de Follina para ejecutar un comando de PowerShell dise\u00f1ado para descargar la puerta trasera desde un servidor remoto.<\/p>\n<p>LOWZERO, la puerta trasera, es capaz de recibir m\u00f3dulos adicionales de su servidor de comando y control (C2), pero solo con la condici\u00f3n de que la m\u00e1quina comprometida se considere de inter\u00e9s para el atacante.<\/p>\n<p>&#8220;El grupo contin\u00faa incorporando nuevas capacidades al mismo tiempo que conf\u00eda en los probados y probados [tactics, techniques, and procedures,&#8221; the cybersecurity firm said.<\/p>\n<p>&#8220;TA413&#8217;s adoption of both zero-day and recently published vulnerabilities is indicative of <a rel=\"nofollow noopener\" href=\"https:\/\/www.technologyreview.com\/2022\/02\/28\/1046575\/how-china-built-a-one-of-a-kind-cyber-espionage-behemoth-to-last\/\" target=\"_blank\">wider<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/global-threat-report\/\" target=\"_blank\">trends<\/a> with Chinese cyber-espionage groups whereby exploits regularly appear in use by multiple distinct Chinese activity groups prior to their widespread public availability.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/chinese-espionage-hackers-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas persistentes avanzado alineado con China conocido como TA413 utiliz\u00f3 como arma las fallas recientemente<\/p>\n","protected":false},"author":1,"featured_media":393561,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,4289,4664,10315,4662,6214,4668,4667,36,112109,4654,4658,4659,4653,4655,212,6213,4663,1732,4666,4665,112108,7157,9413,4660],"class_list":["post-393560","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-espionaje","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-lowzero","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-piratas","tag-programa-malicioso-ransomware","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tibetanos","tag-trasera","tag-utilizando","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/393560","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=393560"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/393560\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/393561"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=393560"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=393560"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=393560"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}