{"id":601083,"date":"2023-01-31T11:24:27","date_gmt":"2023-01-31T11:24:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-informe-revela-el-malware-nikowiper-que-apunto-al-sector-energetico-de-ucrania\/"},"modified":"2023-01-31T11:24:28","modified_gmt":"2023-01-31T11:24:28","slug":"nuevo-informe-revela-el-malware-nikowiper-que-apunto-al-sector-energetico-de-ucrania","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-informe-revela-el-malware-nikowiper-que-apunto-al-sector-energetico-de-ucrania\/","title":{"rendered":"Nuevo informe revela el malware NikoWiper que apunt\u00f3 al sector energ\u00e9tico de Ucrania"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Guerra Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Sandworm, afiliado a Rusia, us\u00f3 otra cepa de malware de limpiaparabrisas denominada <strong>NikoWiper<\/strong> como parte de un ataque que tuvo lugar en octubre de 2022 contra una empresa del sector energ\u00e9tico en Ucrania.<\/p>\n<p>&#8220;El NikoWiper se basa en <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/software\/S0195\/\" target=\"_blank\">SEliminar<\/a>una utilidad de l\u00ednea de comandos de Microsoft que se utiliza para eliminar archivos de forma segura&#8221;, dijo la empresa de ciberseguridad ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/01\/31\/eset-apt-activity-report-t3-2022\/\" target=\"_blank\">revel\u00f3<\/a> en su \u00faltimo Informe de actividad de APT compartido con The Hacker News.<\/p>\n<p>La firma eslovaca de ciberseguridad dijo que los ataques coincidieron con <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/world\/2022\/oct\/31\/russian-missiles-kyiv-ukraine-cities\" target=\"_blank\">ataques con misiles<\/a> orquestado por las fuerzas armadas rusas dirigido a la infraestructura energ\u00e9tica de Ucrania, lo que sugiere superposiciones en los objetivos.<\/p>\n<p>La divulgaci\u00f3n se produce pocos d\u00edas despu\u00e9s de que ESET atribuy\u00f3 a Sandworm a un limpiador de datos basado en Golang denominado SwiftSlicer que se implement\u00f3 contra una entidad ucraniana no identificada el 25 de enero de 2023.<\/p>\n<p>El grupo de amenazas persistentes avanzadas (APT) vinculado a la agencia de inteligencia militar extranjera GRU de Rusia tambi\u00e9n estuvo implicado en un ataque parcialmente exitoso contra la agencia de noticias nacional Ukrinform, desplegando hasta cinco limpiaparabrisas diferentes en las m\u00e1quinas comprometidas.<\/p>\n<p>El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) identific\u00f3 las cinco variantes de limpiaparabrisas como CaddyWiper, ZeroWipe, SDelete, AwfulShred y BidSwipe.  Los tres primeros de estos sistemas Windows se dirigieron, mientras que AwfulShred y BidSwipe apuntaron a los sistemas Linux y FreeBSD.<\/p>\n<p>El uso de SDelete es notable, ya que sugiere que Sandworm ha estado experimentando con la utilidad como un limpiador en al menos dos instancias diferentes para causar un da\u00f1o irreparable a las organizaciones objetivo en Ucrania.<\/p>\n<p>Dicho esto, el investigador de malware de ESET, Robert Lipovsky, le dijo a The Hacker News que &#8220;NikoWiper es un malware diferente&#8221;.<\/p>\n<p>Adem\u00e1s de armar SDelete, las campa\u00f1as recientes de Sandworm tambi\u00e9n han aprovechado familias de ransomware a medida, incluidos Prestige y RansomBoggs, para bloquear los datos de las v\u00edctimas detr\u00e1s de barreras de cifrado sin ninguna opci\u00f3n para recuperarlos.<\/p>\n<p>Los esfuerzos son el \u00faltimo indicio de que el uso de malware de limpieza destructivo est\u00e1 en aumento y se est\u00e1 adoptando cada vez m\u00e1s como arma cibern\u00e9tica preferida entre los equipos de pirater\u00eda rusos.<\/p>\n<p>&#8220;Los limpiaparabrisas no se han usado mucho porque son armas dirigidas&#8221;, dijo Dmitry Bestuzhev de BlackBerry a The Hacker News en un comunicado.  &#8220;Sandworm ha estado trabajando activamente en el desarrollo de limpiaparabrisas y familias de ransomware utilizadas expl\u00edcitamente para Ucrania&#8221;.<\/p>\n<p>No se trata solo de Sandworm, ya que otros equipos patrocinados por el estado ruso, como APT29, Callisto y Gamaredon, se han involucrado en esfuerzos paralelos para paralizar la infraestructura ucraniana a trav\u00e9s de campa\u00f1as de phishing dise\u00f1adas para facilitar el acceso por la puerta trasera y el robo de credenciales.<\/p>\n<p>Seg\u00fan Recorded Future, que rastrea APT29 (tambi\u00e9n conocido como Nobelium) bajo el nombre de BlueBravo, el APT se ha conectado a una nueva infraestructura comprometida que probablemente se emplee como se\u00f1uelo para entregar un cargador de malware con nombre en c\u00f3digo GraphicalNeutrino.<\/p>\n<p>El cargador, cuya funci\u00f3n principal es entregar malware de seguimiento, abusa de la API de Notion para las comunicaciones de comando y control (C2), as\u00ed como de la funci\u00f3n de base de datos de la plataforma para almacenar informaci\u00f3n de la v\u00edctima y organizar cargas \u00fatiles para su descarga.<\/p>\n<p>\u201cCualquier pa\u00eds con un nexo con la crisis de Ucrania, en particular aquellos con relaciones geopol\u00edticas, econ\u00f3micas o militares clave con Rusia o Ucrania, corren un mayor riesgo de ser atacados\u201d, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/bluebravo-uses-ambassador-lure-deploy-graphicalneutrino-malware\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico publicado la semana pasada.<\/p>\n<p>El cambio a Notion, una aplicaci\u00f3n leg\u00edtima para tomar notas, subraya el &#8220;uso cada vez mayor pero continuo&#8221; de APT29 de servicios de software populares como Dropbox, Google Drive y Trello para combinar el tr\u00e1fico de malware y eludir la detecci\u00f3n.<\/p>\n<p>Aunque no se detect\u00f3 malware de segunda etapa, ESET, que tambi\u00e9n encontr\u00f3 una muestra del malware en octubre de 2022, teoriz\u00f3 que estaba &#8220;dirigido a buscar y ejecutar Cobalt Strike&#8221;.<\/p>\n<p>Los hallazgos tambi\u00e9n le pisan los talones a Rusia. <a rel=\"nofollow noopener\" href=\"https:\/\/tass.com\/russia\/1568405\" target=\"_blank\">declarando<\/a> que fue objeto de una &#8220;agresi\u00f3n coordinada&#8221; en 2022 y que enfrent\u00f3 &#8220;ataques cibern\u00e9ticos externos sin precedentes&#8221; de &#8220;agencias de inteligencia, corporaciones transnacionales de TI y hacktivistas&#8221;.<\/p>\n<p>A medida que la guerra ruso-ucraniana entra oficialmente en su duod\u00e9cimo mes, queda por ver c\u00f3mo evoluciona el conflicto en el \u00e1mbito cibern\u00e9tico.<\/p>\n<p>&#8220;Durante el a\u00f1o pasado, hemos visto olas de mayor actividad, como en la primavera despu\u00e9s de la invasi\u00f3n, en el oto\u00f1o y meses m\u00e1s tranquilos durante el verano, pero en general ha habido un flujo casi constante de ataques&#8221;, dijo Lipovsky.  &#8220;Entonces, una cosa de la que podemos estar seguros es que veremos m\u00e1s ataques cibern\u00e9ticos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/new-report-reveals-nikowiper-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de enero de 2023\ue804Ravie Lakshman\u00e1nGuerra Cibern\u00e9tica \/ Malware Sandworm, afiliado a Rusia, us\u00f3 otra cepa de malware<\/p>\n","protected":false},"author":1,"featured_media":601084,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12461,4661,4664,1725,4662,933,4668,4667,4669,143402,4654,4658,4659,4653,4655,480,4663,3793,1337,4666,4665,353,4660],"class_list":["post-601083","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunto","tag-ataques-ciberneticos","tag-como-hackear","tag-energetico","tag-filtracion-de-datos","tag-informe","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-nikowiper","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-revela","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/601083","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=601083"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/601083\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/601084"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=601083"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=601083"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=601083"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}