{"id":606660,"date":"2023-02-03T13:28:43","date_gmt":"2023-02-03T13:28:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-iranies-de-la-plataforma-petrolera-utilizan-una-nueva-puerta-trasera-para-extraer-datos-del-gobierno-organizaciones\/"},"modified":"2023-02-03T13:28:45","modified_gmt":"2023-02-03T13:28:45","slug":"los-piratas-informaticos-iranies-de-la-plataforma-petrolera-utilizan-una-nueva-puerta-trasera-para-extraer-datos-del-gobierno-organizaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-iranies-de-la-plataforma-petrolera-utilizan-una-nueva-puerta-trasera-para-extraer-datos-del-gobierno-organizaciones\/","title":{"rendered":"Los piratas inform\u00e1ticos iran\u00edes de la plataforma petrolera utilizan una nueva puerta trasera para extraer datos del gobierno.  Organizaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Espionaje Cibern\u00e9tico \/ Amenaza Cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El grupo de pirater\u00eda del estado-naci\u00f3n iran\u00ed conocido como <strong>Plataforma petrolera<\/strong> ha seguido apuntando a organizaciones gubernamentales en el Medio Oriente como parte de una campa\u00f1a de espionaje cibern\u00e9tico que aprovecha una nueva puerta trasera para exfiltrar datos.<\/p>\n<p>&#8220;La campa\u00f1a abusa de cuentas de correo electr\u00f3nico leg\u00edtimas pero comprometidas para enviar datos robados a cuentas de correo externas controladas por los atacantes&#8221;, investigadores de Trend Micro, Mohamed Fahmy, Sherif Magdy y Mahmoud Zohdy. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/b\/new-apt34-malware-targets-the-middle-east.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Si bien la t\u00e9cnica en s\u00ed no es desconocida, el desarrollo marca la primera vez que OilRig la adopta en su libro de jugadas, lo que indica la evoluci\u00f3n continua de sus m\u00e9todos para eludir las protecciones de seguridad.<\/p>\n<p>El grupo de amenazas persistentes avanzadas (APT), tambi\u00e9n conocido como APT34, Cobalt Gypsy, Europium y Helix Kitten, ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/cyware.com\/blog\/apt34-the-helix-kitten-cybercriminal-group-loves-to-meow-middle-eastern-and-international-organizations-48ae\" target=\"_blank\">documentado<\/a> por sus ataques de phishing dirigidos en el Medio Oriente desde al menos 2014.<\/p>\n<p>Vinculado al Ministerio de Inteligencia y Seguridad de Ir\u00e1n (MOIS), se sabe que el grupo utiliza un conjunto de herramientas diverso en sus operaciones, con ataques recientes en 2021 y 2022 que emplean puertas traseras como Karkoff, Shark, Marlin y Saitama para el robo de informaci\u00f3n.<\/p>\n<p>El punto de partida de la \u00faltima actividad es un cuentagotas basado en .NET que tiene la tarea de entregar cuatro archivos diferentes, incluido el implante principal (&#8220;DevicesSrv.exe&#8221;) responsable de filtrar archivos espec\u00edficos de inter\u00e9s.<\/p>\n<p>Tambi\u00e9n se pone en uso en la segunda etapa una biblioteca de enlaces din\u00e1micos (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/dlls\/dynamic-link-libraries\" target=\"_blank\">DLL<\/a>) que es capaz de recopilar credenciales de usuarios de dominio y cuentas locales.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1675430923_480_Los-piratas-informaticos-iranies-de-la-plataforma-petrolera-utilizan-una.png\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\"\/><\/div>\n<p>El aspecto m\u00e1s notable de la puerta trasera de .NET es su rutina de exfiltraci\u00f3n, que implica el uso de las credenciales robadas para enviar misivas electr\u00f3nicas a las direcciones de correo electr\u00f3nico de Gmail y Proton Mail controladas por el actor.<\/p>\n<p>&#8220;Los actores de amenazas transmiten estos correos electr\u00f3nicos a trav\u00e9s de los servidores Exchange del gobierno utilizando cuentas v\u00e1lidas con contrase\u00f1as robadas&#8221;, dijeron los investigadores.<\/p>\n<p>Las conexiones de la campa\u00f1a con APT34 se derivan de las similitudes entre el cuentagotas de la primera etapa y Saitama, los patrones de victimolog\u00eda y el uso de servidores de intercambio orientados a Internet como m\u00e9todo de comunicaci\u00f3n, como se observ\u00f3 en el caso de Karkoff.<\/p>\n<p>En todo caso, el creciente n\u00famero de herramientas maliciosas asociadas con OilRig indica la &#8220;flexibilidad&#8221; del actor de amenazas para crear nuevo malware basado en los entornos objetivo y los privilegios que se poseen en una etapa determinada del ataque.<\/p>\n<p>&#8220;A pesar de la simplicidad de la rutina, la novedad de la segunda y \u00faltima etapa tambi\u00e9n indica que toda esta rutina puede ser solo una peque\u00f1a parte de una campa\u00f1a m\u00e1s grande dirigida a los gobiernos&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/iranian-oilrig-hackers-using-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de febrero de 2023\ue804Ravie Lakshman\u00e1nEspionaje Cibern\u00e9tico \/ Amenaza Cibern\u00e9tica El grupo de pirater\u00eda del estado-naci\u00f3n iran\u00ed conocido<\/p>\n","protected":false},"author":1,"featured_media":606661,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1755,38,10994,4662,111,6214,10364,4668,4667,36,4654,4658,4659,4653,4655,212,11924,18,9788,6213,2256,4663,1732,4666,4665,7157,158,10365,4660],"class_list":["post-606660","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-del","tag-extraer","tag-filtracion-de-datos","tag-gobierno","tag-informaticos","tag-iranies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-organizaciones","tag-para","tag-petrolera","tag-piratas","tag-plataforma","tag-programa-malicioso-ransomware","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trasera","tag-una","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/606660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=606660"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/606660\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/606661"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=606660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=606660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=606660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}