{"id":4869,"date":"2022-02-26T01:26:13","date_gmt":"2022-02-26T01:26:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-emisora-estatal-irani-irib-atacada-por-un-malware-destructivo-para-limpiaparabrisas\/"},"modified":"2022-02-26T01:26:31","modified_gmt":"2022-02-26T01:26:31","slug":"la-emisora-estatal-irani-irib-atacada-por-un-malware-destructivo-para-limpiaparabrisas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-emisora-estatal-irani-irib-atacada-por-un-malware-destructivo-para-limpiaparabrisas\/","title":{"rendered":"La emisora \u200b\u200b\u200b\u200bestatal iran\u00ed IRIB atacada por un malware destructivo para limpiaparabrisas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una investigaci\u00f3n sobre el ciberataque dirigido a la corporaci\u00f3n de medios nacional iran\u00ed, Islamic Republic of Iran Broadcasting (IRIB), a fines de enero de 2022 revel\u00f3 el despliegue de un malware de limpieza y otros implantes personalizados, ya que la infraestructura nacional del pa\u00eds contin\u00faa enfrentando una ola de ataques dirigidos a infligiendo graves da\u00f1os.<\/p>\n<p>&#8220;Esto indica que el objetivo de los atacantes tambi\u00e9n era interrumpir las redes de transmisi\u00f3n del estado, y el da\u00f1o a las redes de radio y televisi\u00f3n posiblemente sea m\u00e1s grave de lo que se inform\u00f3 oficialmente&#8221;, dijo la empresa de seguridad cibern\u00e9tica Check Point, con sede en Tel Aviv. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/evilplayout-attack-against-irans-state-broadcaster\/\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.<\/p>\n<p>El ataque de 10 segundos, que tuvo lugar el 27 de enero, involucr\u00f3 la violaci\u00f3n de la emisora \u200b\u200bestatal IRIB para transmitir im\u00e1genes de la Organizaci\u00f3n Mujahedin-e-Khalq (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/People%27s_Mujahedin_of_Iran\" target=\"_blank\">MKO<\/a>) los l\u00edderes Maryam y Massoud Rajavi junto con un llamado al asesinato del L\u00edder Supremo Ayatollah Ali Khamenei.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Agencias-de-EE-UU-y-el-Reino-Unido-advierten-sobre.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Este es un ataque extremadamente complejo y solo los propietarios de esta tecnolog\u00eda podr\u00edan explotar y da\u00f1ar las puertas traseras y las funciones que est\u00e1n instaladas en los sistemas&#8221;, dijo el jefe adjunto de IRIB, Ali Dadi. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/middle-east\/irans-state-broadcaster-says-it-was-hacked-10-seconds-2022-01-27\/\" target=\"_blank\">citado<\/a> como diciendo al canal de televisi\u00f3n estatal IRINN.<\/p>\n<p>Tambi\u00e9n se implementaron durante el transcurso del ataque malware personalizado capaz de tomar capturas de pantalla de las pantallas de las v\u00edctimas, as\u00ed como puertas traseras, secuencias de comandos por lotes y archivos de configuraci\u00f3n utilizados para instalar y configurar los ejecutables maliciosos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"434\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645838773_638_La-emisora-\u200b\u200b\u200b\u200bestatal-irani-IRIB-atacada-por-un-malware-destructivo.jpeg\" \/><\/div>\n<p>Check Point dijo que no ten\u00eda suficiente evidencia para hacer una atribuci\u00f3n formal a un actor de amenazas espec\u00edfico, y actualmente no se sabe c\u00f3mo los atacantes obtuvieron acceso inicial a las redes objetivo.  Los artefactos descubiertos hasta ahora incluyen archivos responsables de:<\/p>\n<ul>\n<li>Establecimiento de puertas traseras y su persistencia,<\/li>\n<li>Ejecutar los archivos de audio y video &#8220;maliciosos&#8221;, y<\/li>\n<li>Instalar el malware del limpiaparabrisas en un intento de interrumpir las operaciones en las redes pirateadas.<\/li>\n<\/ul>\n<p>Detr\u00e1s de escena, el ataque implic\u00f3 interrumpir la transmisi\u00f3n de video usando un script por lotes para eliminar el ejecutable asociado con TFI Arista Playout Server, un software de transmisi\u00f3n utilizado por IRIB, y reproducir el archivo de video (&#8220;TSE_90E11.mp4&#8221;) en un bucle.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La intrusi\u00f3n tambi\u00e9n allan\u00f3 el camino para la instalaci\u00f3n de un limpiador cuyo objetivo principal es corromper los archivos almacenados en la computadora, sin mencionar borrar el registro de arranque maestro (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Master_boot_record\" target=\"_blank\">MBR<\/a>), borre los registros de eventos de Windows, elimine copias de seguridad, elimine procesos y cambie las contrase\u00f1as de los usuarios.<\/p>\n<p>Adem\u00e1s, el actor de amenazas aprovech\u00f3 cuatro puertas traseras en el ataque: WinScreeny, HttpCallbackService, HttpService y ServerLaunch, un cuentagotas lanzado con HttpService.  En conjunto, las diferentes piezas de malware permitieron al adversario capturar capturas de pantalla, recibir comandos de un servidor remoto y llevar a cabo otras actividades maliciosas.<\/p>\n<p>&#8220;Por un lado, los atacantes lograron llevar a cabo una operaci\u00f3n complicada para eludir los sistemas de seguridad y la segmentaci\u00f3n de la red, penetrar en las redes de la emisora, producir y ejecutar las herramientas maliciosas que dependen en gran medida del conocimiento interno del software de transmisi\u00f3n utilizado por las v\u00edctimas, todo mientras permanecen debajo del radar durante las etapas de reconocimiento e intrusi\u00f3n inicial&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Por otro lado, las herramientas de los atacantes son de calidad y sofisticaci\u00f3n relativamente bajas, y se inician mediante secuencias de comandos por lotes de 3 l\u00edneas torpes y, a veces, con errores. Esto podr\u00eda respaldar la teor\u00eda de que los atacantes podr\u00edan haber recibido ayuda desde dentro del IRIB, o indican una colaboraci\u00f3n a\u00fan desconocida entre diferentes grupos con diferentes habilidades&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/iranian-state-broadcaster-irib-hits-by_21.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una investigaci\u00f3n sobre el ciberataque dirigido a la corporaci\u00f3n de medios nacional iran\u00ed, Islamic Republic of Iran Broadcasting<\/p>\n","protected":false},"author":1,"featured_media":4870,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7693,4661,4664,7694,7690,1850,4662,7691,7692,4668,4667,4670,4669,4654,4658,4659,4653,4655,18,231,4663,4666,4665,4660],"class_list":["post-4869","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacada","tag-ataques-ciberneticos","tag-como-hackear","tag-destructivo","tag-emisora","tag-estatal","tag-filtracion-de-datos","tag-irani","tag-irib","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-limpiaparabrisas","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/4869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=4869"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/4869\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/4870"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=4869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=4869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=4869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}