{"id":526828,"date":"2022-12-15T14:28:17","date_gmt":"2022-12-15T14:28:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-ataques-ciberneticos-mirrorface-dirigidos-a-entidades-politicas-japonesas\/"},"modified":"2022-12-15T14:28:18","modified_gmt":"2022-12-15T14:28:18","slug":"investigadores-descubren-ataques-ciberneticos-mirrorface-dirigidos-a-entidades-politicas-japonesas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-ataques-ciberneticos-mirrorface-dirigidos-a-entidades-politicas-japonesas\/","title":{"rendered":"Investigadores descubren ataques cibern\u00e9ticos MirrorFace dirigidos a entidades pol\u00edticas japonesas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Persistente Avanzada <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor de amenazas persistentes avanzadas (APT) de habla china con nombre en c\u00f3digo <strong>espejocara<\/strong> se ha atribuido a una campa\u00f1a de spear-phishing dirigida a las instituciones pol\u00edticas japonesas.<\/p>\n<p>La actividad, denominada <strong>Operaci\u00f3n Cara Liberal<\/strong> por ESET, enfocado espec\u00edficamente en miembros de un partido pol\u00edtico an\u00f3nimo en la naci\u00f3n con el objetivo de entregar un implante llamado LODEINFO y un ladr\u00f3n de credenciales hasta ahora desconocido llamado MirrorStealer.<\/p>\n<p>La empresa de ciberseguridad eslovaca dijo que la campa\u00f1a se lanz\u00f3 poco m\u00e1s de una semana antes de la <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/2022_Japanese_House_of_Councillors_election\" target=\"_blank\">Elecci\u00f3n de la C\u00e1mara de Consejeros de Jap\u00f3n<\/a> que tuvo lugar el 10 de julio de 2022.<\/p>\n<p>&#8220;LODEINFO se us\u00f3 para entregar malware adicional, exfiltrar las credenciales de la v\u00edctima y robar los documentos y correos electr\u00f3nicos de la v\u00edctima&#8221;, dijo el investigador de ESET Dominik Breitenbacher. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/12\/14\/unmasking-mirrorface-operation-liberalface-targeting-japanese-political-entities\/\" target=\"_blank\">dijo<\/a> en un informe t\u00e9cnico publicado el mi\u00e9rcoles.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se dice que MirrorFace comparte superposiciones con otro actor de amenazas rastreado como APT10 (tambi\u00e9n conocido como Bronze Riverside, Cicada, Earth Tengshe, Stone Panda y Potassium) y tiene un historial de empresas y organizaciones en huelga con sede en Jap\u00f3n.<\/p>\n<p>De hecho, un par de informes de Kaspersky en noviembre de 2022 vincularon las infecciones de LODEINFO dirigidas a medios, organizaciones diplom\u00e1ticas, gubernamentales y del sector p\u00fablico, y grupos de expertos en Jap\u00f3n con Stone Panda.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671114497_217_Investigadores-descubren-ataques-ciberneticos-MirrorFace-dirigidos-a-entidades-politicas-japonesas.png\" alt=\"Ataques cibern\u00e9ticos MirrorFace\" border=\"0\" data-original-height=\"324\" data-original-width=\"728\" title=\"Ataques cibern\u00e9ticos MirrorFace\"\/><\/div>\n<p>Sin embargo, ESET dijo que no ha encontrado evidencia para vincular los ataques a un grupo APT previamente conocido, sino que lo rastrea como una entidad independiente.  Tambi\u00e9n describi\u00f3 a LODEINFO como una &#8220;puerta trasera emblem\u00e1tica&#8221; utilizada exclusivamente por MirrorFace.<\/p>\n<p>Los correos electr\u00f3nicos de spear-phishing, enviados el 29 de junio de 2022, pretend\u00edan ser del departamento de relaciones p\u00fablicas del partido pol\u00edtico, instando a los destinatarios a compartir los videos adjuntos en sus propios perfiles de redes sociales para &#8220;asegurar la victoria&#8221; en las elecciones.<\/p>\n<p>Sin embargo, los videos eran archivos WinRAR autoextra\u00edbles dise\u00f1ados para implementar LODEINFO en la m\u00e1quina comprometida, lo que permit\u00eda tomar capturas de pantalla, registrar pulsaciones de teclas, eliminar procesos, extraer archivos y ejecutar archivos y comandos adicionales.<\/p>\n<p>Tambi\u00e9n se entreg\u00f3 el capturador de credenciales MirrorStealer que es capaz de saquear contrase\u00f1as de navegadores y clientes de correo electr\u00f3nico como Becky!, que se usa principalmente en Jap\u00f3n.<\/p>\n<p>&#8220;Una vez que MirrorStealer recolect\u00f3 las credenciales y las almacen\u00f3 en %temp%31558.txt, el operador us\u00f3 LODEINFO para exfiltrar las credenciales&#8221;, explic\u00f3 Breitenbacher, ya que &#8220;no tiene la capacidad de exfiltrar los datos robados&#8221;.<\/p>\n<p>Los ataques utilizaron adem\u00e1s un malware LODEINFO de segunda etapa que viene con capacidades para ejecutar archivos binarios y shellcode ejecutables port\u00e1tiles.<\/p>\n<p>&#8220;MirrorFace contin\u00faa apuntando a objetivos de alto valor en Jap\u00f3n&#8221;, dijo ESET.  &#8220;En la Operaci\u00f3n LiberalFace, se centr\u00f3 espec\u00edficamente en las entidades pol\u00edticas que aprovechaban las pr\u00f3ximas elecciones a la C\u00e1mara de Consejeros&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/researchers-uncover-mirrorface-cyber.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de diciembre de 2022\ue804Ravie Lakshman\u00e1nAmenaza Persistente Avanzada Un actor de amenazas persistentes avanzadas (APT) de habla china<\/p>\n","protected":false},"author":1,"featured_media":526829,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,6634,4664,6073,34682,32556,4662,12583,29447,4668,4667,133084,4654,4658,4659,4653,4655,6712,4663,4666,4665,4660],"class_list":["post-526828","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-como-hackear","tag-descubren","tag-dirigidos","tag-entidades","tag-filtracion-de-datos","tag-investigadores","tag-japonesas","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mirrorface","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-politicas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/526828","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=526828"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/526828\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/526829"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=526828"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=526828"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=526828"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}