{"id":396989,"date":"2022-09-28T11:31:12","date_gmt":"2022-09-28T11:31:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-el-truco-del-mouseover-de-powerpoint-para-infectar-el-sistema-con-malware\/"},"modified":"2022-09-28T11:31:14","modified_gmt":"2022-09-28T11:31:14","slug":"los-piratas-informaticos-utilizan-el-truco-del-mouseover-de-powerpoint-para-infectar-el-sistema-con-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-el-truco-del-mouseover-de-powerpoint-para-infectar-el-sistema-con-malware\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizan el truco del mouseover de PowerPoint para infectar el sistema con malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se descubri\u00f3 que el actor de amenazas patrocinado por el estado ruso conocido como APT28 aprovecha un nuevo m\u00e9todo de ejecuci\u00f3n de c\u00f3digo que utiliza el movimiento del mouse en documentos se\u00f1uelo de Microsoft PowerPoint para implementar malware.<\/p>\n<p>La t\u00e9cnica &#8220;est\u00e1 dise\u00f1ada para activarse cuando el usuario inicia el modo de presentaci\u00f3n y mueve el mouse&#8221;, firma de ciberseguridad Cluster25 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cluster25.duskrise.com\/2022\/09\/23\/in-the-footsteps-of-the-fancy-bear-powerpoint-graphite\/\" target=\"_blank\">dijo<\/a> en un informe t\u00e9cnico.  &#8220;La ejecuci\u00f3n del c\u00f3digo ejecuta un script de PowerShell que descarga y ejecuta un cuentagotas desde OneDrive&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El cuentagotas, un archivo de imagen aparentemente inofensivo, funciona como una v\u00eda para una carga \u00fatil de seguimiento, una variante de un malware conocido como Graphite, que usa Microsoft Graph API y OneDrive para comunicaciones de comando y control (C2) para recuperar informaci\u00f3n adicional. cargas \u00fatiles<\/p>\n<p>El ataque emplea un documento se\u00f1uelo que hace uso de una plantilla potencialmente vinculada a la Organizaci\u00f3n para la Cooperaci\u00f3n y el Desarrollo Econ\u00f3micos (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/OECD\" target=\"_blank\">OCDE<\/a>), una entidad intergubernamental con sede en Par\u00eds.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Truco de pasar el rat\u00f3n por PowerPoint\" border=\"0\" data-original-height=\"300\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1664364671_738_Los-piratas-informaticos-utilizan-el-truco-del-mouseover-de-PowerPoint.jpg\" title=\"Truco de pasar el rat\u00f3n por PowerPoint\" \/><\/div>\n<p>Cluster25 se\u00f1al\u00f3 que los ataques pueden estar en curso, considerando que las URL utilizadas en los ataques aparecieron activas en agosto y septiembre, aunque los piratas inform\u00e1ticos hab\u00edan sentado previamente las bases para la campa\u00f1a entre enero y febrero.<\/p>\n<p>Los objetivos potenciales de la operaci\u00f3n probablemente incluyan entidades e individuos que operan en los sectores de defensa y gobierno de Europa y Europa del Este, agreg\u00f3 la compa\u00f1\u00eda, citando un an\u00e1lisis de los objetivos geopol\u00edticos y los artefactos recopilados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Ucrania-dice-que-Rusia-planea-ciberataques-masivos-en-sus-infraestructuras.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esta no es la primera vez que el colectivo adversario despliega Graphite.  En enero de 2022, Trellix revel\u00f3 una cadena de ataque similar que aprovech\u00f3 la vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo MSHTML (CVE-2021-40444) para eliminar la puerta trasera.<\/p>\n<p>El desarrollo es una se\u00f1al de que APT28 (tambi\u00e9n conocido como Fancy Bear) contin\u00faa perfeccionando su oficio t\u00e9cnico y evolucionando sus m\u00e9todos para lograr el m\u00e1ximo impacto a medida que las rutas de explotaci\u00f3n que alguna vez se consideraron viables (por ejemplo, macros) dejan de ser rentables.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/hackers-using-powerpoint-mouseover.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se descubri\u00f3 que el actor de amenazas patrocinado por el estado ruso conocido como APT28 aprovecha un nuevo<\/p>\n","protected":false},"author":1,"featured_media":396990,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,38,4662,2616,6214,4668,4667,36,4669,112704,4654,4658,4659,4653,4655,18,6213,39165,4663,4666,4665,5321,9625,10365,4660],"class_list":["post-396989","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-del","tag-filtracion-de-datos","tag-infectar","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-mouseover","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-powerpoint","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-truco","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/396989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=396989"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/396989\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/396990"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=396989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=396989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=396989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}