{"id":4251,"date":"2022-02-25T15:12:22","date_gmt":"2022-02-25T15:12:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-de-piratas-informaticos-muddywater-de-iran-utiliza-nuevo-malware-en-ataques-ciberneticos-en-todo-el-mundo\/"},"modified":"2022-02-25T15:12:35","modified_gmt":"2022-02-25T15:12:35","slug":"el-grupo-de-piratas-informaticos-muddywater-de-iran-utiliza-nuevo-malware-en-ataques-ciberneticos-en-todo-el-mundo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-de-piratas-informaticos-muddywater-de-iran-utiliza-nuevo-malware-en-ataques-ciberneticos-en-todo-el-mundo\/","title":{"rendered":"El grupo de piratas inform\u00e1ticos MuddyWater de Ir\u00e1n utiliza nuevo malware en ataques cibern\u00e9ticos en todo el mundo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las agencias de ciberseguridad del Reino Unido y los EE. UU. han puesto al descubierto un nuevo malware utilizado por el grupo de amenazas persistentes avanzadas (APT) patrocinado por el gobierno iran\u00ed en ataques dirigidos a redes gubernamentales y comerciales en todo el mundo.<\/p>\n<p>&#8220;Los actores de MuddyWater est\u00e1n posicionados tanto para proporcionar datos robados y accesos al gobierno iran\u00ed como para compartirlos con otros ciberactores maliciosos&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/02\/24\/iranian-government-sponsored-muddywater-actors-conducting\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>El aviso conjunto es cortes\u00eda de la Oficina Federal de Investigaciones (FBI), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Fuerza de Misi\u00f3n Nacional Cibern\u00e9tica del Comando Cibern\u00e9tico de EE. UU. (CNMF) y el Centro Nacional de Seguridad Cibern\u00e9tica (NCSC) del Reino Unido.<\/p>\n<p>El actor de ciberespionaje fue descubierto este a\u00f1o por realizar operaciones maliciosas como parte del Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS) dirigidas a una amplia gama de organizaciones gubernamentales y del sector privado, incluidos los sectores de telecomunicaciones, defensa, gobierno local y petr\u00f3leo y gas natural. en Asia, \u00c1frica, Europa y Am\u00e9rica del Norte.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Alertas-de-CISA-sobre-fallas-explotadas-activamente-en-la-plataforma.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>MuddyWater tambi\u00e9n es rastreado por la comunidad de seguridad cibern\u00e9tica m\u00e1s amplia bajo los nombres Earth Vetala, MERCURY, Static Kitten, Seedworm y TEMP.Zagros, y el grupo es conocido por las ciberofensivas en apoyo de los objetivos de MOIS desde aproximadamente 2018.<\/p>\n<p>Adem\u00e1s de explotar las vulnerabilidades informadas p\u00fablicamente, hist\u00f3ricamente se ha observado que el grupo emplea herramientas de c\u00f3digo abierto para obtener acceso a datos confidenciales, implementar ransomware y lograr la persistencia en las redes de las v\u00edctimas.<\/p>\n<p>Una investigaci\u00f3n de seguimiento realizada por Cisco Talos a fines del mes pasado tambi\u00e9n descubri\u00f3 una campa\u00f1a de malware previamente no documentada dirigida a organizaciones privadas turcas e instituciones gubernamentales con el objetivo de implementar una puerta trasera basada en PowerShell.<\/p>\n<p>Las nuevas actividades desenmascaradas por las autoridades de inteligencia no son diferentes en el sentido de que utilizan scripts ofuscados de PowerShell para ocultar las partes m\u00e1s da\u00f1inas de los ataques, incluidas las funciones de comando y control (C2).<\/p>\n<p>Las intrusiones se facilitan a trav\u00e9s de una campa\u00f1a de phishing dirigido que intenta persuadir a sus objetivos para que descarguen archivos ZIP sospechosos que contienen un archivo de Excel con una macro maliciosa que se comunica con el servidor C2 del actor o un archivo PDF que arroja una carga maliciosa a los infectados. sistema.<\/p>\n<p>&#8220;Adem\u00e1s, el grupo utiliza m\u00faltiples conjuntos de malware, incluidos PowGoop, Small Sieve, Canopy\/Starwhale, Mori y POWERSTATS, para cargar malware, acceso de puerta trasera, persistencia y exfiltraci\u00f3n&#8221;, dijeron el FBI, CISA, CNMF y NCSC.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Mientras que PowGoop funciona como un cargador responsable de descargar los scripts de PowerShell de segunda etapa, Small Sieve se describe como un implante basado en Python que se usa para mantener un punto de apoyo en la red aprovechando la API de Telegram para comunicaciones C2 para evadir la detecci\u00f3n.<\/p>\n<p>Otras piezas clave de malware son Canopy, un archivo de secuencias de comandos de Windows (.WSF) que se usa para recopilar y transmitir metadatos del sistema a una direcci\u00f3n IP controlada por un adversario, y dos puertas traseras llamadas Mori y POWERSTATS que se usan para ejecutar comandos recibidos del C2 y mantener acceso persistente.<\/p>\n<p>Adem\u00e1s de eso, MuddyWater emple\u00f3 un script de encuesta para enumerar informaci\u00f3n sobre las computadoras de las v\u00edctimas, que luego se env\u00eda de vuelta al servidor C2 remoto.  Tambi\u00e9n se implement\u00f3 una puerta trasera de PowerShell recientemente identificada que se usa para ejecutar los comandos recibidos del atacante.<\/p>\n<p>Para crear barreras para posibles ataques, las agencias recomiendan a las organizaciones que utilicen la autenticaci\u00f3n multifactor cuando corresponda, limiten el uso de privilegios de administrador, implementen protecciones contra el phishing y prioricen la reparaci\u00f3n de vulnerabilidades explotadas conocidas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/irans-muddywater-hacker-group-using-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las agencias de ciberseguridad del Reino Unido y los EE. UU. han puesto al descubierto un nuevo malware<\/p>\n","protected":false},"author":1,"featured_media":4252,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,6634,4664,4662,2386,6214,6983,4668,4667,4669,6982,340,4654,4658,4659,4653,4655,480,6213,4663,4666,4665,339,6984,4660],"class_list":["post-4251","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-grupo","tag-informaticos","tag-iran","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-muddywater","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-todo","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/4251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=4251"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/4251\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/4252"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=4251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=4251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=4251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}