{"id":616563,"date":"2023-02-09T12:37:30","date_gmt":"2023-02-09T12:37:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/noticiasactor-de-penguin-threat-surge-con-campana-maliciosa-dirigida-a-entidades-paquistanies\/"},"modified":"2023-02-09T12:37:32","modified_gmt":"2023-02-09T12:37:32","slug":"noticiasactor-de-penguin-threat-surge-con-campana-maliciosa-dirigida-a-entidades-paquistanies","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/noticiasactor-de-penguin-threat-surge-con-campana-maliciosa-dirigida-a-entidades-paquistanies\/","title":{"rendered":"NoticiasActor de Penguin Threat surge con campa\u00f1a maliciosa dirigida a entidades paquistan\u00edes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor de amenazas previamente desconocido apodado <strong>NoticiasPing\u00fcino<\/strong> se ha relacionado con una campa\u00f1a de phishing dirigida a entidades paquistan\u00edes aprovechando la pr\u00f3xima exposici\u00f3n mar\u00edtima internacional como se\u00f1uelo.<\/p>\n<p>&#8220;El atacante envi\u00f3 correos electr\u00f3nicos de phishing dirigidos con un documento armado adjunto que pretende ser un manual de exhibici\u00f3n para PIMEC-23&#8221;, dijo el Equipo de Investigaci\u00f3n e Inteligencia de BlackBerry. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2023\/02\/newspenguin-a-previously-unknown-threat-actor-targets-pakistan-with-advanced-espionage-tool\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><b>PIMEC<\/b>abreviatura de Pakistan International Maritime Expo and Conference, es una <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/PIMEC2023\" target=\"_blank\">iniciativa<\/a> de la Marina de Pakist\u00e1n y est\u00e1 organizado por el Ministerio de Asuntos Mar\u00edtimos con el objetivo de &#8220;impulsar el desarrollo del sector mar\u00edtimo&#8221;.  Est\u00e1 programado para celebrarse del 10 al 12 de febrero de 2023.<\/p>\n<p>La compa\u00f1\u00eda canadiense de ciberseguridad dijo que los ataques est\u00e1n dise\u00f1ados para apuntar a entidades relacionadas con la marina y a los visitantes del evento al enga\u00f1ar a los destinatarios del mensaje para que abran el aparentemente inofensivo documento de Microsoft Word.<\/p>\n<p>Una vez que se inicia el documento, un m\u00e9todo llamado <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1221\/\" target=\"_blank\">inyecci\u00f3n de plantilla remota<\/a> se emplea para obtener la carga \u00fatil de la siguiente etapa de un servidor controlado por un actor que est\u00e1 configurado para devolver el artefacto solo si la solicitud se env\u00eda desde una direcci\u00f3n IP ubicada en Pakist\u00e1n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1675946250_788_NoticiasActor-de-Penguin-Threat-surge-con-campana-maliciosa-dirigida-a.png\" alt=\"NoticiasPing\u00fcino\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"NoticiasPing\u00fcino\"\/><\/div>\n<p>BlackBerry dijo que descubri\u00f3 que el servidor alojaba dos archivos ZIP sin protecci\u00f3n de contrase\u00f1a, uno de los cuales incluye un ejecutable de Windows (updates.exe) que funciona como una herramienta de espionaje encubierta capaz de eludir las cajas de arena y las m\u00e1quinas virtuales.<\/p>\n<p>Adem\u00e1s, el contenido del binario est\u00e1 encriptado con el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/XOR_cipher\" target=\"_blank\">cifrado XOR<\/a> algoritmo, donde la clave XOR es &#8220;ping\u00fcino&#8221;.  La respuesta HTTP que contiene la puerta trasera tambi\u00e9n viene con el par\u00e1metro de nombre en el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Content-Disposition\" target=\"_blank\">Encabezado de respuesta de disposici\u00f3n de contenido<\/a> establecido en &#8220;obtener las \u00faltimas noticias&#8221;.<\/p>\n<p>El nombre NewsPenguin es una referencia a la clave XOR poco com\u00fan y al par\u00e1metro de nombre, y BlackBerry no encuentra superposiciones t\u00e1cticas que conecten el malware con ning\u00fan actor o grupo de amenazas actualmente conocido.<\/p>\n<p>Un an\u00e1lisis del dominio que aloja las cargas \u00fatiles muestra que ha estado registrado desde el 30 de junio de 2022, lo que indica cierto nivel de planificaci\u00f3n anticipada para la campa\u00f1a y, al mismo tiempo, toma medidas para iterar su conjunto de herramientas.<\/p>\n<p>\u201cComo el objetivo es un evento organizado por la Marina de Pakist\u00e1n, implica que el actor de la amenaza est\u00e1 atacando activamente a las organizaciones gubernamentales, en lugar de que se trate de un ataque motivado financieramente\u201d, dijo BlackBerry.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/newspenguin-threat-actor-emerges-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de febrero de 2023\ue804Ravie Lakshman\u00e1nAtaque cibern\u00e9tico \/ Amenaza cibern\u00e9tica Un actor de amenazas previamente desconocido apodado NoticiasPing\u00fcino<\/p>\n","protected":false},"author":1,"featured_media":616564,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,99,8317,32556,4662,4668,4667,11113,4654,4658,4659,4653,4655,145379,73634,12719,4663,4666,4665,47664,26838,4660],"class_list":["post-616563","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-con","tag-dirigida","tag-entidades","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosa","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-noticiasactor","tag-paquistanies","tag-penguin","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-surge","tag-threat","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/616563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=616563"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/616563\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/616564"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=616563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=616563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=616563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}