{"id":588335,"date":"2023-01-23T11:40:08","date_gmt":"2023-01-23T11:40:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/actores-de-amenazas-recurren-a-sliver-como-alternativa-de-codigo-abierto-a-los-populares-marcos-c2\/"},"modified":"2023-01-23T11:40:10","modified_gmt":"2023-01-23T11:40:10","slug":"actores-de-amenazas-recurren-a-sliver-como-alternativa-de-codigo-abierto-a-los-populares-marcos-c2","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/actores-de-amenazas-recurren-a-sliver-como-alternativa-de-codigo-abierto-a-los-populares-marcos-c2\/","title":{"rendered":"Actores de amenazas recurren a Sliver como alternativa de c\u00f3digo abierto a los populares marcos C2"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Detecci\u00f3n de amenazas \/ Infosec<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El marco leg\u00edtimo de comando y control (C2) conocido como Sliver est\u00e1 ganando m\u00e1s tracci\u00f3n de los actores de amenazas a medida que emerge como una alternativa de c\u00f3digo abierto a Cobalt Strike y Metasploit.<\/p>\n<p>Los hallazgos provienen de Cybereason, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/sliver-c2-leveraged-by-many-threat-actors\" target=\"_blank\">detallado<\/a> su funcionamiento interno en un an\u00e1lisis exhaustivo la semana pasada.<\/p>\n<p>Sliver, desarrollado por la empresa de seguridad cibern\u00e9tica BishopFox, es un marco de post-explotaci\u00f3n multiplataforma basado en Golang que est\u00e1 dise\u00f1ado para ser utilizado por profesionales de seguridad en sus operaciones de equipo rojo.<\/p>\n<p>Sus innumerables caracter\u00edsticas para la simulaci\u00f3n de adversarios, incluida la generaci\u00f3n de c\u00f3digo din\u00e1mico, la ejecuci\u00f3n de carga \u00fatil en memoria y la inyecci\u00f3n de procesos, tambi\u00e9n la han convertido en una herramienta atractiva para los actores de amenazas que buscan obtener un acceso elevado al sistema de destino al obtener un punto de apoyo inicial.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674474008_849_Actores-de-amenazas-recurren-a-Sliver-como-alternativa-de-codigo.png\" alt=\"Marco plateado C2\" border=\"0\" data-original-height=\"301\" data-original-width=\"728\" title=\"Marco plateado C2\"\/><\/div>\n<p>En otras palabras, el software se usa como una segunda etapa para realizar los siguientes pasos de la cadena de ataque despu\u00e9s de comprometer una m\u00e1quina usando uno de los vectores de intrusi\u00f3n iniciales, como el phishing o la explotaci\u00f3n de fallas sin parchear.<\/p>\n<p>&#8220;El implante Silver C2 se ejecuta en la estaci\u00f3n de trabajo como carga \u00fatil de la etapa dos, y desde [the] servidor Sliver C2 tenemos una sesi\u00f3n de shell &#8220;, dijeron los investigadores de Cybereason Lo\u00efc Castel y Meroujan Antonyan. &#8220;Esta sesi\u00f3n proporciona m\u00faltiples m\u00e9todos para ejecutar comandos y otros scripts o binarios&#8221;.<\/p>\n<p>Una secuencia de ataque hipot\u00e9tica detallada por la compa\u00f1\u00eda de ciberseguridad israel\u00ed muestra que Sliver podr\u00eda aprovecharse para la escalada de privilegios, seguido por el robo de credenciales y el movimiento lateral para finalmente hacerse cargo del controlador de dominio para la exfiltraci\u00f3n de datos confidenciales.<\/p>\n<p>Sliver ha sido armado en los \u00faltimos a\u00f1os por el grupo APT29 vinculado a Rusia (tambi\u00e9n conocido como Cozy Bear), as\u00ed como por operadores de delitos cibern\u00e9ticos como <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/security-briefs\/ta551-uses-sliver-red-team-tool-new-activity\" target=\"_blank\">Shathak<\/a> (tambi\u00e9n conocido como TA551) y Exotic Lily (tambi\u00e9n conocido como Projector Libra), el \u00faltimo de los cuales se atribuye al cargador de malware Bumblebee.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674474008_860_Actores-de-amenazas-recurren-a-Sliver-como-alternativa-de-codigo.png\" alt=\"Marco plateado C2\" border=\"0\" data-original-height=\"354\" data-original-width=\"728\" title=\"Marco plateado C2\"\/><\/div>\n<p>Dicho esto, Sliver est\u00e1 lejos de ser el \u00fanico marco de c\u00f3digo abierto que se explota con fines maliciosos.  El mes pasado, Qualys <a rel=\"nofollow noopener\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2022\/12\/12\/dissecting-the-empire-c2-framework\" target=\"_blank\">revelado<\/a> c\u00f3mo varios grupos de pirater\u00eda, incluidos Turla, Vice Society y Wizard Spider, han utilizado Empire para la explotaci\u00f3n posterior y para expandir su posici\u00f3n en los entornos de las v\u00edctimas.<\/p>\n<p>&#8220;Empire es un marco de trabajo posterior a la explotaci\u00f3n impresionante con capacidades expansivas&#8221;, dijo Akshat Pradhan, investigador de seguridad de Qualys.  &#8220;Esto ha llevado a que se convierta en un juego de herramientas favorito frecuente de varios adversarios&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/threat-actors-turn-to-sliver-as-open.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de enero de 2023\ue804Ravie Lakshman\u00e1nDetecci\u00f3n de amenazas \/ Infosec El marco leg\u00edtimo de comando y control (C2)<\/p>\n","protected":false},"author":1,"featured_media":588336,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,3588,4657,4656,5766,8898,4661,706,440,4664,4662,4668,4667,36,27748,4654,4658,4659,4653,4655,18676,4663,20768,4666,4665,103593,4660],"class_list":["post-588335","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abierto","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alternativa","tag-amenazas","tag-ataques-ciberneticos","tag-codigo","tag-como","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-marcos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-populares","tag-programa-malicioso-ransomware","tag-recurren","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sliver","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/588335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=588335"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/588335\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/588336"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=588335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=588335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=588335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}