{"id":614893,"date":"2023-02-08T13:41:46","date_gmt":"2023-02-08T13:41:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-utilizan-el-software-malicioso-graphiron-para-robar-datos-de-ucrania\/"},"modified":"2023-02-08T13:41:48","modified_gmt":"2023-02-08T13:41:48","slug":"los-piratas-informaticos-rusos-utilizan-el-software-malicioso-graphiron-para-robar-datos-de-ucrania","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-rusos-utilizan-el-software-malicioso-graphiron-para-robar-datos-de-ucrania\/","title":{"rendered":"Los piratas inform\u00e1ticos rusos utilizan el software malicioso Graphiron para robar datos de Ucrania"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado a un actor de amenazas vinculado a Rusia desplegando un nuevo malware de robo de informaci\u00f3n en ataques cibern\u00e9ticos dirigidos a Ucrania.<\/p>\n<p>Doblado <b>Graphiron <\/b>por Symantec, propiedad de Broadcom, el malware es obra de un grupo de espionaje conocido como <strong>Nodar\u00eda<\/strong>que es rastreado por el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) como UAC-0056.<\/p>\n<p>&#8220;El malware est\u00e1 escrito en Go y est\u00e1 dise\u00f1ado para recopilar una amplia gama de informaci\u00f3n de la computadora infectada, incluida informaci\u00f3n del sistema, credenciales, capturas de pantalla y archivos&#8221;, dijo el equipo de Symantec Threat Hunter. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/nodaria-ukraine-infostealer\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Nodaria era <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/18273\" target=\"_blank\">primer destacado<\/a> por CERT-UA en enero de 2022, llamando la atenci\u00f3n sobre el uso del adversario de <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/18419\" target=\"_blank\">Malware SaintBot y OutSteel<\/a> en ataques de spear-phishing dirigidos a entidades gubernamentales.<\/p>\n<p>El grupo, que se dice que est\u00e1 activo desde al menos abril de 2021, desde entonces <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/37704\" target=\"_blank\">repetidamente<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/38374\" target=\"_blank\">desplegada<\/a> puertas traseras personalizadas como <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39882\" target=\"_blank\">GraphSteel y GrimPlant<\/a> en varias campa\u00f1as desde la invasi\u00f3n militar de Rusia a Ucrania.  Las intrusiones seleccionadas tambi\u00e9n han implicado la entrega de <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/703548\" target=\"_blank\">Baliza de ataque de cobalto<\/a> para la post-explotaci\u00f3n.<\/p>\n<p>Graphiron, el \u00faltimo programa agregado al arsenal del grupo, es una versi\u00f3n mejorada de GraphSteel, que incluye funciones para ejecutar comandos de shell y recopilar informaci\u00f3n del sistema, archivos, credenciales, capturas de pantalla y claves SSH.<\/p>\n<p>Otro aspecto notable es que mientras GraphSteel y GrimPlant utilizaron la versi\u00f3n 1.16 de Go, Graphiron se basa en la versi\u00f3n 1.18, que <a rel=\"nofollow noopener\" href=\"https:\/\/go.dev\/doc\/devel\/release\" target=\"_blank\">enviado oficialmente<\/a> en marzo de 2022. Esto tambi\u00e9n sugiere que Graphiron es un desarrollo m\u00e1s reciente.<\/p>\n<p>Adem\u00e1s, un an\u00e1lisis de las cadenas de infecci\u00f3n revela la presencia de dos etapas, un descargador que es responsable de recuperar una carga \u00fatil cifrada que contiene el malware Graphiron desde un servidor remoto.<\/p>\n<p>Con los \u00faltimos hallazgos, Nodaria se une a otro grupo patrocinado por el estado ruso conocido como Gamaredon para se\u00f1alar ampliamente a Ucrania.<\/p>\n<p>\u201cSi bien Nodaria era relativamente desconocido antes de la invasi\u00f3n rusa de Ucrania, la actividad de alto nivel del grupo durante el a\u00f1o pasado sugiere que ahora es uno de los actores clave en las campa\u00f1as cibern\u00e9ticas en curso de Rusia contra Ucrania\u201d, dijo Symantec.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/russian-hackers-using-graphiron-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de febrero de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas \/ Seguridad de datos Se ha observado a un actor<\/p>\n","protected":false},"author":1,"featured_media":614894,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1755,4662,145185,6214,4668,4667,36,6210,4654,4658,4659,4653,4655,18,6213,4663,26365,690,4666,4665,6246,353,10365,4660],"class_list":["post-614893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-filtracion-de-datos","tag-graphiron","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malicioso","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-robar","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-ucrania","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/614893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=614893"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/614893\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/614894"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=614893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=614893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=614893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}