{"id":46472,"date":"2022-03-21T11:55:30","date_gmt":"2022-03-21T11:55:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-surcoreanos-de-darkhotel-apuntaron-a-hoteles-de-lujo-en-macao\/"},"modified":"2022-03-21T11:55:30","modified_gmt":"2022-03-21T11:55:30","slug":"hackers-surcoreanos-de-darkhotel-apuntaron-a-hoteles-de-lujo-en-macao","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-surcoreanos-de-darkhotel-apuntaron-a-hoteles-de-lujo-en-macao\/","title":{"rendered":"Hackers surcoreanos de DarkHotel apuntaron a hoteles de lujo en Macao"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEiB_pawsx-A__qnMNvudDDD51U03KbbJywZEzXmNZGFc0CktZfWXvOws4YEA7ECyNMi2Lpa0NclL32tTaLtcl3QkfNpN2186nJZzqpta6GvcpPYRF2WTINADQp1Ixp5j_7Mj3BDPDH_jMOX3ff2Gl5x3s9uIRq9VdT4ke7H8yhM4BMvzWlFw3qDTXJU\"\/><\/div>\n<p>Los hoteles de lujo en la regi\u00f3n administrativa especial china de Macao fueron objeto de una campa\u00f1a maliciosa de phishing desde la segunda quincena de noviembre de 2021 y hasta mediados de enero de 2022.<\/p>\n<p>Empresa de ciberseguridad Trellix <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-au\/about\/newsroom\/stories\/threat-labs\/suspected-darkhotel-apt-activity-update.html\" target=\"_blank\">atribuido<\/a> la campa\u00f1a con confianza moderada a una supuesta amenaza persistente avanzada (APT) de Corea del Sur rastreada como DarkHotel, bas\u00e1ndose en una investigaci\u00f3n publicada anteriormente por <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/new-darkhotel-apt-attack-chain-identified\" target=\"_blank\">Escalador Z<\/a> en diciembre de 2021.<\/p>\n<p>Se cree que est\u00e1 activo desde 2007, DarkHotel tiene un historial de atacar a &#8220;ejecutivos de alto nivel al cargar c\u00f3digos maliciosos en sus computadoras a trav\u00e9s de redes Wi-Fi infiltradas en hoteles, as\u00ed como a trav\u00e9s de ataques de phishing y P2P&#8221;, los investigadores de Zscaler Sahil Antil y Sudeep. Singh dijo.  Los sectores destacados a los que se dirige incluyen la aplicaci\u00f3n de la ley, los productos farmac\u00e9uticos y los fabricantes de autom\u00f3viles.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\"\/><\/a><\/center><\/div>\n<p>Las cadenas de ataques involucraron la distribuci\u00f3n de mensajes de correo electr\u00f3nico dirigidos a personas con funciones ejecutivas en el hotel, como el vicepresidente de recursos humanos, el subgerente y el gerente de recepci\u00f3n, lo que indica que las intrusiones estaban dirigidas al personal que ten\u00eda acceso a la red de hoteles.<\/p>\n<p>En un se\u00f1uelo de phishing enviado a 17 hoteles diferentes el 7 de diciembre, el correo electr\u00f3nico pretend\u00eda ser de la Oficina de Turismo del Gobierno de Macao e instaba a las v\u00edctimas a abrir un archivo de Excel llamado &#8220;\u4fe1\u606f.xls&#8221; (&#8220;informaci\u00f3n.xls&#8221;).  En otro caso, los correos electr\u00f3nicos fueron falsificados para recopilar detalles sobre las personas que se alojaban en los hoteles.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Hackers-surcoreanos-de-DarkHotel-apuntaron-a-hoteles-de-lujo-en.jpeg\"\/><\/div>\n<p>El archivo de Microsoft Excel con malware, cuando se abri\u00f3, enga\u00f1\u00f3 a los destinatarios para que habilitaran macros, lo que desencaden\u00f3 una cadena de explotaci\u00f3n para recopilar y filtrar datos confidenciales de las m\u00e1quinas comprometidas a un servidor remoto de comando y control (C2) (&#8220;fsm-gov[.]com&#8221;) que se hizo pasar por el sitio web del gobierno de los Estados Federados de Micronesia (FSM).<\/p>\n<p>&#8220;Esta IP fue utilizada por el actor para lanzar nuevas cargas \u00fatiles como primeras etapas para configurar el entorno de la v\u00edctima para la filtraci\u00f3n de informaci\u00f3n del sistema y los posibles pr\u00f3ximos pasos&#8221;, dijeron los investigadores de Trellix Thibault Seret y John Fokker en un informe publicado la semana pasada.  \u201cEsas cargas \u00fatiles se utilizaron para apuntar a las principales cadenas hoteleras en Macao, incluido Grand Coloane Resort y Wynn Palace\u201d.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n es digno de menci\u00f3n el hecho de que la direcci\u00f3n IP del servidor C2 ha seguido activa a pesar de la divulgaci\u00f3n p\u00fablica anterior y que se est\u00e1 utilizando para servir p\u00e1ginas de phishing para un ataque de recolecci\u00f3n de credenciales no relacionado dirigido a los usuarios de la billetera de criptomonedas MetaMask.<\/p>\n<p>Se dice que la campa\u00f1a tuvo que llegar a su fin inevitable el 18 de enero de 2022, coincidiendo con el aumento de los casos de COVID-19 en Macao, lo que provoc\u00f3 la cancelaci\u00f3n o el aplazamiento de una serie de conferencias comerciales internacionales que se iban a celebrar en los hoteles seleccionados. .<\/p>\n<p>&#8220;El grupo estaba tratando de sentar las bases para una campa\u00f1a futura que involucre a estos hoteles espec\u00edficos&#8221;, dijeron los investigadores.  &#8220;En esta campa\u00f1a, las restricciones de COVID-19 da\u00f1aron el motor del actor de amenazas, pero eso no significa que hayan abandonado este enfoque&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/south-korean-darkhotel-hackers-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los hoteles de lujo en la regi\u00f3n administrativa especial china de Macao fueron objeto de una campa\u00f1a maliciosa<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,32341,4661,4664,32340,4662,6369,30438,4668,4667,3298,32342,4654,4658,4659,4653,4655,4663,4666,4665,32339,4660],"class_list":["post-46472","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntaron","tag-ataques-ciberneticos","tag-como-hackear","tag-darkhotel","tag-filtracion-de-datos","tag-hackers","tag-hoteles","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lujo","tag-macao","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-surcoreanos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/46472","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=46472"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/46472\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=46472"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=46472"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=46472"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}