{"id":590311,"date":"2023-01-24T15:30:33","date_gmt":"2023-01-24T15:30:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-utilizan-el-malware-golang-en-los-ataques-dragonspark-para-evadir-la-deteccion\/"},"modified":"2023-01-24T15:30:36","modified_gmt":"2023-01-24T15:30:36","slug":"los-piratas-informaticos-chinos-utilizan-el-malware-golang-en-los-ataques-dragonspark-para-evadir-la-deteccion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-utilizan-el-malware-golang-en-los-ataques-dragonspark-para-evadir-la-deteccion\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos utilizan el malware Golang en los ataques DragonSpark para evadir la detecci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Golang<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las organizaciones en el este de Asia est\u00e1n siendo atacadas por un probable actor de habla china apodado <strong>drag\u00f3nchispa<\/strong> mientras emplea t\u00e1cticas poco comunes para pasar las capas de seguridad.<\/p>\n<p>&#8220;Los ataques se caracterizan por el uso de SparkRAT de c\u00f3digo abierto poco conocido y malware que intenta evadir la detecci\u00f3n a trav\u00e9s de la interpretaci\u00f3n del c\u00f3digo fuente de Golang&#8221;, SentinelOne <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/dragonspark-attacks-evade-detection-with-sparkrat-and-golang-source-code-interpretation\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado hoy.<\/p>\n<p>Un aspecto sorprendente de las intrusiones es el uso constante de SparkRAT para realizar una variedad de actividades, incluido el robo de informaci\u00f3n, obtener el control de un host infectado o ejecutar instrucciones adicionales de PowerShell.<\/p>\n<p>Los objetivos finales del actor de amenazas a\u00fan se desconocen, aunque es probable que el motivo sea el espionaje o el delito cibern\u00e9tico.  Los lazos de DragonSpark con China se derivan del uso del shell web de China Chopper para implementar malware, una v\u00eda de ataque ampliamente utilizada entre los actores de amenazas chinos.<\/p>\n<p>Adem\u00e1s, las herramientas de c\u00f3digo abierto utilizadas en los ataques cibern\u00e9ticos no solo provienen de desarrolladores o empresas con v\u00ednculos con China, sino que la infraestructura para organizar las cargas \u00fatiles se encuentra en Taiw\u00e1n, Hong Kong, China y Singapur, algunas de las cuales pertenecen a empresas leg\u00edtimas. .<\/p>\n<p>Los servidores de comando y control (C2), por otro lado, est\u00e1n ubicados en Hong Kong y EE. UU., dijo la firma de ciberseguridad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/Los-piratas-informaticos-chinos-utilizan-el-malware-Golang-en-los.png\" alt=\"Malware Golang\" border=\"0\" data-original-height=\"378\" data-original-width=\"728\" title=\"Malware Golang\"\/><\/div>\n<p>Las v\u00edas de acceso iniciales implican comprometer los servidores web expuestos a Internet y los servidores de bases de datos MySQL para eliminar el shell web de China Chopper.  Luego, se aprovecha el punto de apoyo para llevar a cabo el movimiento lateral, la escalada de privilegios y la implementaci\u00f3n de malware utilizando herramientas de c\u00f3digo abierto como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/BeichenDream\/SharpToken\" target=\"_blank\">SharpToken<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/BeichenDream\/BadPotato\" target=\"_blank\">patata mala<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/gotohttp.com\/\" target=\"_blank\">Ir a HTTP<\/a>.<\/p>\n<p>Tambi\u00e9n se entregan a los hosts malware personalizado capaz de ejecutar c\u00f3digo arbitrario y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/XZB-1248\/Spark\" target=\"_blank\">SparkRAT<\/a>un troyano de acceso remoto multiplataforma que puede ejecutar comandos del sistema, manipular archivos y procesos, y desviar informaci\u00f3n de inter\u00e9s. <\/p>\n<p>Otro malware importante es el m6699.exe basado en Golang, que interpreta en tiempo de ejecuci\u00f3n el c\u00f3digo fuente que contiene para pasar desapercibido y lanzar un cargador de shellcode que est\u00e1 dise\u00f1ado para comunicarse con el servidor C2 para obtener y ejecutar la siguiente etapa. c\u00f3digo de shell.<\/p>\n<p>&#8220;Se sabe que los actores de amenazas de habla china utilizan con frecuencia software de c\u00f3digo abierto en campa\u00f1as maliciosas&#8221;, concluyeron los investigadores.<\/p>\n<p>&#8220;Dado que SparkRAT es una herramienta multiplataforma y rica en funciones, y se actualiza peri\u00f3dicamente con nuevas funciones, estimamos que la RAT seguir\u00e1 siendo atractiva para los ciberdelincuentes y otros actores de amenazas en el futuro&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/chinese-hackers-utilize-golang-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de enero de 2023\ue804Ravie Lakshman\u00e1nCiberespionaje \/ Golang Las organizaciones en el este de Asia est\u00e1n siendo atacadas<\/p>\n","protected":false},"author":1,"featured_media":590312,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4289,4664,34790,141991,28129,4662,78625,6214,4668,4667,36,4669,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,10365,4660],"class_list":["post-590311","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-deteccion","tag-dragonspark","tag-evadir","tag-filtracion-de-datos","tag-golang","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/590311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=590311"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/590311\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/590312"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=590311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=590311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=590311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}