{"id":50590,"date":"2022-03-23T15:19:13","date_gmt":"2022-03-23T15:19:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-del-malware-chino-gimmick-dirigido-a-usuarios-de-macos\/"},"modified":"2022-03-23T15:19:20","modified_gmt":"2022-03-23T15:19:20","slug":"nueva-variante-del-malware-chino-gimmick-dirigido-a-usuarios-de-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-del-malware-chino-gimmick-dirigido-a-usuarios-de-macos\/","title":{"rendered":"Nueva variante del malware chino Gimmick dirigido a usuarios de macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han revelado detalles de una variante macOS recientemente descubierta de un implante de malware desarrollado por un actor de amenazas de espionaje chino conocido por atacar organizaciones de ataque en toda Asia.<\/p>\n<p>Atribuir los ataques a un grupo rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/www.volexity.com\/blog\/2020\/03\/31\/storm-cloud-unleashed-tibetan-community-focus-of-highly-targeted-fake-flash-campaign\/\" target=\"_blank\">Nube de tormenta<\/a>la firma de ciberseguridad Volexity caracteriz\u00f3 el nuevo malware, denominado <strong>Truco<\/strong>una &#8220;familia de malware multiplataforma rica en funciones que utiliza servicios de alojamiento en la nube p\u00fablica (como Google Drive) para canales de comando y control (C2)&#8221;.<\/p>\n<p>La firma de ciberseguridad dijo que recuper\u00f3 la muestra a trav\u00e9s del an\u00e1lisis de memoria de una MacBook Pro comprometida con macOS 11.6 (Big Sur) como parte de una campa\u00f1a de intrusi\u00f3n que tuvo lugar a fines de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Storm Cloud es un actor de amenazas avanzado y vers\u00e1til, que adapta su conjunto de herramientas para que coincida con los diferentes sistemas operativos utilizados por sus objetivos&#8221;, los investigadores de Volexity Damien Cash, Steven Adair y Thomas Lancaster. <a rel=\"nofollow noopener\" href=\"https:\/\/www.volexity.com\/blog\/2022\/03\/22\/storm-cloud-on-the-horizon-gimmick-malware-strikes-at-macos\/\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>&#8220;Hacen uso de las utilidades integradas del sistema operativo, herramientas de c\u00f3digo abierto e implantes de malware personalizados para lograr sus objetivos. Aprovechar las plataformas en la nube para C2, como el uso de Google Drive, aumenta la probabilidad de operar sin ser detectado por las soluciones de monitoreo de red&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"459\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Nueva-variante-del-malware-chino-Gimmick-dirigido-a-usuarios-de.jpg\" \/><\/div>\n<p>A diferencia de su contraparte de Windows, que est\u00e1 codificado tanto en .NET como en Delphi, la versi\u00f3n de macOS est\u00e1 escrita en Objective C. Dejando de lado la elecci\u00f3n de los lenguajes de programaci\u00f3n, se sabe que las dos versiones del malware comparten la misma infraestructura C2 y patrones de comportamiento.<\/p>\n<p>Una vez implementado, Gimmick se inicia como un demonio o en forma de una aplicaci\u00f3n personalizada que est\u00e1 dise\u00f1ada para hacerse pasar por un programa que el usuario objetivo ejecuta con frecuencia.  El malware est\u00e1 configurado para comunicarse con su servidor C2 basado en Google Drive solo en d\u00edas laborables para mezclarse a\u00fan m\u00e1s con el tr\u00e1fico de red en el entorno de destino.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s, la puerta trasera, adem\u00e1s de recuperar archivos arbitrarios y ejecutar comandos desde el servidor C2, viene con su propia funcionalidad de desinstalaci\u00f3n que le permite borrarse a s\u00ed misma de la m\u00e1quina comprometida.<\/p>\n<p>Para proteger a los usuarios contra el malware, Apple ha emitido <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/guide\/security\/sec469d47bd8\/web\" target=\"_blank\">nuevas firmas<\/a> a su paquete de protecci\u00f3n antimalware integrado conocido como XProtect a partir del 17 de marzo de 2022 para bloquear y eliminar las infecciones a trav\u00e9s de su Herramienta de eliminaci\u00f3n de malware (MRT).<\/p>\n<p>&#8220;El trabajo involucrado en la migraci\u00f3n de este malware y la adaptaci\u00f3n de sus sistemas a un nuevo sistema operativo (macOS) no es tarea f\u00e1cil y sugiere que el actor de amenazas detr\u00e1s de \u00e9l tiene buenos recursos, es experto y es vers\u00e1til&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-variant-of-chinese-gimmick-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado detalles de una variante macOS recientemente descubierta de un implante de malware desarrollado por<\/p>\n","protected":false},"author":1,"featured_media":50591,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1100,4664,38,4671,4662,34078,4668,4667,34079,4669,4654,4658,4659,4653,4655,212,4663,4666,4665,7528,25649,4660],"class_list":["post-50590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chino","tag-como-hackear","tag-del","tag-dirigido","tag-filtracion-de-datos","tag-gimmick","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/50590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=50590"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/50590\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/50591"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=50590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=50590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=50590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}