{"id":406618,"date":"2022-10-04T06:08:44","date_gmt":"2022-10-04T06:08:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/proveedor-de-chat-comm100-secuestrado-para-propagar-malware-en-un-ataque-a-la-cadena-de-suministro\/"},"modified":"2022-10-04T06:08:45","modified_gmt":"2022-10-04T06:08:45","slug":"proveedor-de-chat-comm100-secuestrado-para-propagar-malware-en-un-ataque-a-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/proveedor-de-chat-comm100-secuestrado-para-propagar-malware-en-un-ataque-a-la-cadena-de-suministro\/","title":{"rendered":"Proveedor de chat Comm100 secuestrado para propagar malware en un ataque a la cadena de suministro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas probablemente relacionado con China ha sido atribuido a un nuevo ataque a la cadena de suministro que implica el uso de un instalador troyano para la aplicaci\u00f3n Comm100 Live Chat para distribuir una puerta trasera de JavaScript.<\/p>\n<p>La firma de seguridad cibern\u00e9tica CrowdStrike dijo que el ataque utiliz\u00f3 una aplicaci\u00f3n de agente de escritorio Comm100 firmada para Windows que se pod\u00eda descargar desde el sitio web de la compa\u00f1\u00eda.<\/p>\n<p>Actualmente se desconoce la escala del ataque, pero se dice que el archivo troyano se identific\u00f3 en organizaciones de los sectores industrial, sanitario, tecnol\u00f3gico, manufacturero, de seguros y de telecomunicaciones en Am\u00e9rica del Norte y Europa.<\/p>\n<p>Comm100 es un proveedor canadiense de chat de audio\/video en vivo y software de interacci\u00f3n con el cliente para empresas.  Eso <a rel=\"nofollow noopener\" href=\"https:\/\/www.comm100.com\/customers\/\" target=\"_blank\">reclamaci\u00f3n (es<\/a> tener m\u00e1s de 15.000 clientes en 51 pa\u00edses.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;El instalador se firm\u00f3 el 26 de septiembre de 2022 a las 14:54:00 UTC con un certificado v\u00e1lido de Comm100 Network Corporation&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/new-supply-chain-attack-leverages-comm100-chat-installer\/\" target=\"_blank\">se\u00f1alado<\/a>agregando que permaneci\u00f3 disponible hasta el 29 de septiembre.<\/p>\n<p>Incrustado dentro del ejecutable armado hay un implante basado en JavaScript que ejecuta un c\u00f3digo JavaScript de segunda etapa alojado en un servidor remoto, que est\u00e1 dise\u00f1ado para proporcionar al actor una funcionalidad de shell remota subrepticia.<\/p>\n<p>Tambi\u00e9n se implement\u00f3 como parte de la actividad posterior a la explotaci\u00f3n una DLL de cargador malicioso llamada MidlrtMd.dll que inicia un c\u00f3digo de shell en memoria para inyectar una carga incrustada en un nuevo proceso de Bloc de notas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Charla de Comm100\" border=\"0\" data-original-height=\"406\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1664863724_868_Proveedor-de-chat-Comm100-secuestrado-para-propagar-malware-en-un.jpg\" title=\"Charla de Comm100\" \/><\/div>\n<p>Los compromisos de la cadena de suministro, como el de SolarWinds y Kaseya, se est\u00e1n convirtiendo en una estrategia cada vez m\u00e1s lucrativa para que los actores de amenazas apunten a un proveedor de software ampliamente utilizado para hacerse un hueco en las redes de los clientes intermedios.<\/p>\n<p>Al momento de escribir, ninguno de los proveedores de seguridad <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/ac5c0823d623a7999f0db345611084e0a494770c3d6dd5feeba4199deee82b86\" target=\"_blank\">marcar el instalador<\/a> como malicioso.  Tras la divulgaci\u00f3n responsable, el problema se ha abordado desde entonces con la publicaci\u00f3n de un <a rel=\"nofollow noopener\" href=\"https:\/\/www.comm100.com\/platform\/livechat\/agent-experience\/desktopchat\/\" target=\"_blank\">instalador actualizado<\/a> (10.0.9).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>CrowdStrike ha vinculado el ataque con confianza moderada a un actor con un nexo con China en funci\u00f3n de la presencia de comentarios en idioma chino en el malware y la orientaci\u00f3n de entidades de juegos de azar en l\u00ednea en el este y sudeste de Asia, un \u00e1rea de inter\u00e9s ya establecida para China. actores de intrusi\u00f3n.<\/p>\n<p>Dicho esto, la carga \u00fatil entregada en esta actividad difiere de otras familias de malware previamente identificadas como operadas por el grupo, lo que sugiere una expansi\u00f3n de su arsenal ofensivo.<\/p>\n<p>CrowdStrike no revel\u00f3 el nombre del adversario, pero los TTP apuntan en la direcci\u00f3n de un actor de amenazas llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/d\/new-apt-group-earth-berberoka-targets-gambling-websites-with-old.html\" target=\"_blank\">Tierra Berberoka<\/a> (tambi\u00e9n conocido como GamblingPuppet), que a principios de este a\u00f1o se descubri\u00f3 usando una aplicaci\u00f3n de chat falsa llamada MiMi en sus ataques contra la industria del juego.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/comm100-chat-provider-hijacked-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas probablemente relacionado con China ha sido atribuido a un nuevo ataque a la cadena<\/p>\n","protected":false},"author":1,"featured_media":406619,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,3580,15595,114321,4664,4662,4668,4667,4669,4654,4658,4659,4653,4655,18,4663,37647,3317,20215,4666,4665,2751,4660],"class_list":["post-406618","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cadena","tag-chat","tag-comm100","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-propagar","tag-proveedor","tag-secuestrado","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-suministro","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/406618","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=406618"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/406618\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/406619"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=406618"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=406618"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=406618"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}