{"id":400841,"date":"2022-09-30T14:47:24","date_gmt":"2022-09-30T14:47:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataques-ciberneticos-contra-gobiernos-de-medio-oriente-ocultan-malware-en-el-logotipo-de-windows\/"},"modified":"2022-09-30T14:47:25","modified_gmt":"2022-09-30T14:47:25","slug":"ataques-ciberneticos-contra-gobiernos-de-medio-oriente-ocultan-malware-en-el-logotipo-de-windows","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataques-ciberneticos-contra-gobiernos-de-medio-oriente-ocultan-malware-en-el-logotipo-de-windows\/","title":{"rendered":"Ataques cibern\u00e9ticos contra gobiernos de Medio Oriente ocultan malware en el logotipo de Windows"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado a un actor de amenazas centrado en el espionaje utilizando un truco esteganogr\u00e1fico para ocultar una puerta trasera previamente no documentada en un logotipo de Windows en sus ataques contra los gobiernos de Medio Oriente.<\/p>\n<p>El equipo Symantec Threat Hunter de Broadcom atribuy\u00f3 las herramientas actualizadas a un grupo de pirater\u00eda que rastrea con el nombre <strong>bruja<\/strong>que tambi\u00e9n se conoce como LookingFrog, un subgrupo que opera bajo el paraguas TA410.<\/p>\n<p>Las intrusiones que involucran a TA410, que se cree que comparte conexiones con un grupo de amenazas chino conocido como APT10 (tambi\u00e9n conocido como Cicada, Stone Panda o TA429), presentan principalmente un implante modular llamado LookBack.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El \u00faltimo an\u00e1lisis de Symantec de los ataques entre febrero y septiembre de 2022, durante los cuales el grupo apunt\u00f3 a los gobiernos de dos pa\u00edses del Medio Oriente y la bolsa de valores de una naci\u00f3n africana, destaca el uso de una nueva puerta trasera llamada Stegmap.<\/p>\n<p>El nuevo malware aprovecha <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Steganography\" target=\"_blank\">esteganograf\u00eda<\/a> \u2013 una t\u00e9cnica utilizada para incrustar un mensaje (en este caso, malware) en un documento no secreto \u2013 para extraer c\u00f3digo malicioso de una imagen de mapa de bits de un antiguo logotipo de Microsoft Windows alojado en un repositorio de GitHub.<\/p>\n<p>&#8220;Ocultar la carga \u00fatil de esta manera permiti\u00f3 a los atacantes alojarla en un servicio gratuito y confiable&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/witchetty-steganography-espionage\" target=\"_blank\">dijo<\/a>.  &#8220;Es mucho menos probable que las descargas desde hosts confiables como GitHub generen se\u00f1ales de alerta que las descargas desde un servidor de comando y control (C&amp;C) controlado por un atacante&#8221;.<\/p>\n<p>Stegmap, como cualquier otra puerta trasera, tiene una amplia gama de funciones que le permiten realizar operaciones de manipulaci\u00f3n de archivos, descargar y ejecutar ejecutables, finalizar procesos y realizar modificaciones en el Registro de Windows.<\/p>\n<p>Los ataques que conducen al despliegue de Stegmap utilizan las vulnerabilidades ProxyLogon y ProxyShell en Exchange Server para eliminar el shell web de China Chopper, que luego se usa para llevar a cabo actividades de robo de credenciales y movimiento lateral, antes de lanzar el malware LookBack.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Nueva-campana-de-malware-dirigida-a-solicitantes-de-empleo-con.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Una l\u00ednea de tiempo de una intrusi\u00f3n en una agencia gubernamental en el Medio Oriente revela que Witchetty mantuvo el acceso remoto durante seis meses y mont\u00f3 una amplia gama de esfuerzos posteriores a la explotaci\u00f3n, incluida la enumeraci\u00f3n de la red y la instalaci\u00f3n de malware personalizado, hasta el 1 de septiembre de 2022.<\/p>\n<p>&#8220;Witchetty ha demostrado la capacidad de refinar y actualizar continuamente su conjunto de herramientas para comprometer objetivos de inter\u00e9s&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;La explotaci\u00f3n de las vulnerabilidades en los servidores p\u00fablicos le proporciona una ruta hacia las organizaciones, mientras que las herramientas personalizadas combinadas con el uso experto de t\u00e1cticas de vivir de la tierra le permiten mantener una presencia persistente a largo plazo en las organizaciones objetivo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/cyber-attacks-against-middle-east.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado a un actor de amenazas centrado en el espionaje utilizando un truco esteganogr\u00e1fico para ocultar<\/p>\n","protected":false},"author":1,"featured_media":400842,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,6634,4664,110,4662,12462,4668,4667,33502,4669,2508,4654,4658,4659,4653,4655,104462,7999,4663,4666,4665,4660,20385],"class_list":["post-400841","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-como-hackear","tag-contra","tag-filtracion-de-datos","tag-gobiernos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-logotipo","tag-malware","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ocultan","tag-oriente","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/400841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=400841"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/400841\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/400842"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=400841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=400841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=400841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}