{"id":424668,"date":"2022-10-14T16:13:40","date_gmt":"2022-10-14T16:13:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-grupo-chino-de-ciberespionaje-dirigido-a-proveedores-de-servicios-de-ti-y-empresas-de-telecomunicaciones\/"},"modified":"2022-10-14T16:13:41","modified_gmt":"2022-10-14T16:13:41","slug":"nuevo-grupo-chino-de-ciberespionaje-dirigido-a-proveedores-de-servicios-de-ti-y-empresas-de-telecomunicaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-grupo-chino-de-ciberespionaje-dirigido-a-proveedores-de-servicios-de-ti-y-empresas-de-telecomunicaciones\/","title":{"rendered":"Nuevo grupo chino de ciberespionaje dirigido a proveedores de servicios de TI y empresas de telecomunicaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los proveedores de servicios de telecomunicaciones y TI en el Medio Oriente y Asia est\u00e1n siendo atacados por un grupo de amenazas de habla china previamente indocumentado denominado <b>WIP19<\/b>.<\/p>\n<p>Los ataques relacionados con el espionaje se caracterizan por el uso de un certificado digital robado emitido por una empresa coreana llamada <b>DEEPSuave<\/b> para firmar artefactos maliciosos desplegados durante la cadena de infecci\u00f3n para evadir la detecci\u00f3n.<\/p>\n<p>&#8220;Casi todas las operaciones realizadas por el actor de amenazas se completaron con un &#8216;teclado pr\u00e1ctico&#8217;, durante una sesi\u00f3n interactiva con m\u00e1quinas comprometidas&#8221;, los investigadores de SentinelOne, Joey Chen y Amitai Ben Shushan Ehrlich. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/wip19-espionage-new-chinese-apt-targets-it-service-providers-and-telcos-with-signed-malware\/\" target=\"_blank\">dijo<\/a> en un informe esta semana.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Esto signific\u00f3 que el atacante se dio por vencido en un establo [command-and-control] canal a cambio de sigilo&#8221;.<\/p>\n<p>WIP, abreviatura de trabajo en curso, es el apodo asignado por SentinelOne a grupos de actividad emergentes o hasta ahora no atribuidos, similar a las designaciones UNC####, DEV-#### y TAG-## dadas por Mandiant, Microsoft y Futuro Grabado.<\/p>\n<p>La firma de ciberseguridad tambi\u00e9n se\u00f1al\u00f3 que partes seleccionadas de los componentes maliciosos empleados por WIP19 fueron creados por un autor de malware de habla china llamado WinEggDrop, que ha estado activo desde 2014.<\/p>\n<p>Se dice que WIP19 comparte enlaces a otro grupo con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/operation_shadow_force\" target=\"_blank\">Operaci\u00f3n Fuerza de la Sombra<\/a> debido a superposiciones en el uso de malware creado por WinEggDrop, certificados robados y superposiciones t\u00e1cticas.<\/p>\n<p>Dicho esto, se\u00f1al\u00f3 SentinelOne, &#8220;no est\u00e1 claro si se trata de una nueva iteraci\u00f3n de la operaci\u00f3n &#8216;Shadow Force&#8217; o simplemente de un actor diferente que utiliza TTP similares&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Grupo de ciberespionaje chino\" border=\"0\" data-original-height=\"452\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665764020_16_Nuevo-grupo-chino-de-ciberespionaje-dirigido-a-proveedores-de-servicios.jpg\" title=\"Grupo de ciberespionaje chino\" \/><\/div>\n<p>Las intrusiones montadas por el colectivo adversario se basan en un conjunto de herramientas personalizado que incluye una combinaci\u00f3n de un volcador de credenciales, un esc\u00e1ner de red, un ladr\u00f3n de navegador, un registrador de pulsaciones de teclas y un grabador de pantalla (ScreenCap), y un implante conocido como SQLMaggie.<\/p>\n<p>SQLMaggie tambi\u00e9n fue objeto de un an\u00e1lisis en profundidad por parte de la empresa alemana de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@DCSO_CyTec\/mssql-meet-maggie-898773df3b01\" target=\"_blank\">DCSO CyTec<\/a> a principios de este mes, destacando su capacidad para ingresar a los servidores de Microsoft SQL y aprovechar el acceso para ejecutar comandos arbitrarios a trav\u00e9s de consultas SQL.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Nueva-version-PHP-de-Ducktail-Malware-secuestrando-cuentas-comerciales-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un an\u00e1lisis de los datos de telemetr\u00eda revel\u00f3 adem\u00e1s la presencia de SQLMaggie en 285 servidores distribuidos en 42 pa\u00edses, principalmente Corea del Sur, India, Vietnam, China, Taiw\u00e1n, Rusia, Tailandia, Alemania, Ir\u00e1n y EE. UU.<\/p>\n<p>El hecho de que los ataques est\u00e9n dirigidos con precisi\u00f3n y de bajo volumen, sin mencionar que se hayan centrado en el sector de las telecomunicaciones, indica que el motivo principal detr\u00e1s de la campa\u00f1a puede ser recopilar inteligencia.<\/p>\n<p>Los hallazgos son otra indicaci\u00f3n de c\u00f3mo los grupos de pirater\u00eda alineados con China se expanden y son fluidos a la vez debido a la reutilizaci\u00f3n del malware entre varios actores de amenazas.<\/p>\n<p>&#8220;WIP19 es un ejemplo de la mayor amplitud de la actividad de espionaje china experimentada en las industrias de infraestructura cr\u00edtica&#8221;, dijeron los investigadores de SentineOne.<\/p>\n<p>&#8220;La existencia de intendentes confiables y desarrolladores comunes permite un panorama de grupos de amenazas dif\u00edciles de identificar que utilizan herramientas similares, lo que hace que los grupos de amenazas sean dif\u00edciles de distinguir desde el punto de vista de los defensores&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/new-chinese-cyberespionage-group.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los proveedores de servicios de telecomunicaciones y TI en el Medio Oriente y Asia est\u00e1n siendo atacados por<\/p>\n","protected":false},"author":1,"featured_media":424669,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1100,71863,4664,4671,3581,4662,2386,4668,4667,4654,4658,4659,4653,4655,480,4663,4052,4666,4665,2204,34366,4660],"class_list":["post-424668","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chino","tag-ciberespionaje","tag-como-hackear","tag-dirigido","tag-empresas","tag-filtracion-de-datos","tag-grupo","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-proveedores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicios","tag-telecomunicaciones","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/424668","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=424668"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/424668\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/424669"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=424668"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=424668"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=424668"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}