{"id":59339,"date":"2022-03-28T13:12:11","date_gmt":"2022-03-28T13:12:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-secuestran-cadenas-de-respuesta-de-correo-electronico-en-servidores-exchange-sin-parches-para-propagar-malware\/"},"modified":"2022-03-28T13:12:15","modified_gmt":"2022-03-28T13:12:15","slug":"los-piratas-informaticos-secuestran-cadenas-de-respuesta-de-correo-electronico-en-servidores-exchange-sin-parches-para-propagar-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-secuestran-cadenas-de-respuesta-de-correo-electronico-en-servidores-exchange-sin-parches-para-propagar-malware\/","title":{"rendered":"Los piratas inform\u00e1ticos secuestran cadenas de respuesta de correo electr\u00f3nico en servidores Exchange sin parches para propagar malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha detectado una nueva campa\u00f1a de phishing de correo electr\u00f3nico que aprovecha la t\u00e1ctica de secuestro de conversaciones para entregar el <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.icedid\" target=\"_blank\">Malware para robar informaci\u00f3n IceID<\/a> en m\u00e1quinas infectadas haciendo uso de servidores de Microsoft Exchange sin parches y expuestos p\u00fablicamente.<\/p>\n<p>\u201cLos correos electr\u00f3nicos usan una t\u00e9cnica de ingenier\u00eda social de secuestro de conversaciones (tambi\u00e9n conocido como secuestro de hilos)\u201d, dijo la compa\u00f1\u00eda israel\u00ed Intezer en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.intezer.com\/blog\/research\/conversation-hijacking-campaign-delivering-icedid\/\" target=\"_blank\">informe<\/a> compartido con The Hacker News.  &#8220;Se est\u00e1 utilizando una respuesta falsificada a un correo electr\u00f3nico robado anterior como una forma de convencer al destinatario de que abra el archivo adjunto. Esto es notable porque aumenta la credibilidad del correo electr\u00f3nico de phishing y puede causar una alta tasa de infecci\u00f3n&#8221;.<\/p>\n<p>Se dice que la \u00faltima ola de ataques, detectada a mediados de marzo de 2022, se dirigi\u00f3 a organizaciones dentro de los sectores de energ\u00eda, salud, derecho y farmac\u00e9utico.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>IceID, tambi\u00e9n conocido como BokBot, al igual que sus contrapartes TrickBot y <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/es\/security\/news\/cybercrime-and-digital-threats\/icedid-banking-trojan-targets-us-financial-institutions\" target=\"_blank\">Emotete<\/a>es un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.vmware.com\/security\/2021\/07\/icedid-analysis-and-detection.html\" target=\"_blank\">troyano bancario<\/a> que ha evolucionado para convertirse en un punto de entrada para amenazas m\u00e1s sofisticadas, incluido el ransomware operado por humanos y el <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/threat-analysis-report-all-paths-lead-to-cobalt-strike-icedid-emotet-and-qbot\" target=\"_blank\">Golpe de cobalto<\/a> herramienta de simulaci\u00f3n de adversario.<\/p>\n<p>Es capaz de conectarse a un servidor remoto y descargar implantes y herramientas de pr\u00f3xima etapa que permiten a los atacantes realizar actividades de seguimiento y moverse lateralmente a trav\u00e9s de las redes afectadas para distribuir malware adicional.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Servidores Exchange para propagar malware\" border=\"0\" data-original-height=\"272\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648473131_578_Los-piratas-informaticos-secuestran-cadenas-de-respuesta-de-correo-electronico.jpg\" title=\"Servidores Exchange para propagar malware\" \/><\/div>\n<p>En junio de 2021, la empresa de seguridad empresarial Proofpoint revel\u00f3 una t\u00e1ctica en evoluci\u00f3n en el panorama del delito cibern\u00e9tico en la que se observ\u00f3 a los corredores de acceso inicial infiltrarse en las redes objetivo a trav\u00e9s de cargas \u00fatiles de malware de primera etapa como IcedID para implementar cargas \u00fatiles de ransomware Egregor, Maze y REvil.<\/p>\n<p>Si bien las campa\u00f1as anteriores de IcedID han aprovechado <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/04\/09\/investigating-a-unique-form-of-email-delivery-for-icedid-malware\/\" target=\"_blank\">formularios de contacto del sitio web<\/a> para enviar enlaces con malware a organizaciones, la versi\u00f3n actual del banco de ataques en servidores vulnerables de Microsoft Exchange para enviar correos electr\u00f3nicos atractivos desde una cuenta secuestrada, lo que indica una evoluci\u00f3n adicional del esquema de ingenier\u00eda social.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La carga \u00fatil tambi\u00e9n se ha alejado del uso de documentos de Office al uso de archivos ISO con un archivo LNK de Windows y un archivo DLL&#8221;, dijeron los investigadores Joakim Kennedy y Ryan Robinson.  &#8220;El uso de archivos ISO permite que el actor de amenazas pase por alto el <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1553\/005\/\" target=\"_blank\">Controles de marca de la Web<\/a>lo que resulta en la ejecuci\u00f3n del malware sin previo aviso al usuario&#8221;.<\/p>\n<p>La idea es enviar respuestas fraudulentas a un hilo de correo electr\u00f3nico ya existente saqueado de la cuenta de la v\u00edctima mediante el uso de la direcci\u00f3n de correo electr\u00f3nico de la persona comprometida para que los correos electr\u00f3nicos de phishing parezcan m\u00e1s leg\u00edtimos.<\/p>\n<p>&#8220;El uso del secuestro de conversaciones es una poderosa t\u00e9cnica de ingenier\u00eda social que puede aumentar la tasa de un intento de phishing exitoso&#8221;, concluyeron los investigadores.  &#8220;Al usar este enfoque, el correo electr\u00f3nico parece m\u00e1s leg\u00edtimo y se transporta a trav\u00e9s de los canales normales que tambi\u00e9n pueden incluir productos de seguridad&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/hackers-hijack-email-reply-chains-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una nueva campa\u00f1a de phishing de correo electr\u00f3nico que aprovecha la t\u00e1ctica de secuestro de<\/p>\n","protected":false},"author":1,"featured_media":59340,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,26685,4664,1838,5933,1825,4662,6214,4668,4667,36,4669,4654,4658,4659,4653,4655,18,6244,6213,4663,37647,2581,25909,4666,4665,7982,1030,4660],"class_list":["post-59339","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cadenas","tag-como-hackear","tag-correo","tag-electronico","tag-exchange","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-piratas","tag-programa-malicioso-ransomware","tag-propagar","tag-respuesta","tag-secuestran","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-sin","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/59339","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=59339"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/59339\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/59340"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=59339"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=59339"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=59339"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}