{"id":476727,"date":"2022-11-15T11:52:07","date_gmt":"2022-11-15T11:52:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-dicen-que-los-piratas-informaticos-respaldados-por-el-estado-de-china-violaron-una-autoridad-de-certificacion-digital\/"},"modified":"2022-11-15T11:52:08","modified_gmt":"2022-11-15T11:52:08","slug":"los-investigadores-dicen-que-los-piratas-informaticos-respaldados-por-el-estado-de-china-violaron-una-autoridad-de-certificacion-digital","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-dicen-que-los-piratas-informaticos-respaldados-por-el-estado-de-china-violaron-una-autoridad-de-certificacion-digital\/","title":{"rendered":"Los investigadores dicen que los piratas inform\u00e1ticos respaldados por el estado de China violaron una autoridad de certificaci\u00f3n digital"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un presunto actor patrocinado por el estado chino viol\u00f3 una autoridad de certificaci\u00f3n digital, as\u00ed como agencias gubernamentales y de defensa ubicadas en diferentes pa\u00edses de Asia como parte de una campa\u00f1a en curso desde al menos marzo de 2022.<\/p>\n<p>Symantec, de Broadcom Software, vincul\u00f3 los ataques a un grupo adversario que rastrea bajo el nombre <strong>picudo<\/strong>, citando el uso de herramientas previamente atribuidas a este actor.  La actividad parece estar impulsada por el espionaje y el robo de datos, aunque hasta la fecha no se dice que se hayan robado datos.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/lotus_panda\" target=\"_blank\">picudo<\/a>tambi\u00e9n llamado Bronce Elgin, Lotus Blossom, Lotus Panda, <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/spring-dragon-updated-activity\/79067\/\" target=\"_blank\">Drag\u00f3n Primavera<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/thrip-hits-satellite-telecoms-defense-targets\" target=\"_blank\">Trip<\/a>, es un grupo de amenaza persistente avanzada (APT) que se cree que opera en nombre de los intereses chinos.  Los objetivos principales incluyen organizaciones gubernamentales y militares en el sudeste asi\u00e1tico.<\/p>\n<p>Los ataques montados por el adversario en 2019 involucraron el uso de puertas traseras como <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/thrip-apt-south-east-asia\" target=\"_blank\">Hannotog y Sagerunex<\/a>con las intrusiones observadas en Hong Kong, Macao, Indonesia, Malasia, Filipinas y Vietnam.<\/p>\n<p>Ambos implantes est\u00e1n dise\u00f1ados para otorgar acceso remoto persistente a la red de la v\u00edctima, incluso cuando se sabe que el actor de la amenaza despliega un ladr\u00f3n de informaci\u00f3n conocido como Catchamas en casos seleccionados para exfiltrar informaci\u00f3n confidencial.<\/p>\n<p>&#8220;El objetivo de una autoridad de certificaci\u00f3n es notable, ya que si los atacantes pudieran comprometerla con \u00e9xito para acceder a los certificados, podr\u00edan usarlos para firmar malware con un certificado v\u00e1lido y ayudar a evitar la detecci\u00f3n en las m\u00e1quinas de las v\u00edctimas&#8221;, investigadores de Symantec. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/espionage-asia-governments-cert-authority\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Tambi\u00e9n podr\u00eda potencialmente usar certificados comprometidos para interceptar el tr\u00e1fico HTTPS&#8221;.<\/p>\n<p>Sin embargo, la compa\u00f1\u00eda de ciberseguridad se\u00f1al\u00f3 que no hay evidencia que indique que Billbug logr\u00f3 comprometer los certificados digitales.  La autoridad correspondiente, dijo, fue notificada de la actividad.<\/p>\n<p>Un an\u00e1lisis de la \u00faltima ola de ataques indica que es probable que el acceso inicial se obtenga a trav\u00e9s de la explotaci\u00f3n de aplicaciones orientadas a Internet, luego de lo cual se emplea una combinaci\u00f3n de herramientas personalizadas y de vida fuera de la tierra para cumplir con sus objetivos operativos.<\/p>\n<div class=\"ad_two clear\"><img class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/El-servicio-de-phishing-de-Robin-Banks-para-ciberdelincuentes-regresa.gif\" decoding=\"async\" fetchpriority=\"low\" style=\"float:left\"\/><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto comprende utilidades como WinRAR, Ping, Traceroute, NBTscan, Certutil, adem\u00e1s de una puerta trasera capaz de descargar archivos arbitrarios, recopilar informaci\u00f3n del sistema y cargar datos encriptados.<\/p>\n<p>Tambi\u00e9n se detect\u00f3 en los ataques una herramienta de proxy multisalto de c\u00f3digo abierto llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ph4ntonn\/Stowaway\/blob\/master\/README_EN.md\" target=\"_blank\">Poliz\u00f3n<\/a> y el malware Sagerunex, que se instala en la m\u00e1quina a trav\u00e9s de Hannotog.  La puerta trasera, por su parte, est\u00e1 equipada para ejecutar comandos arbitrarios, soltar cargas \u00fatiles adicionales y desviar archivos de inter\u00e9s.<\/p>\n<p>&#8220;La capacidad de este actor para comprometer a m\u00faltiples v\u00edctimas a la vez indica que este grupo de amenazas sigue siendo un operador h\u00e1bil y con buenos recursos que es capaz de llevar a cabo campa\u00f1as sostenidas y de gran alcance&#8221;, concluyeron los investigadores.<\/p>\n<p>&#8220;Billbug tampoco parece inmutarse por la posibilidad de que se le atribuya esta actividad, con la reutilizaci\u00f3n de herramientas que se han vinculado al grupo en el pasado&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/researchers-say-china-state-backed.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un presunto actor patrocinado por el estado chino viol\u00f3 una autoridad de certificaci\u00f3n digital, as\u00ed como agencias gubernamentales<\/p>\n","protected":false},"author":1,"featured_media":476728,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6086,3624,73,4664,386,1662,528,4662,6214,12583,4668,4667,36,4654,4658,4659,4653,4655,6213,231,4663,68789,4666,4665,158,39224,4660],"class_list":["post-476727","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autoridad","tag-certificacion","tag-china","tag-como-hackear","tag-dicen","tag-digital","tag-estado","tag-filtracion-de-datos","tag-informaticos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-respaldados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-violaron","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/476727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=476727"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/476727\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/476728"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=476727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=476727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=476727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}