{"id":52633,"date":"2022-03-24T16:54:38","date_gmt":"2022-03-24T16:54:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-de-apt-apuntan-a-empresas-de-apuestas-en-el-sudeste-asiatico\/"},"modified":"2022-03-24T16:54:43","modified_gmt":"2022-03-24T16:54:43","slug":"hackers-chinos-de-apt-apuntan-a-empresas-de-apuestas-en-el-sudeste-asiatico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-de-apt-apuntan-a-empresas-de-apuestas-en-el-sudeste-asiatico\/","title":{"rendered":"Hackers chinos de APT apuntan a empresas de apuestas en el sudeste asi\u00e1tico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una amenaza persistente avanzada (APT) de habla china se ha vinculado a una nueva campa\u00f1a dirigida a empresas relacionadas con los juegos de azar en el sudeste asi\u00e1tico, en particular Taiw\u00e1n, Filipinas y Hong Kong.<\/p>\n<p>La firma de ciberseguridad Avast denomin\u00f3 la campa\u00f1a <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/luigicamastra\/operation-dragon-castling-apt-group-targeting-betting-companies\/\" target=\"_blank\">Operaci\u00f3n Enroque de Dragones<\/a>, describiendo su arsenal de malware como un &#8220;conjunto de herramientas robusto y modular&#8221;.  Los motivos finales del actor de la amenaza a\u00fan no se pueden discernir de inmediato ni se ha relacionado con un grupo de pirater\u00eda conocido.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Si bien se emplearon m\u00faltiples v\u00edas de acceso inicial durante el curso de la campa\u00f1a, uno de los vectores de ataque implic\u00f3 aprovechar una falla de ejecuci\u00f3n remota de c\u00f3digo previamente desconocida en la suite WPS Office (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-24934\" target=\"_blank\">CVE-2022-24934<\/a>) a la puerta trasera de sus objetivos.  Desde entonces, el problema ha sido abordado por Kingsoft Office, los desarrolladores del software de oficina.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"490\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648140877_182_Hackers-chinos-de-APT-apuntan-a-empresas-de-apuestas-en.jpg\" \/><\/div>\n<p>En el caso observado por la empresa de seguridad checa, la vulnerabilidad se utiliz\u00f3 para eliminar un binario malicioso de un servidor de actualizaci\u00f3n falso con el dominio update.wps[.]cn que desencadena una cadena de infecci\u00f3n de varias etapas que conduce al despliegue de cargas \u00fatiles intermedias que permiten la escalada de privilegios antes de finalmente eliminar el m\u00f3dulo Proto8.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El m\u00f3dulo principal es una sola DLL que es responsable de configurar el directorio de trabajo del malware, cargar archivos de configuraci\u00f3n, actualizar su c\u00f3digo, cargar complementos, balizar a [command-and-control] servidores y esperando comandos&#8221;, dijeron los investigadores de Avast Luigino Camastra, Igor Morgenstern, Jan Holman.<\/p>\n<p>El sistema basado en complementos de Proto8 que se usa para ampliar su funcionalidad permite que el malware logre persistencia, omita el control de la cuenta de usuario (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/User_Account_Control\" target=\"_blank\">UAC<\/a>), crear nuevas cuentas de puerta trasera e incluso ejecutar comandos arbitrarios en el sistema infectado.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/chinese-apt-hackers-targeting-betting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una amenaza persistente avanzada (APT) de habla china se ha vinculado a una nueva campa\u00f1a dirigida a empresas<\/p>\n","protected":false},"author":1,"featured_media":52634,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26597,1243,7848,10661,4661,4289,4664,3581,4662,6369,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,33628,4660],"class_list":["post-52633","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apt","tag-apuestas","tag-apuntan","tag-asiatico","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-empresas","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sudeste","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/52633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=52633"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/52633\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/52634"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=52633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=52633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=52633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}