{"id":559405,"date":"2023-01-05T13:26:31","date_gmt":"2023-01-05T13:26:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-de-ciberdelincuencia-bluebottle-se-aprovecha-del-sector-financiero-en-las-naciones-africanas-de-habla-francesa\/"},"modified":"2023-01-05T13:26:32","modified_gmt":"2023-01-05T13:26:32","slug":"el-grupo-de-ciberdelincuencia-bluebottle-se-aprovecha-del-sector-financiero-en-las-naciones-africanas-de-habla-francesa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-de-ciberdelincuencia-bluebottle-se-aprovecha-del-sector-financiero-en-las-naciones-africanas-de-habla-francesa\/","title":{"rendered":"El grupo de ciberdelincuencia Bluebottle se aprovecha del sector financiero en las naciones africanas de habla francesa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Seguridad Bancaria<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un grupo de ciberdelincuencia denominado Bluebottle se ha relacionado con una serie de ataques dirigidos contra el sector financiero en pa\u00edses franc\u00f3fonos ubicados en \u00c1frica desde al menos julio de 2022 hasta septiembre de 2022.<\/p>\n<p>&#8220;El grupo hace un uso extensivo de herramientas de doble uso y malware b\u00e1sico, sin malware personalizado implementado en esta campa\u00f1a&#8221;, Symantec, una divisi\u00f3n de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/bluebottle-banks-targeted-africa\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>La firma de ciberseguridad dijo que las acciones de actividad se superponen con un grupo de amenazas rastreado por Group-IB bajo el nombre OPERA1ER, que ha llevado a cabo docenas de ataques dirigidos a bancos, servicios financieros y empresas de telecomunicaciones en \u00c1frica, Asia y Am\u00e9rica Latina entre 2018 y 2022.<\/p>\n<p>La atribuci\u00f3n se deriva de las similitudes en el conjunto de herramientas utilizado, la infraestructura de ataque, la ausencia de malware a medida y la orientaci\u00f3n de las naciones de habla francesa en \u00c1frica.  Se violaron tres instituciones financieras diferentes sin nombre en tres naciones africanas, aunque no se sabe si Bluebottle monetiz\u00f3 con \u00e9xito los ataques.<\/p>\n<p>El adversario motivado financieramente, tambi\u00e9n conocido con el nombre DESKTOP-GROUP, ha sido responsable de una serie de atracos por un total de $11 millones, con da\u00f1os reales que alcanzan los $30 millones.<\/p>\n<p>Los ataques recientes ilustran las t\u00e1cticas en evoluci\u00f3n del grupo, incluido el empleo de un malware comercial llamado GuLoader en las primeras etapas de la cadena de infecci\u00f3n, as\u00ed como el uso de controladores de kernel como armas para desactivar las defensas de seguridad.<\/p>\n<p>Symantec dijo que no pudo rastrear el vector de intrusi\u00f3n inicial, aunque detect\u00f3 archivos relacionados con el trabajo en las redes de las v\u00edctimas, lo que indica que los se\u00f1uelos de phishing relacionados con la contrataci\u00f3n probablemente se usaron para enga\u00f1ar a los objetivos para que abrieran archivos adjuntos de correo electr\u00f3nico maliciosos.<\/p>\n<p>Adem\u00e1s, un ataque detectado a mediados de mayo de 2022 implic\u00f3 la entrega de un malware de robo de informaci\u00f3n en forma de archivo ZIP que conten\u00eda un archivo de protector de pantalla ejecutable (.SCR).  Tambi\u00e9n se observ\u00f3 en julio de 2022 el uso de un archivo de imagen de disco \u00f3ptico (.ISO), que ha sido utilizado por muchos actores de amenazas como medio para distribuir malware.<\/p>\n<p>&#8220;Si los actores de Bluebottle y OPERA1ER son realmente el mismo, esto significar\u00eda que intercambiaron sus t\u00e9cnicas de infecci\u00f3n entre mayo y julio de 2022&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>Los archivos adjuntos de phishing dirigido conducen a la implementaci\u00f3n de GuLoader, que posteriormente act\u00faa como un conducto para colocar cargas \u00fatiles adicionales en la m\u00e1quina, como Netwire, Quasar RAT y Cobalt Strike Beacon.  El movimiento lateral se facilita a trav\u00e9s de herramientas como PsExec y SharpHound.<\/p>\n<p>Otra t\u00e9cnica adoptada por el grupo es el uso de controladores firmados para finalizar el software de seguridad, un m\u00e9todo que ha sido utilizado por m\u00faltiples equipos de pirater\u00eda para fines similares, seg\u00fan los hallazgos de Mandiant, SentinelOne y Sophos el mes pasado.<\/p>\n<p>Dado que se sospecha que los actores de amenazas son de habla francesa, es probable que los ataques se expandan a otras naciones de habla francesa en todo el mundo, advirti\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>&#8220;La efectividad de sus campa\u00f1as significa que es poco probable que Bluebottle detenga esta actividad&#8221;, dijeron los investigadores.  &#8220;Parece estar muy centrado en los pa\u00edses franc\u00f3fonos de \u00c1frica, por lo que las instituciones financieras de estos pa\u00edses deber\u00edan permanecer en alerta m\u00e1xima&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/bluebottle-cybercrime-group-preys-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de enero de 2023\ue804Ravie Lakshman\u00e1nCibercrimen \/ Seguridad Bancaria Un grupo de ciberdelincuencia denominado Bluebottle se ha relacionado<\/p>\n","protected":false},"author":1,"featured_media":559406,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,47473,6132,4661,137822,30985,4664,38,4662,2105,6881,2386,2630,4668,246,4667,14755,4654,4658,4659,4653,4655,4663,1337,4666,4665,4660],"class_list":["post-559405","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-africanas","tag-aprovecha","tag-ataques-ciberneticos","tag-bluebottle","tag-ciberdelincuencia","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-financiero","tag-francesa","tag-grupo","tag-habla","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-naciones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/559405","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=559405"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/559405\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/559406"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=559405"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=559405"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=559405"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}