{"id":559632,"date":"2023-01-05T15:59:49","date_gmt":"2023-01-05T15:59:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-blind-eagle-regresan-con-herramientas-refinadas-y-una-cadena-de-infeccion-sofisticada\/"},"modified":"2023-01-05T15:59:51","modified_gmt":"2023-01-05T15:59:51","slug":"los-piratas-informaticos-blind-eagle-regresan-con-herramientas-refinadas-y-una-cadena-de-infeccion-sofisticada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-blind-eagle-regresan-con-herramientas-refinadas-y-una-cadena-de-infeccion-sofisticada\/","title":{"rendered":"Los piratas inform\u00e1ticos Blind Eagle regresan con herramientas refinadas y una cadena de infecci\u00f3n sofisticada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor de amenazas motivado financieramente rastreado como <strong>\u00c1guila ciega<\/strong> ha resurgido con un conjunto de herramientas refinado y una cadena de infecci\u00f3n elaborada como parte de sus ataques dirigidos a organizaciones en Colombia y Ecuador.<\/p>\n<p>punto de control <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/blindeagle-targeting-ecuador-with-sharpened-tools\/\" target=\"_blank\">\u00faltimas investigaciones<\/a> ofrece nuevos conocimientos sobre las t\u00e1cticas y t\u00e9cnicas del grupo de habla hispana, incluido el uso de herramientas sofisticadas y se\u00f1uelos con temas gubernamentales para activar la cadena de muerte.<\/p>\n<p>Tambi\u00e9n rastreado bajo el nombre APT-C-36, Blind Eagle se destaca por su enfoque geogr\u00e1fico estrecho y por lanzar ataques indiscriminados contra naciones sudamericanas desde al menos 2018.<\/p>\n<p>Trend Micro document\u00f3 las operaciones de Blind Eagle en septiembre de 2021 y descubri\u00f3 una campa\u00f1a de phishing dirigido principalmente a entidades colombianas dise\u00f1adas para entregar un malware conocido como BitRAT, con un enfoque menor hacia objetivos en Ecuador, Espa\u00f1a y Panam\u00e1.<\/p>\n<p>Las cadenas de ataques comienzan con correos electr\u00f3nicos de phishing que contienen un enlace con una trampa explosiva que, cuando se hace clic, conduce al despliegue de un troyano de c\u00f3digo abierto llamado Quasar RAT con el objetivo final de obtener acceso a las cuentas bancarias de la v\u00edctima.<\/p>\n<p>Algunos de los bancos objetivo son Banco AV Villas, Banco Caja Social, Banco de Bogot\u00e1, Banco Popular, Bancoomeva, BBVA, Colpatria, Davivienda y TransUnion.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEh9OWfp-qpw7Lb3NSmaSfoEmNkBQ3ulSPCVj0vq5nB3tpNGe-gY6H8l0ydxYOOGfBnWyfGjVZbbiJdhZyNf8pFmEVNojzng1uprTj904XVF7hoo66vjFXTIAtIvHGFOX9Ww-Ah94gx3OTmHeq2mjKFFYcSgnWNs874V-CzeOigd8L7Hyy4tTo7VhCfM\/s728-rj-e3650\/emails.png\" alt=\"Hackers \u00e1guila ciega\" border=\"0\" data-original-height=\"241\" data-original-width=\"728\" title=\"Hackers \u00e1guila ciega\"\/><\/div>\n<p>Si el destinatario del correo electr\u00f3nico se encuentra fuera de Colombia, la secuencia de ataque se cancela y la v\u00edctima es redirigida al sitio web oficial de la agencia de control fronterizo de Colombia, Migraci\u00f3n Colombia.<\/p>\n<p>Una campa\u00f1a relacionada que destaca tanto a Colombia como a Ecuador se hace pasar por el Servicio de Impuestos Internos (SRI) de este \u00faltimo y utiliza una tecnolog\u00eda de bloqueo geogr\u00e1fico similar para filtrar las solicitudes que se originan en otros pa\u00edses.<\/p>\n<p>Este ataque, en lugar de lanzar un malware RAT, emplea un proceso de varias etapas m\u00e1s complejo que abusa del leg\u00edtimo <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1218\/005\/\" target=\"_blank\">mshta.exe binario<\/a> para ejecutar VBScript incrustado dentro de un archivo HTML para finalmente descargar dos scripts de Python.<\/p>\n<p>El primero de los dos, ByAV2.py, es un cargador en memoria dise\u00f1ado para ejecutar un <a rel=\"nofollow noopener\" href=\"https:\/\/thedfirreport.com\/2022\/11\/14\/bumblebee-zeros-in-on-meterpreter\/\" target=\"_blank\">Carga \u00fatil de Meterpreter<\/a> en formato DLL.  mp.py tambi\u00e9n es un artefacto de Meterpreter, solo que est\u00e1 programado en Python, lo que indica que el actor de amenazas podr\u00eda estar usando uno de ellos como un m\u00e9todo redundante para retener el acceso de puerta trasera al host.<\/p>\n<p>&#8220;Blind Eagle es un p\u00e1jaro extra\u00f1o entre los grupos APT&#8221;, concluyeron los investigadores.  &#8220;A juzgar por su conjunto de herramientas y operaciones habituales, claramente est\u00e1 m\u00e1s interesado en el delito cibern\u00e9tico y las ganancias monetarias que en el espionaje&#8221;.<\/p>\n<p>El desarrollo se produce d\u00edas despu\u00e9s de que Qualys revelara que un adversario desconocido est\u00e1 aprovechando la informaci\u00f3n personal robada de un banco cooperativo colombiano para crear correos electr\u00f3nicos de phishing que resultan en el despliegue de BitRAT.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/blind-eagle-hackers-return-with-refined.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de enero de 2023\ue804Ravie Lakshman\u00e1nAtaque cibern\u00e9tico\/malware Un actor de amenazas motivado financieramente rastreado como \u00c1guila ciega ha<\/p>\n","protected":false},"author":1,"featured_media":559633,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4326,3580,4664,99,16328,4662,11109,908,6214,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,137849,12584,4666,4665,99159,158,4660],"class_list":["post-559632","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-blind","tag-cadena","tag-como-hackear","tag-con","tag-eagle","tag-filtracion-de-datos","tag-herramientas","tag-infeccion","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-refinadas","tag-regresan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sofisticada","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/559632","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=559632"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/559632\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/559633"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=559632"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=559632"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=559632"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}