{"id":512153,"date":"2022-12-06T18:38:18","date_gmt":"2022-12-06T18:38:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-apuntan-a-las-telecomunicaciones-de-medio-oriente-en-los-ultimos-ataques-ciberneticos\/"},"modified":"2022-12-06T18:38:20","modified_gmt":"2022-12-06T18:38:20","slug":"los-piratas-informaticos-chinos-apuntan-a-las-telecomunicaciones-de-medio-oriente-en-los-ultimos-ataques-ciberneticos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-apuntan-a-las-telecomunicaciones-de-medio-oriente-en-los-ultimos-ataques-ciberneticos\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos apuntan a las telecomunicaciones de Medio Oriente en los \u00faltimos ataques cibern\u00e9ticos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Persistente Avanzada<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Es probable que una campa\u00f1a maliciosa dirigida a Oriente Medio est\u00e9 vinculada a <strong>Diplomacia de puerta trasera<\/strong>un grupo de amenaza persistente avanzada (APT) con v\u00ednculos con China.<\/p>\n<p>Se dice que la actividad de espionaje, dirigida contra una empresa de telecomunicaciones en la regi\u00f3n, comenz\u00f3 el 19 de agosto de 2021 a trav\u00e9s de la explotaci\u00f3n exitosa de las fallas de ProxyShell en Microsoft Exchange Server.<\/p>\n<p>El compromiso inicial aprovech\u00f3 los binarios vulnerables a las t\u00e9cnicas de carga lateral, seguido del uso de una combinaci\u00f3n de herramientas leg\u00edtimas y personalizadas para realizar reconocimientos, recopilar datos, moverse lateralmente por el entorno y evadir la detecci\u00f3n.<\/p>\n<p>&#8220;Los atributos de archivo de las herramientas maliciosas mostraron que las primeras herramientas implementadas por los actores de amenazas fueron la herramienta de proxy NPS y la puerta trasera IRAFAU&#8221;, dijeron los investigadores de Bitdefender, Victor Vrabie y Adrian Schipor, en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/backdoor-diplomacy-wields-new-tools-in-fresh-middle-east-campaign\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.<\/p>\n<p>&#8220;A partir de febrero de 2022, los actores de amenazas utilizaron otra herramienta: [the] Puerta trasera de Quarian, junto con muchos otros esc\u00e1neres y herramientas de t\u00fanel\/proxy&#8221;. <\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>BackdoorDiplomacy fue documentado por primera vez por ESET en junio de 2021, con las intrusiones dirigidas principalmente a entidades diplom\u00e1ticas y empresas de telecomunicaciones en \u00c1frica y Medio Oriente para implementar Quarian (tambi\u00e9n conocido como Turian o Whitebird).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\u00daltimos ataques cibern\u00e9ticos\" border=\"0\" data-original-height=\"251\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Los-piratas-informaticos-chinos-apuntan-a-las-telecomunicaciones-de-Medio.png\" title=\"\u00daltimos ataques cibern\u00e9ticos\"\/><\/div>\n<p>Los motivos de espionaje del ataque se evidencian en el uso de secuencias de comandos keylogger y PowerShell dise\u00f1adas para recopilar contenido de correo electr\u00f3nico.  IRAFAU, que es el primer componente de malware entregado despu\u00e9s de obtener un punto de apoyo, se utiliza para realizar el descubrimiento de informaci\u00f3n y el movimiento lateral.<\/p>\n<p>Esto se facilita descargando y cargando archivos desde y hacia un servidor de comando y control (C2), iniciando un shell remoto y ejecutando archivos arbitrarios.<\/p>\n<p>La segunda puerta trasera utilizada en la operaci\u00f3n es una versi\u00f3n actualizada de Quarian, que viene con un conjunto m\u00e1s amplio de capacidades para controlar el host comprometido.<\/p>\n<p>Tambi\u00e9n se pone en uso una herramienta denominada Impersoni-fake-ator que est\u00e1 integrada en utilidades leg\u00edtimas como <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/sysinternals\/downloads\/debugview\" target=\"_blank\">Vista de depuraci\u00f3n<\/a> y Putty y est\u00e1 dise\u00f1ado para capturar metadatos del sistema y ejecutar una carga \u00fatil descifrada recibida del servidor C2.<\/p>\n<p>La intrusi\u00f3n se caracteriza adem\u00e1s por el uso de software de c\u00f3digo abierto como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/lu4p\/ToRat\" target=\"_blank\">De rata<\/a>una herramienta de administraci\u00f3n remota de Golang, y <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.asyncrat\" target=\"_blank\">AsyncRAT<\/a>el \u00faltimo de los cuales probablemente se elimine a trav\u00e9s de Quarian.<\/p>\n<p>La atribuci\u00f3n de Bitdefender del ataque a BackdoorDiplomacy proviene de superposiciones en la infraestructura C2 identificada como utilizada por el grupo en campa\u00f1as anteriores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/chinese-hackers-target-middle-east.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de diciembre de 2022\ue804Ravie Lakshman\u00e1nAmenaza Persistente Avanzada Es probable que una campa\u00f1a maliciosa dirigida a Oriente Medio<\/p>\n","protected":false},"author":1,"featured_media":512154,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,2346,4661,4289,6634,4664,4662,6214,4668,246,4667,36,2508,4654,4658,4659,4653,4655,7999,6213,4663,4666,4665,34366,1426,4660],"class_list":["post-512153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques","tag-ataques-ciberneticos","tag-chinos","tag-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oriente","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telecomunicaciones","tag-ultimos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/512153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=512153"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/512153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/512154"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=512153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=512153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=512153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}