{"id":569254,"date":"2023-01-11T14:54:22","date_gmt":"2023-01-11T14:54:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-sector-sanitario-australiano-es-el-objetivo-de-los-ultimos-ataques-de-malware-de-gootkit\/"},"modified":"2023-01-11T14:54:23","modified_gmt":"2023-01-11T14:54:23","slug":"el-sector-sanitario-australiano-es-el-objetivo-de-los-ultimos-ataques-de-malware-de-gootkit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-sector-sanitario-australiano-es-el-objetivo-de-los-ultimos-ataques-de-malware-de-gootkit\/","title":{"rendered":"El sector sanitario australiano es el objetivo de los \u00faltimos ataques de malware de Gootkit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cuidado de la salud \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una ola de ataques del cargador de malware Gootkit se ha dirigido al sector de la salud australiano al aprovechar herramientas leg\u00edtimas como VLC Media Player.<\/p>\n<p>Gootkit, tambi\u00e9n llamado Gootloader, es <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/gootkit-the-cautious-trojan\/102731\/\" target=\"_blank\">conocido<\/a> a <a rel=\"nofollow noopener\" href=\"https:\/\/redcanary.com\/blog\/gootloader\/\" target=\"_blank\">emplear<\/a> t\u00e1cticas de envenenamiento de optimizaci\u00f3n de motores de b\u00fasqueda (SEO) (tambi\u00e9n conocido como spamdexing) para el acceso inicial.  Por lo general, funciona al comprometer y abusar de la infraestructura leg\u00edtima y al sembrar esos sitios con palabras clave comunes.<\/p>\n<p>Al igual que otros programas maliciosos de este tipo, Gootkit es capaz de robar datos del navegador, realizar ataques de adversario en el navegador (AitB), registrar teclas, tomar capturas de pantalla y otras acciones maliciosas.<\/p>\n<p>Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/a\/gootkit-loader-actively-targets-the-australian-healthcare-indust.html\" target=\"_blank\">nuevos hallazgos<\/a> revelan que las palabras clave &#8220;hospital&#8221;, &#8220;salud&#8221;, &#8220;m\u00e9dico&#8221; y &#8220;acuerdo empresarial&#8221; se han emparejado con varios nombres de ciudades en Australia, lo que marca la expansi\u00f3n de un malware m\u00e1s all\u00e1 de los bufetes de abogados y contables.<\/p>\n<p>El punto de partida del ataque cibern\u00e9tico es dirigir a los usuarios que buscan las mismas palabras clave a un blog de WordPress infectado que los enga\u00f1a para que descarguen archivos ZIP con malware.<\/p>\n<p>&#8220;Al acceder al sitio, al usuario se le presenta una pantalla que se ha dise\u00f1ado para parecerse a un foro leg\u00edtimo&#8221;, dijeron los investigadores de Trend Micro.  &#8220;Los usuarios deben acceder al enlace para que se pueda descargar el archivo ZIP malicioso&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673448862_72_El-sector-sanitario-australiano-es-el-objetivo-de-los-ultimos.png\" alt=\"Ataques de malware Gootkit\" border=\"0\" data-original-height=\"485\" data-original-width=\"728\" title=\"Ataques de malware Gootkit\"\/><\/div>\n<p>Adem\u00e1s, el c\u00f3digo JavaScript que se usa para realizar este truco se inyecta en un archivo JavaScript v\u00e1lido en secciones aleatorias del sitio web violado.<\/p>\n<p>El archivo ZIP descargado, por su parte, tambi\u00e9n contiene un archivo JavaScript que, al ejecutarse, no solo emplea la ofuscaci\u00f3n para evadir el an\u00e1lisis, sino que tambi\u00e9n se usa para establecer la persistencia en la m\u00e1quina por medio de una tarea programada.<\/p>\n<p>Posteriormente, la cadena de ejecuci\u00f3n conduce a un script de PowerShell que est\u00e1 dise\u00f1ado para recuperar archivos de un servidor remoto para la actividad posterior a la explotaci\u00f3n, que comienza solo despu\u00e9s de un per\u00edodo de espera que va desde un par de horas hasta dos d\u00edas.<\/p>\n<p>&#8220;Esta latencia, que separa claramente la etapa de infecci\u00f3n inicial de la segunda etapa, es una caracter\u00edstica distintiva del funcionamiento del cargador de Gootkit&#8221;, dijeron los investigadores.<\/p>\n<p>Una vez que transcurre el tiempo de espera, se eliminan dos cargas \u00fatiles adicionales: msdtc.exe y libvlc.dll, la primera de las cuales es un binario leg\u00edtimo de VLC Media Player que se usa para cargar el componente Cobalt Strike DLL, seguido de la descarga de m\u00e1s herramientas para facilitar el descubrimiento.<\/p>\n<p>&#8220;Los actores maliciosos detr\u00e1s [Gootkit] est\u00e1n implementando activamente su campa\u00f1a&#8221;, dijeron los investigadores. &#8220;Las amenazas dirigidas a sectores laborales, industrias y \u00e1reas geogr\u00e1ficas espec\u00edficas se est\u00e1n volviendo m\u00e1s agresivas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/australian-healthcare-sector-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de enero de 2023\ue804Ravie Lakshman\u00e1nCuidado de la salud \/ Amenaza cibern\u00e9tica Una ola de ataques del cargador<\/p>\n","protected":false},"author":1,"featured_media":569255,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,8471,4664,4662,95829,4668,4667,36,4669,4654,4658,4659,4653,4655,1043,4663,60817,1337,4666,4665,1426,4660],"class_list":["post-569254","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-australiano","tag-como-hackear","tag-filtracion-de-datos","tag-gootkit","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivo","tag-programa-malicioso-ransomware","tag-sanitario","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ultimos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/569254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=569254"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/569254\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/569255"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=569254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=569254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=569254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}