{"id":595604,"date":"2023-01-27T15:41:28","date_gmt":"2023-01-27T15:41:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-la-identidad-del-autor-intelectual-detras-del-servicio-de-malware-golden-chickens\/"},"modified":"2023-01-27T15:41:29","modified_gmt":"2023-01-27T15:41:29","slug":"expertos-descubren-la-identidad-del-autor-intelectual-detras-del-servicio-de-malware-golden-chickens","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-la-identidad-del-autor-intelectual-detras-del-servicio-de-malware-golden-chickens\/","title":{"rendered":"Expertos descubren la identidad del autor intelectual detr\u00e1s del servicio de malware Golden Chickens"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Respuesta a amenazas\/Crimen cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Investigadores de ciberseguridad han descubierto la identidad real del actor de amenazas detr\u00e1s <strong>pollos dorados <\/strong>malware-as-a-service, que se hace llamar &#8220;badbullzvenom&#8221; en l\u00ednea.<\/p>\n<p>La Unidad de Respuesta a Amenazas (TRU) de eSentire, en un informe exhaustivo publicado luego de una investigaci\u00f3n de 16 meses, <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/web-native-pages\/unmasking-venom-spider\" target=\"_blank\">dicho<\/a> &#8220;encontr\u00f3 m\u00faltiples menciones de la cuenta badbullzvenom compartida entre dos personas&#8221;.<\/p>\n<p>Se dice que el segundo actor de amenazas, conocido como Frapstar, se identifica como &#8220;Chuck de Montreal&#8221;, lo que permite a la empresa de ciberseguridad reconstruir la huella digital del actor criminal.<\/p>\n<p>Esto incluye su nombre real, fotograf\u00edas, domicilio, los nombres de sus padres, hermanos y amigos, junto con sus cuentas de redes sociales y sus intereses.  Tambi\u00e9n se dice que es el \u00fanico propietario de una peque\u00f1a empresa que dirige desde su propia casa.<\/p>\n<p>Pollos dorados, tambi\u00e9n conocidos como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/venom_spider\" target=\"_blank\">Ara\u00f1a Venenosa<\/a>, es un proveedor de malware como servicio (MaaS) que est\u00e1 vinculado a una variedad de herramientas como Taurus Builder, software para crear documentos maliciosos;  y More_eggs, un descargador de JavaScript que se usa para servir cargas \u00fatiles adicionales.<\/p>\n<p>El arsenal cibern\u00e9tico del actor de amenazas ha sido utilizado por otros grupos ciberdelincuentes prominentes como <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/unit42-new-techniques-uncover-attribute-cobalt-gang-commodity-builders-infrastructure-revealed\/\" target=\"_blank\">Grupo Cobalto<\/a> (tambi\u00e9n conocido como Cobalt Gang), Evilnum y FIN6, todos los cuales se estima que han causado p\u00e9rdidas colectivas por un total de $ 1.5 mil millones.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674834088_950_Expertos-descubren-la-identidad-del-autor-intelectual-detras-del-servicio.png\" alt=\"Servicio de malware Golden Chickens\" border=\"0\" data-original-height=\"306\" data-original-width=\"728\" title=\"Servicio de malware Golden Chickens\"\/><\/div>\n<p>Campa\u00f1as anteriores de More_eggs, algunas <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/17\/h\/backdoor-carrying-emails-set-sights-on-russian-speaking-businesses.html\" target=\"_blank\">que data de 2017<\/a>han involucrado <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/fake-jobs-campaigns-delivering-moreeggs-backdoor-fake-job-offers\" target=\"_blank\">suplantaci\u00f3n de identidad<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/security-advisories\/hackers-spearphish-professionals-on-linkedin-with-fake-job-offers-infecting-them-with-malware-warns-esentire\" target=\"_blank\">profesionales de negocios<\/a> en LinkedIn con ofertas de trabajo falsas que dan a los actores de amenazas control remoto sobre la m\u00e1quina de la v\u00edctima, aprovech\u00e1ndola para recopilar informaci\u00f3n o implementar m\u00e1s malware.<\/p>\n<p>El a\u00f1o pasado, en una especie de reversi\u00f3n, se emplearon las mismas t\u00e1cticas para atacar a los gerentes de contrataci\u00f3n corporativa con curr\u00edculos cargados de malware como vector de infecci\u00f3n.<\/p>\n<p>El registro documentado m\u00e1s antiguo de la actividad de Frapster se remonta a mayo de 2015, cuando Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/blog.trendmicro.co.jp\/archives\/11529\" target=\"_blank\">descrito<\/a> al individuo como un &#8220;criminal solitario&#8221; y un entusiasta de los autos de lujo.<\/p>\n<p>&#8220;&#8216;Chuck&#8217;, que usa m\u00faltiples alias para su foro clandestino, redes sociales y cuentas de Jabber, y el actor de amenazas que dice ser de Moldavia, han hecho todo lo posible para disfrazarse&#8221;, dijeron los investigadores de eSentire Joe Stewart y Keegan Keplinger.<\/p>\n<p>&#8220;Tambi\u00e9n se han esforzado mucho para ofuscar el malware Golden Chickens, tratando de que la mayor\u00eda de las empresas de AV no lo detecten y limitando a los clientes a usar Golden Chickens SOLAMENTE para ataques dirigidos&#8221;.<\/p>\n<p>Se sospecha que Chuck es uno de los dos actores de amenazas que operan la cuenta badbullzvenom en el foro clandestino Exploit.in, con la otra parte posiblemente ubicada en Moldavia o Rumania, se\u00f1al\u00f3 eSentire.<\/p>\n<p>La compa\u00f1\u00eda canadiense de ciberseguridad dijo que descubri\u00f3 adem\u00e1s una nueva campa\u00f1a de ataque dirigida a empresas de comercio electr\u00f3nico, enga\u00f1ando a los reclutadores para que descarguen un archivo de acceso directo de Windows falso de un sitio web que se hace pasar por un curr\u00edculum.<\/p>\n<p>El acceso directo, un malware denominado VenomLNK, sirve como vector de acceso inicial para colocar More_eggs o TerraLoader, que posteriormente act\u00faa como un conducto para implementar diferentes m\u00f3dulos, a saber, TerraRecon (para la creaci\u00f3n de perfiles de v\u00edctimas), TerraStealer (para el robo de informaci\u00f3n) y TerraCrypt (para extorsi\u00f3n de ransomware).<\/p>\n<p>&#8220;La suite de malware todav\u00eda se est\u00e1 desarrollando activamente y se vende a otros actores de amenazas&#8221;, concluyeron los investigadores, instando a las organizaciones a estar atentas a posibles intentos de phishing.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/experts-uncover-identity-of-mastermind.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de enero de 2023\ue804Ravie Lakshman\u00e1nRespuesta a amenazas\/Crimen cibern\u00e9tico Investigadores de ciberseguridad han descubierto la identidad real del<\/p>\n","protected":false},"author":1,"featured_media":595605,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2120,142728,4664,38,6073,4991,385,4662,13108,2923,27854,4668,4667,4669,4654,4658,4659,4653,4655,4663,4666,4665,4204,4660],"class_list":["post-595604","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autor","tag-chickens","tag-como-hackear","tag-del","tag-descubren","tag-detras","tag-expertos","tag-filtracion-de-datos","tag-golden","tag-identidad","tag-intelectual","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/595604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=595604"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/595604\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/595605"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=595604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=595604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=595604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}