{"id":61284,"date":"2022-03-29T14:45:22","date_gmt":"2022-03-29T14:45:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-campana-de-pirateria-de-los-piratas-informaticos-de-la-tribu-transparente-dirigida-a-funcionarios-indios\/"},"modified":"2022-03-29T14:46:09","modified_gmt":"2022-03-29T14:46:09","slug":"nueva-campana-de-pirateria-de-los-piratas-informaticos-de-la-tribu-transparente-dirigida-a-funcionarios-indios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-campana-de-pirateria-de-los-piratas-informaticos-de-la-tribu-transparente-dirigida-a-funcionarios-indios\/","title":{"rendered":"Nueva campa\u00f1a de pirater\u00eda de los piratas inform\u00e1ticos de la tribu transparente dirigida a funcionarios indios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas de probable origen paquistan\u00ed se ha atribuido a otra campa\u00f1a dise\u00f1ada para objetivos de inter\u00e9s de puerta trasera con un troyano de acceso remoto basado en Windows llamado CrimsonRAT desde al menos junio de 2021.<\/p>\n<p>&#8220;Transparent Tribe ha sido un grupo APT muy activo en el subcontinente indio&#8221;, investigadores de Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/transparent-tribe-new-campaign.html\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis compartido con The Hacker News.  &#8220;Sus objetivos principales han sido el personal militar y del gobierno en Afganist\u00e1n y la India. Esta campa\u00f1a promueve este objetivo y su objetivo central de establecer un acceso a largo plazo para el espionaje&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El mes pasado, la amenaza persistente avanzada ampli\u00f3 su conjunto de herramientas de malware para comprometer los dispositivos Android con una puerta trasera llamada CapraRAT que exhibe un alto &#8220;grado de cruce&#8221; con CrimsonRAT.<\/p>\n<p>El \u00faltimo conjunto de ataques detallado por Cisco Talos implica el uso de dominios falsos que imitan al gobierno leg\u00edtimo y organizaciones relacionadas para entregar las cargas maliciosas, incluido un dispositivo de escenario basado en Python que se usa para instalar herramientas de reconocimiento basadas en .NET y RAT, as\u00ed como barebones. Implante basado en .NET para ejecutar c\u00f3digo arbitrario en el sistema infectado.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers de la tribu transparente\" border=\"0\" data-original-height=\"550\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648565122_770_Nueva-campana-de-pirateria-de-los-piratas-informaticos-de-la.jpg\" title=\"Hackers de la tribu transparente\" \/><\/div>\n<p>Adem\u00e1s de evolucionar continuamente sus t\u00e1cticas de implementaci\u00f3n y funcionalidades maliciosas, se sabe que Transparent Tribe se basa en una variedad de m\u00e9todos de entrega, como ejecutables que se hacen pasar por instaladores de aplicaciones leg\u00edtimas, archivos de archivo y documentos armados para apuntar a entidades e individuos indios.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Uno de los ejecutables del descargador se hace pasar por Kavach (que significa &#8220;armadura&#8221; en hindi), una soluci\u00f3n de autenticaci\u00f3n de dos factores exigida por el gobierno indio y requerida para acceder a los servicios de correo electr\u00f3nico, a fin de entregar los artefactos maliciosos.<\/p>\n<p>Tambi\u00e9n se utilizan im\u00e1genes de se\u00f1uelo con el tema de COVID-19 y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2021\/09\/14\/apt-group-targets-indian-defense-officials-through-enhanced-ttps\/\" target=\"_blank\">archivos de disco duro virtual<\/a> (tambi\u00e9n conocidos como archivos VHDX) que se utilizan como plataforma de lanzamiento para recuperar cargas \u00fatiles adicionales de un servidor de comando y control remoto, como CrimsonRAT, que se utiliza para recopilar datos confidenciales y establecer acceso a largo plazo a las redes de las v\u00edctimas.<\/p>\n<p>&#8220;El uso de m\u00faltiples tipos de veh\u00edculos de entrega y nuevo malware a medida que se puede modificar f\u00e1cilmente para operaciones \u00e1giles indica que el grupo es agresivo y persistente, \u00e1gil y en constante evoluci\u00f3n de sus t\u00e1cticas para infectar a los objetivos&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-hacking-campaign-by-transparent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas de probable origen paquistan\u00ed se ha atribuido a otra campa\u00f1a dise\u00f1ada para objetivos de<\/p>\n","protected":false},"author":1,"featured_media":61285,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,8317,4662,938,19611,6214,4668,4667,36,4654,4658,4659,4653,4655,212,6213,6074,4663,4666,4665,27873,35522,4660],"class_list":["post-61284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-dirigida","tag-filtracion-de-datos","tag-funcionarios","tag-indios","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-piratas","tag-pirateria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-transparente","tag-tribu","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/61284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=61284"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/61284\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/61285"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=61284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=61284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=61284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}