{"id":536008,"date":"2022-12-21T08:09:28","date_gmt":"2022-12-21T08:09:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-usuarios-del-sistema-militar-delta-de-ucrania-son-atacados-por-malware-que-roba-informacion\/"},"modified":"2022-12-21T08:09:30","modified_gmt":"2022-12-21T08:09:30","slug":"los-usuarios-del-sistema-militar-delta-de-ucrania-son-atacados-por-malware-que-roba-informacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-usuarios-del-sistema-militar-delta-de-ucrania-son-atacados-por-malware-que-roba-informacion\/","title":{"rendered":"Los usuarios del sistema militar DELTA de Ucrania son atacados por malware que roba informaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Guerra Cibern\u00e9tica \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) esta semana <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/3349703\" target=\"_blank\">revelado<\/a> que los usuarios del programa de conocimiento de la situaci\u00f3n de Delta recibieron correos electr\u00f3nicos de phishing de una cuenta de correo electr\u00f3nico comprometida perteneciente al Ministerio de Defensa.<\/p>\n<p>Los ataques, que se han atribuido a un grupo de amenazas denominado UAC-0142, ten\u00edan como objetivo infectar los sistemas con dos piezas de malware de robo de datos denominadas <strong>FateGrab y StealDeal<\/strong>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.outlookindia.com\/international\/ukraine-war-ground-report-from-a-city-under-siege-magazine-245073\" target=\"_blank\">Delta<\/a> es un sistema de visualizaci\u00f3n de situaciones operativas basado en la nube desarrollado por Aerorozvidka que permite el monitoreo en tiempo real de las tropas en el campo de batalla, lo que lo convierte en un objetivo lucrativo para los actores de amenazas.<\/p>\n<p>Los mensajes de se\u00f1uelo, que vienen con advertencias falsas para actualizar los certificados ra\u00edz en el software Delta, llevan documentos PDF que contienen enlaces a archivos almacenados en un dominio Delta fraudulento, y en \u00faltima instancia colocan el malware en los sistemas comprometidos.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien FateGrab est\u00e1 dise\u00f1ado principalmente para filtrar archivos con extensiones espec\u00edficas a trav\u00e9s del Protocolo de transferencia de archivos (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/File_Transfer_Protocol\" target=\"_blank\">FTP<\/a>), StealDeal selecciona navegadores web para desviar contrase\u00f1as y otra informaci\u00f3n.<\/p>\n<p>El ataque se produce d\u00edas despu\u00e9s de Ucrania <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/NATOinUkraine\/posts\/pfbid068zdThH2w3Vsv3TbXMwbpNa6nZLJgQaTbi6FAhyv3t6zhZ51xu2xSxy7j1aJFuR5l\" target=\"_blank\">present\u00f3 el sistema Delta<\/a> a la Organizaci\u00f3n de Consulta, Mando y Control de la OTAN (<a rel=\"nofollow noopener\" href=\"https:\/\/www.nato.int\/cps\/en\/natohq\/topics_69279.htm\" target=\"_blank\">NC3O<\/a>).  Tambi\u00e9n sigue a las revelaciones de que el grupo Gamaredon, vinculado a Rusia, intent\u00f3 infiltrarse sin \u00e9xito en una gran empresa de refinaci\u00f3n de petr\u00f3leo dentro de un estado miembro de la OTAN a fines de agosto de 2022.<\/p>\n<p>La guerra ruso-ucraniana ha llevado a Mosc\u00fa a intensificar los ataques cibern\u00e9ticos contra Ucrania, bas\u00e1ndose en una amplia gama de malware de limpieza para interrumpir la infraestructura cr\u00edtica.<\/p>\n<p>Las organizaciones ucranianas, en los \u00faltimos meses, tambi\u00e9n han sido atacadas con RomCom RAT y el ladr\u00f3n de Vidar, el \u00faltimo de los cuales se ha descubierto que act\u00faa como un conducto para lanzar una cepa de ransomware llamada <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/2724253\" target=\"_blank\">somnia<\/a>.<\/p>\n<p>A principios de este mes, CERT-UA se\u00f1al\u00f3 que las organizaciones estatales han sido blanco de correos electr\u00f3nicos de phishing que supuestamente provienen del Servicio de Emergencia del Estado de Ucrania y que contienen archivos RAR armados que est\u00e1n dise\u00f1ados para implementar una puerta trasera basada en Delphi llamada <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/3192088\" target=\"_blank\">cabodelfin<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/ukraines-delta-military-system-users.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de diciembre de 2022\ue804Ravie Lakshman\u00e1nGuerra Cibern\u00e9tica \/ Ataque Cibern\u00e9tico El Equipo de Respuesta a Emergencias Inform\u00e1ticas de<\/p>\n","protected":false},"author":1,"featured_media":536009,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,3428,4661,4664,38,20219,4662,768,4668,4667,36,4669,2340,4654,4658,4659,4653,4655,231,4663,15721,4666,4665,5321,1932,353,7528,4660],"class_list":["post-536008","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacados","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-delta","tag-filtracion-de-datos","tag-informacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-militar","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-roba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-son","tag-ucrania","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/536008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=536008"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/536008\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/536009"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=536008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=536008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=536008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}