{"id":501405,"date":"2022-11-30T07:16:26","date_gmt":"2022-11-30T07:16:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-de-ciberespionaje-utilizan-dispositivos-usb-para-atacar-entidades-en-filipinas\/"},"modified":"2022-11-30T07:16:28","modified_gmt":"2022-11-30T07:16:28","slug":"piratas-informaticos-chinos-de-ciberespionaje-utilizan-dispositivos-usb-para-atacar-entidades-en-filipinas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-de-ciberespionaje-utilizan-dispositivos-usb-para-atacar-entidades-en-filipinas\/","title":{"rendered":"Piratas inform\u00e1ticos chinos de ciberespionaje utilizan dispositivos USB para atacar entidades en Filipinas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor de amenazas con un presunto nexo con China ha sido vinculado a una serie de ataques de espionaje en Filipinas que se basan principalmente en dispositivos USB como vector de infecci\u00f3n inicial.<\/p>\n<p>Mandiant, que es parte de Google Cloud, est\u00e1 rastreando el cl\u00faster bajo su nombre no categorizado. <strong>UNC4191<\/strong>.  Un an\u00e1lisis de los artefactos utilizados en las intrusiones indica que la campa\u00f1a se remonta a septiembre de 2021.<\/p>\n<p>&#8220;Las operaciones UNC4191 han afectado a una variedad de entidades del sector p\u00fablico y privado principalmente en el sudeste asi\u00e1tico y se han extendido a los EE. UU., Europa y APJ&#8221;, los investigadores Ryan Tomcik, John Wolfram, Tommy Dacanay y Geoff Ackerman. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/china-nexus-espionage-southeast-asia\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Sin embargo, incluso cuando las organizaciones objetivo ten\u00edan su sede en otros lugares, tambi\u00e9n se descubri\u00f3 que los sistemas espec\u00edficos objetivo de UNC4191 estaban ubicados f\u00edsicamente en Filipinas&#8221;.<\/p>\n<p>La dependencia de las unidades USB infectadas para propagar el malware es inusual, si no nueva.  El gusano Raspberry Robin, que tiene <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/SophosXOps\/status\/1594703522993508352\" target=\"_blank\">evolucionado<\/a> en un servicio de acceso inicial para ataques de seguimiento, se sabe que utiliza unidades USB como punto de entrada.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Hackers de espionaje cibern\u00e9tico\" border=\"0\" data-original-height=\"623\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669792586_981_Piratas-informaticos-chinos-de-ciberespionaje-utilizan-dispositivos-USB-para-atacar.png\" title=\"Hackers de espionaje cibern\u00e9tico\"\/><\/div>\n<p>La firma de inteligencia de amenazas y respuesta a incidentes dijo que los ataques llevaron al despliegue de tres nuevas familias de malware denominadas MISTCLOAK, DARKDEW, BLUEHAZE y <a rel=\"nofollow noopener\" href=\"https:\/\/nmap.org\/ncat\/\" target=\"_blank\">Ncat<\/a>el \u00faltimo de los cuales es una utilidad de red de l\u00ednea de comandos que se utiliza para crear un shell inverso en el sistema de la v\u00edctima.<\/p>\n<p>MISTCLOAK, por su parte, se activa cuando un usuario conecta un dispositivo extra\u00edble comprometido a un sistema, actuando como una plataforma de lanzamiento para una carga \u00fatil encriptada llamada DARKDEW que es capaz de infectar unidades extra\u00edbles, proliferando efectivamente las infecciones.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Hackers de espionaje cibern\u00e9tico\" border=\"0\" data-original-height=\"457\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669792586_665_Piratas-informaticos-chinos-de-ciberespionaje-utilizan-dispositivos-USB-para-atacar.png\" title=\"Hackers de espionaje cibern\u00e9tico\"\/><\/div>\n<p>&#8220;El malware se autorreplica al infectar nuevas unidades extra\u00edbles que est\u00e1n conectadas a un sistema comprometido, lo que permite que las cargas \u00fatiles maliciosas se propaguen a sistemas adicionales y potencialmente recopilen datos de sistemas con brechas de aire&#8221;, explicaron los investigadores.<\/p>\n<p>El cuentagotas DARKDEW tambi\u00e9n sirve para lanzar otro ejecutable (&#8220;DateCheck.exe&#8221;), una versi\u00f3n renombrada de una aplicaci\u00f3n leg\u00edtima y firmada conocida como &#8220;Razer Chromium Render Process&#8221; que invoca el malware BLUEHAZE.<\/p>\n<p>BLUEHAZE, un lanzador escrito en C\/C++, lleva adelante la cadena de ataque iniciando una copia de Ncat para crear un shell inverso a una direcci\u00f3n de comando y control (C2) codificada.<\/p>\n<p>&#8220;Creemos que esta actividad muestra las operaciones chinas para obtener y mantener el acceso a entidades p\u00fablicas y privadas con el fin de recopilar inteligencia relacionada con los intereses pol\u00edticos y comerciales de China&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/chinese-cyber-espionage-hackers-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas con un presunto nexo con China ha sido vinculado a una serie de ataques<\/p>\n","protected":false},"author":1,"featured_media":501406,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,4289,71863,4664,5718,32556,17252,4662,6214,4668,4667,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,78790,10365,4660],"class_list":["post-501405","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-chinos","tag-ciberespionaje","tag-como-hackear","tag-dispositivos","tag-entidades","tag-filipinas","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usb","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/501405","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=501405"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/501405\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/501406"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=501405"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=501405"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=501405"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}