{"id":580854,"date":"2023-01-18T18:34:39","date_gmt":"2023-01-18T18:34:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-campana-earth-bogle-desata-el-troyano-njrat-en-oriente-medio-y-africa-del-norte\/"},"modified":"2023-01-18T18:34:40","modified_gmt":"2023-01-18T18:34:40","slug":"la-campana-earth-bogle-desata-el-troyano-njrat-en-oriente-medio-y-africa-del-norte","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-campana-earth-bogle-desata-el-troyano-njrat-en-oriente-medio-y-africa-del-norte\/","title":{"rendered":"La campa\u00f1a Earth Bogle desata el troyano NjRAT en Oriente Medio y \u00c1frica del Norte"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una campa\u00f1a en curso denominada <strong>Bogle de la tierra<\/strong> est\u00e1 aprovechando se\u00f1uelos con temas geopol\u00edticos para entregar el troyano de acceso remoto NjRAT a las v\u00edctimas en todo el Medio Oriente y \u00c1frica del Norte.<\/p>\n<p>&#8220;El actor de amenazas utiliza servicios de almacenamiento en la nube p\u00fablica, como archivos[.]fm y failiem[.]lv para alojar malware, mientras que los servidores web comprometidos distribuyen NjRAT&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/a\/earth-bogle-campaigns-target-middle-east-with-geopolitical-lures.html\" target=\"_blank\">dicho<\/a> en un informe publicado el mi\u00e9rcoles.<\/p>\n<p>Los correos electr\u00f3nicos de phishing, generalmente adaptados a los intereses de la v\u00edctima, se cargan con archivos adjuntos maliciosos para activar la rutina de infecci\u00f3n.  Esto toma la forma de un archivo de almacenamiento de Microsoft Cabinet (CAB) que contiene un cuentagotas de Visual Basic Script para implementar la carga \u00fatil de la siguiente etapa.<\/p>\n<p>Alternativamente, se sospecha que los archivos se distribuyen a trav\u00e9s de plataformas de redes sociales como Facebook y Discord, y en algunos casos incluso se crean cuentas falsas para publicar anuncios en p\u00e1ginas que se hacen pasar por medios de comunicaci\u00f3n leg\u00edtimos.<\/p>\n<p>Los archivos CAB, alojados en servicios de almacenamiento en la nube, tambi\u00e9n se hacen pasar por llamadas de voz confidenciales para atraer a la v\u00edctima a abrir el archivo, solo para que se ejecute el VBScript, lo que conduce a la recuperaci\u00f3n de otro archivo VBScript que se enmascara como un archivo de imagen.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674066879_630_La-campana-Earth-Bogle-desata-el-troyano-NjRAT-en-Oriente.png\" alt=\"Troyano NjRAT\" border=\"0\" data-original-height=\"467\" data-original-width=\"728\" title=\"Troyano NjRAT\"\/><\/div>\n<p>El VBScript de segunda etapa, por su parte, obtiene de un dominio ya violado un script de PowerShell que es responsable de cargar la carga \u00fatil de RAT en la memoria y ejecutarla.<\/p>\n<p>NjRAT (tambi\u00e9n conocido como Bladabindi), descubierto por primera vez en 2013, tiene innumerables capacidades que permiten al actor de amenazas recolectar informaci\u00f3n confidencial y obtener control sobre las computadoras comprometidas.<\/p>\n<p>&#8220;Este caso demuestra que los actores de amenazas aprovechar\u00e1n el almacenamiento en la nube p\u00fablica como servidores de archivos de malware, combinados con t\u00e9cnicas de ingenier\u00eda social que apelan a los sentimientos de las personas, como los temas geopol\u00edticos regionales como se\u00f1uelos, para infectar a las poblaciones objetivo&#8221;, concluyeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/earth-bogle-campaign-unleashes-njrat.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de enero de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Malware Una campa\u00f1a en curso denominada Bogle de la tierra<\/p>\n","protected":false},"author":1,"featured_media":580855,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26503,4661,140155,3372,4664,38,7111,25237,4662,4668,4667,2508,140733,595,4654,4658,4659,4653,4655,7999,4663,4666,4665,8665,4660],"class_list":["post-580854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-africa","tag-ataques-ciberneticos","tag-bogle","tag-campana","tag-como-hackear","tag-del","tag-desata","tag-earth","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-medio","tag-njrat","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oriente","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/580854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=580854"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/580854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/580855"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=580854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=580854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=580854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}