{"id":516789,"date":"2022-12-09T10:29:16","date_gmt":"2022-12-09T10:29:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-muddywater-apuntan-a-los-paises-de-asia-y-medio-oriente-con-tacticas-actualizadas\/"},"modified":"2022-12-09T10:29:18","modified_gmt":"2022-12-09T10:29:18","slug":"los-piratas-informaticos-de-muddywater-apuntan-a-los-paises-de-asia-y-medio-oriente-con-tacticas-actualizadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-muddywater-apuntan-a-los-paises-de-asia-y-medio-oriente-con-tacticas-actualizadas\/","title":{"rendered":"Los piratas inform\u00e1ticos de MuddyWater apuntan a los pa\u00edses de Asia y Medio Oriente con t\u00e1cticas actualizadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los vinculados a Ir\u00e1n <strong>MuddyAgua<\/strong> Se ha observado que el actor de amenazas apunta a varios pa\u00edses en el Medio Oriente, as\u00ed como en Asia Central y Occidental, como parte de una nueva actividad de phishing.<\/p>\n<p>&#8220;Se ha observado que la campa\u00f1a se dirige a Armenia, Azerbaiy\u00e1n, Egipto, Irak, Israel, Jordania, Om\u00e1n, Qatar, Tayikist\u00e1n y los Emiratos \u00c1rabes Unidos&#8221;, dijo Simon Kenin, investigador de Deep Instinct. <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/new-muddywater-threat-old-kitten-new-tricks\" target=\"_blank\">dijo<\/a> en un informe t\u00e9cnico.<\/p>\n<p>Se dice que MuddyWater, tambi\u00e9n llamado Boggy Serpens, Cobalt Ulster, Earth Vetala, Mercury, Seedworm, Static Kitten y TEMP.Zagros, es un elemento subordinado dentro del Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS).<\/p>\n<p>Activo desde al menos 2017, los ataques organizados por el grupo de espionaje generalmente se han dirigido a los sectores de telecomunicaciones, gobierno, defensa y petr\u00f3leo.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El conjunto de intrusiones actual sigue el modus operandi de larga duraci\u00f3n de MuddyWater de usar se\u00f1uelos de phishing que contienen enlaces directos de Dropbox o archivos adjuntos de documentos con una URL incrustada que apunta a un archivo ZIP.<\/p>\n<p>Vale la pena mencionar aqu\u00ed que los mensajes se env\u00edan desde cuentas de correo electr\u00f3nico corporativas ya comprometidas, que est\u00e1n siendo <a rel=\"nofollow noopener\" href=\"https:\/\/ke-la.com\/wp-content\/uploads\/2022\/12\/KELA-RESEARCH_KEYS-TO-THE-KINGDOM_WEBMAIL-ACCOUNTS-1.pdf\" target=\"_blank\">ofrecido a la venta<\/a> en la red oscura por tiendas de correo web como Xleet, Odin, Xmina y Lufix entre $ 8 y $ 25 por cuenta.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"471\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1670581756_578_Los-piratas-informaticos-de-MuddyWater-apuntan-a-los-paises-de.png\"\/><\/div>\n<p>Si bien los archivos de almacenamiento hab\u00edan albergado previamente instaladores para herramientas leg\u00edtimas como ScreenConnect y RemoteUtilities, se observ\u00f3 que el actor cambi\u00f3 a Atera Agent en julio de 2022 en un intento por pasar desapercibido.<\/p>\n<p>Pero como una se\u00f1al m\u00e1s de que la campa\u00f1a se mantiene y actualiza activamente, las t\u00e1cticas de ataque se han modificado una vez m\u00e1s para ofrecer una herramienta de administraci\u00f3n remota diferente llamada Syncro.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/syncromsp.com\/integrated-msp-software\/\" target=\"_blank\">software MSP integrado<\/a> ofrece una forma de controlar completamente una m\u00e1quina, lo que permite que el adversario realice un reconocimiento, implemente puertas traseras adicionales e incluso venda el acceso a otros actores.<\/p>\n<p>\u201cUn actor de amenazas que tiene acceso a una m\u00e1quina corporativa a trav\u00e9s de tales capacidades tiene opciones casi ilimitadas\u201d, se\u00f1al\u00f3 Kenin.<\/p>\n<p>Los hallazgos se producen cuando Deep Instinct tambi\u00e9n descubri\u00f3 nuevos <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/polonium-apt-group-uncovering-new-elements\" target=\"_blank\">componentes de malware<\/a> empleado por un grupo con sede en el L\u00edbano rastreado como Polonium en sus ataques dirigidos exclusivamente a entidades israel\u00edes.<\/p>\n<p>&#8220;Polonium est\u00e1 coordinando sus operaciones con m\u00faltiples grupos de actores rastreados afiliados al Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS), en funci\u00f3n de la superposici\u00f3n de v\u00edctimas y las siguientes t\u00e9cnicas y herramientas comunes&#8221;, se\u00f1al\u00f3 Microsoft en junio de 2022.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/muddywater-hackers-target-asian-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de diciembre de 2022\ue804Ravie Lakshman\u00e1nInteligencia de amenazas\/ataque cibern\u00e9tico Los vinculados a Ir\u00e1n MuddyAgua Se ha observado que<\/p>\n","protected":false},"author":1,"featured_media":516790,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12502,7848,14299,4661,4664,99,4662,6214,4668,4667,36,2508,6982,4654,4658,4659,4653,4655,7999,651,6213,4663,4666,4665,11334,4660],"class_list":["post-516789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizadas","tag-apuntan","tag-asia","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-medio","tag-muddywater","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oriente","tag-paises","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tacticas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/516789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=516789"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/516789\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/516790"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=516789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=516789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=516789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}