{"id":623191,"date":"2023-02-13T13:37:39","date_gmt":"2023-02-13T13:37:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/fracasa-el-segundo-intento-de-los-piratas-informaticos-del-equipo-chino-tonto-de-atacar-a-la-empresa-de-seguridad-cibernetica-group-ib\/"},"modified":"2023-02-13T13:37:41","modified_gmt":"2023-02-13T13:37:41","slug":"fracasa-el-segundo-intento-de-los-piratas-informaticos-del-equipo-chino-tonto-de-atacar-a-la-empresa-de-seguridad-cibernetica-group-ib","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fracasa-el-segundo-intento-de-los-piratas-informaticos-del-equipo-chino-tonto-de-atacar-a-la-empresa-de-seguridad-cibernetica-group-ib\/","title":{"rendered":"Fracasa el segundo intento de los piratas inform\u00e1ticos del equipo chino Tonto de atacar a la empresa de seguridad cibern\u00e9tica Group-IB"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas cibern\u00e9ticas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas persistentes avanzadas (APT) conocido como <strong>Equipo Tonto<\/strong> llev\u00f3 a cabo un ataque fallido contra la empresa de ciberseguridad Group-IB en junio de 2022.<\/p>\n<p>La firma con sede en Singapur <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/tonto-team\/\" target=\"_blank\">dicho<\/a> que detect\u00f3 y bloque\u00f3 correos electr\u00f3nicos de phishing maliciosos que se originaban en el grupo dirigido a sus empleados.  Tambi\u00e9n es el segundo ataque dirigido al Grupo-IB, el primero de los cuales tuvo lugar en marzo de 2021.<\/p>\n<p>Tonto Team, tambi\u00e9n llamado Bronze Huntley, <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/cactuspete-apt-groups-updated-bisonal-backdoor\/97962\/\" target=\"_blank\">cacto pete<\/a>Earth Akhlut, Karma Panda y UAC-0018, es un presunto grupo de pirater\u00eda chino que se ha relacionado con ataques dirigidos a una amplia gama de organizaciones en Asia y Europa del Este.<\/p>\n<p>Se sabe que el actor est\u00e1 activo desde al menos 2009 y se dice que <a rel=\"nofollow noopener\" href=\"https:\/\/www.uscc.gov\/annual-report\/2022-annual-report-congress\" target=\"_blank\">compartir lazos<\/a> al Tercer Departamento (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Third_Department_of_the_General_Staff_Headquarters_Department\" target=\"_blank\">3PLA<\/a>) del Shenyang TRB del Ej\u00e9rcito Popular de Liberaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/www.uscc.gov\/hearings\/chinas-cyber-capabilities-warfare-espionage-and-implications-united-states\" target=\"_blank\">Unidad 65016<\/a>).<\/p>\n<p>Las cadenas de ataque involucran se\u00f1uelos de phishing que contienen archivos adjuntos maliciosos creados con el kit de herramientas de explotaci\u00f3n Royal Road Rich Text Format (RTF) para colocar puertas traseras como Bisonal, Dexbia y ShadowPad (tambi\u00e9n conocido como PoisonPlug).<\/p>\n<p>&#8220;Un m\u00e9todo ligeramente diferente [&#8230;] utilizado por este actor de amenazas en la naturaleza es el uso de direcciones de correo electr\u00f3nico corporativas leg\u00edtimas, muy probablemente obtenidas mediante phishing, para enviar correos electr\u00f3nicos a otros usuarios&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/vb2020.vblocalhost.com\/uploads\/VB2020-Lunghi-Horejsi.pdf\" target=\"_blank\">revelado<\/a> en 2020. &#8220;El uso de estos correos electr\u00f3nicos leg\u00edtimos aumenta las posibilidades de que las v\u00edctimas hagan clic en el archivo adjunto, infectando sus m\u00e1quinas con malware&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjG89DBGYabv18qDPH5xFbzDdNyP3LWcxlr-nR-GMtrXRvPjsrsOF6DnLwTUqhkRl4eGJcYbZ1yfA9ZymqnBNlX-eO0AoilBhEaptSsgPUzXvLEjTuP8sqIGZGvHMyeL3rLTMBJd5SMlAxCbpJRr2Gyu9qlLbpigp-romTs8cOstPdJtRZdiL6tHAxa\/s728-e3650\/gib.png\" alt=\"Fracasa empresa de ciberseguridad Group-IB\" border=\"0\" data-original-height=\"408\" data-original-width=\"728\" title=\"Fracasa empresa de ciberseguridad Group-IB\"\/><\/div>\n<p>El colectivo adversario, en marzo de 2021, tambi\u00e9n surgi\u00f3 como uno de los actores de amenazas para explotar las fallas de ProxyLogon en Microsoft Exchange Server para atacar a las empresas de seguridad cibern\u00e9tica y adquisici\u00f3n con sede en Europa del Este.<\/p>\n<p>Coincidiendo con la invasi\u00f3n militar rusa de Ucrania el a\u00f1o pasado, se observ\u00f3 que el Tonto Team apuntaba a empresas cient\u00edficas y t\u00e9cnicas rusas y agencias gubernamentales con el malware Bisonal.<\/p>\n<p>El intento de ataque en Group-IB no es diferente en el sentido de que el actor de amenazas aprovech\u00f3 los correos electr\u00f3nicos de phishing para distribuir documentos maliciosos de Microsoft Office creados con el arma Royal Road para implementar Bisonal.<\/p>\n<p>&#8220;Este malware proporciona acceso remoto a una computadora infectada y permite que un atacante ejecute varios comandos en ella&#8221;, dijeron los investigadores Anastasia Tikhonova y Dmitry Kupin en un informe compartido con The Hacker News.<\/p>\n<p>Tambi\u00e9n se emplea un descargador previamente no documentado denominado <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/375404\" target=\"_blank\">Silencio r\u00e1pido<\/a> por el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA), que es el principal responsable de recuperar malware de pr\u00f3xima etapa desde un servidor remoto.<\/p>\n<p>&#8220;Los principales objetivos de las APT chinas son el espionaje y el robo de propiedad intelectual&#8221;, dijeron los investigadores.  &#8220;Sin duda, Tonto Team seguir\u00e1 investigando a las empresas de TI y ciberseguridad aprovechando el spear-phishing para entregar documentos maliciosos utilizando vulnerabilidades con se\u00f1uelos especialmente preparados para este prop\u00f3sito&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/chinese-tonto-team-hackers-second.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de febrero de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas cibern\u00e9ticas El actor de amenazas persistentes avanzadas (APT) conocido como<\/p>\n","protected":false},"author":1,"featured_media":623192,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,1100,16259,4664,38,2658,1012,4662,9541,146277,6214,2510,4668,4667,36,4654,4658,4659,4653,4655,6213,4663,930,42,4666,4665,26873,4660],"class_list":["post-623191","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-chino","tag-cibernetica","tag-como-hackear","tag-del","tag-empresa","tag-equipo","tag-filtracion-de-datos","tag-fracasa","tag-groupib","tag-informaticos","tag-intento","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-segundo","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tonto","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/623191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=623191"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/623191\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/623192"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=623191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=623191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=623191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}