{"id":447315,"date":"2022-10-28T12:23:44","date_gmt":"2022-10-28T12:23:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-tecnicas-sigilosas-utilizadas-por-piratas-informaticos-de-espionaje-cranefly\/"},"modified":"2022-10-28T12:23:45","modified_gmt":"2022-10-28T12:23:45","slug":"investigadores-descubren-tecnicas-sigilosas-utilizadas-por-piratas-informaticos-de-espionaje-cranefly","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-tecnicas-sigilosas-utilizadas-por-piratas-informaticos-de-espionaje-cranefly\/","title":{"rendered":"Investigadores descubren t\u00e9cnicas sigilosas utilizadas por piratas inform\u00e1ticos de espionaje Cranefly"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de pirater\u00eda recientemente descubierto conocido por atacar a los empleados que se ocupan de las transacciones corporativas se ha vinculado a una nueva puerta trasera llamada <b>Danfu\u00e1n<\/b>.<\/p>\n<p>Este malware hasta ahora no documentado se entrega a trav\u00e9s de otro cuentagotas llamado Geppei, investigadores de Symantec, por Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/cranefly-new-tools-technique-geppei-danfuan\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>El cuentagotas &#8220;se est\u00e1 utilizando para instalar una nueva puerta trasera y otras herramientas utilizando la t\u00e9cnica novedosa de leer comandos de registros de Servicios de Informaci\u00f3n de Internet (IIS) aparentemente inocuos&#8221;, dijeron los investigadores.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad atribuy\u00f3 el conjunto de herramientas a un presunto actor de espionaje llamado UNC3524, tambi\u00e9n conocido como Cranefly, que sali\u00f3 a la luz por primera vez en mayo de 2022 por su enfoque en la recopilaci\u00f3n masiva de correos electr\u00f3nicos de v\u00edctimas que se ocupan de fusiones y adquisiciones y otras transacciones financieras.<\/p>\n<p>Una de las cepas de malware clave del grupo es QUIETEXIT, una puerta trasera implementada en dispositivos de red que no admiten antivirus o detecci\u00f3n de puntos finales, como balanceadores de carga y controladores de puntos de acceso inal\u00e1mbricos, lo que permite al atacante escapar de la detecci\u00f3n durante per\u00edodos prolongados.<\/p>\n<p>Geppei y Danfuan se suman al armamento cibern\u00e9tico personalizado de Cranefly, y el primero act\u00faa como un cuentagotas al leer comandos de los registros de IIS que se hacen pasar por solicitudes de acceso web inofensivas enviadas a un servidor comprometido.<\/p>\n<p>&#8220;Los comandos le\u00eddos por Geppei contienen archivos .ashx codificados maliciosos&#8221;, se\u00f1alaron los investigadores.  &#8220;Estos archivos se guardan en una carpeta arbitraria determinada por el par\u00e1metro de comando y se ejecutan como puertas traseras&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esto incluye un shell web llamado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.regeorg\" target=\"_blank\">regeorg<\/a>que ha sido utilizado por otros actores como APT28, <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/defttorero-tactics-techniques-and-procedures\/107610\/\" target=\"_blank\">DeftTorero<\/a>y Worok, y un malware nunca antes visto denominado Danfuan, que est\u00e1 dise\u00f1ado para ejecutar el c\u00f3digo C# recibido.<\/p>\n<p>Symantec dijo que no ha observado que el actor de amenazas extraiga datos de las m\u00e1quinas de las v\u00edctimas a pesar de un largo tiempo de permanencia de 18 meses en las redes comprometidas.<\/p>\n<p>&#8220;El uso de una t\u00e9cnica novedosa y herramientas personalizadas, as\u00ed como los pasos tomados para ocultar los rastros de esta actividad en las m\u00e1quinas de las v\u00edctimas, indican que Cranefly es un actor de amenazas bastante h\u00e1bil&#8221;, concluyeron los investigadores.<\/p>\n<p>&#8220;Las herramientas desplegadas y los esfuerzos realizados para ocultar esta actividad [&#8230;] indican que la motivaci\u00f3n m\u00e1s probable para este grupo es la recopilaci\u00f3n de inteligencia&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/researchers-uncover-stealthy-techniques.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de pirater\u00eda recientemente descubierto conocido por atacar a los empleados que se ocupan de las transacciones<\/p>\n","protected":false},"author":1,"featured_media":447316,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,120581,6073,10315,4662,6214,12583,4668,4667,4654,4658,4659,4653,4655,6213,231,4663,4666,4665,120580,12230,21715,4660],"class_list":["post-447315","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cranefly","tag-descubren","tag-espionaje","tag-filtracion-de-datos","tag-informaticos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigilosas","tag-tecnicas","tag-utilizadas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/447315","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=447315"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/447315\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/447316"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=447315"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=447315"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=447315"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}