{"id":614467,"date":"2023-02-08T08:31:30","date_gmt":"2023-02-08T08:31:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/cert-ua-alerta-a-las-autoridades-estatales-ucranianas-sobre-ataques-ciberneticos-impulsados-por-software-remcos\/"},"modified":"2023-02-08T08:31:31","modified_gmt":"2023-02-08T08:31:31","slug":"cert-ua-alerta-a-las-autoridades-estatales-ucranianas-sobre-ataques-ciberneticos-impulsados-por-software-remcos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cert-ua-alerta-a-las-autoridades-estatales-ucranianas-sobre-ataques-ciberneticos-impulsados-por-software-remcos\/","title":{"rendered":"CERT-UA alerta a las autoridades estatales ucranianas sobre ataques cibern\u00e9ticos impulsados \u200b\u200bpor software Remcos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas \/ Guerra cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/3804703\" target=\"_blank\">emitido<\/a> una advertencia de alerta de ataques cibern\u00e9ticos contra las autoridades estatales del pa\u00eds que implementan un software leg\u00edtimo de acceso remoto llamado Remcos.<\/p>\n<p>La campa\u00f1a de phishing masivo se ha atribuido a un actor de amenazas que rastrea como <strong>UAC-0050<\/strong>y la agencia describi\u00f3 la actividad como probablemente motivada por el espionaje dado el conjunto de herramientas empleadas.<\/p>\n<p>Los correos electr\u00f3nicos falsos que inician la secuencia de infecci\u00f3n afirman ser de la empresa de telecomunicaciones ucraniana Ukrtelecom y vienen con un archivo RAR de se\u00f1uelo.  De los dos archivos presentes en el archivo, uno es un archivo RAR protegido con contrase\u00f1a que tiene m\u00e1s de 600 MB y el otro es un archivo de texto que contiene la contrase\u00f1a para abrir el archivo RAR.<\/p>\n<p>Incrustado dentro del segundo archivo RAR hay un ejecutable que conduce a la instalaci\u00f3n del software de acceso remoto Remcos, lo que otorga al atacante acceso total a las computadoras comprometidas.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.remcos\" target=\"_blank\">Remcos<\/a>abreviatura de software de vigilancia y control remoto, se ofrece en Breaking Security de forma gratuita o como una versi\u00f3n premium que cuesta entre 58 y 945 euros.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1675845090_138_CERT-UA-alerta-a-las-autoridades-estatales-ucranianas-sobre-ataques-ciberneticos.png\" alt=\"Ataques ciberneticos\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" title=\"Ataques ciberneticos\"\/><\/div>\n<p>La compa\u00f1\u00eda italiana lo llama una &#8220;herramienta de administraci\u00f3n remota liviana, r\u00e1pida y altamente personalizable con una amplia gama de funcionalidades&#8221;.<\/p>\n<p>El \u00faltimo aviso de CERT-UA se produce cuando el Centro Estatal de Protecci\u00f3n Cibern\u00e9tica (SCPC) de Ucrania se\u00f1al\u00f3 con el dedo a un actor de amenazas patrocinado por el estado ruso conocido como Gamaredon por sus ataques dirigidos a las autoridades p\u00fablicas y la infraestructura de informaci\u00f3n cr\u00edtica.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/cert-ua-alerts-ukrainian-state.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de febrero de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas \/ Guerra cibern\u00e9tica El Equipo de Respuesta a Emergencias Inform\u00e1ticas<\/p>\n","protected":false},"author":1,"featured_media":614468,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,2346,4661,2856,145129,6634,4664,12474,4662,36834,4668,246,4667,4654,4658,4659,4653,4655,231,4663,145130,4666,4665,131,6246,4323,4660],"class_list":["post-614467","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques","tag-ataques-ciberneticos","tag-autoridades","tag-certua","tag-ciberneticos","tag-como-hackear","tag-estatales","tag-filtracion-de-datos","tag-impulsados","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-remcos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software","tag-ucranianas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/614467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=614467"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/614467\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/614468"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=614467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=614467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=614467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}