{"id":630697,"date":"2023-02-17T19:57:25","date_gmt":"2023-02-17T19:57:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/entidades-armenias-afectadas-por-la-nueva-version-de-la-herramienta-de-espionaje-oxtarat\/"},"modified":"2023-02-17T19:57:27","modified_gmt":"2023-02-17T19:57:27","slug":"entidades-armenias-afectadas-por-la-nueva-version-de-la-herramienta-de-espionaje-oxtarat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/entidades-armenias-afectadas-por-la-nueva-version-de-la-herramienta-de-espionaje-oxtarat\/","title":{"rendered":"Entidades armenias afectadas por la nueva versi\u00f3n de la herramienta de espionaje OxtaRAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica \/ Software de vigilancia<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las entidades en Armenia han sido objeto de un ataque cibern\u00e9tico utilizando una versi\u00f3n actualizada de una puerta trasera llamada <strong>OxtaRAT<\/strong> que permite el acceso remoto y la vigilancia del escritorio.<\/p>\n<p>&#8220;Las capacidades de la herramienta incluyen la b\u00fasqueda y extracci\u00f3n de archivos de la m\u00e1quina infectada, la grabaci\u00f3n de video desde la c\u00e1mara web y el escritorio, el control remoto de la m\u00e1quina comprometida con TightVNC, la instalaci\u00f3n de un shell web, la exploraci\u00f3n de puertos y m\u00e1s&#8221;, Check Point Research <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/operation-silent-watch-desktop-surveillance-in-azerbaijan-and-armenia\/\" target=\"_blank\">dicho<\/a> en un informe<\/p>\n<p>Se dice que la \u00faltima campa\u00f1a comenz\u00f3 en noviembre de 2022 y marca la primera vez que los actores de amenazas detr\u00e1s de la actividad han ampliado su enfoque m\u00e1s all\u00e1 de Azerbaiy\u00e1n.<\/p>\n<p>\u201cLos actores de amenazas detr\u00e1s de estos ataques han estado apuntando a organizaciones de derechos humanos, disidentes y medios independientes en Azerbaiy\u00e1n durante varios a\u00f1os\u201d, se\u00f1al\u00f3 la firma de seguridad cibern\u00e9tica, llamando a la campa\u00f1a Operaci\u00f3n Silent Watch.<\/p>\n<p>Las intrusiones de fines de 2022 son significativas, sobre todo por los cambios en la cadena de infecci\u00f3n, los pasos tomados para mejorar la seguridad operativa y equipar la puerta trasera con m\u00e1s municiones.<\/p>\n<p>El punto de partida de la secuencia de ataque es un archivo autoextra\u00edble que imita un archivo PDF y tiene un icono de PDF.  Al iniciar el supuesto &#8220;documento&#8221;, se abre un archivo se\u00f1uelo y, al mismo tiempo, se ejecuta sigilosamente un c\u00f3digo malicioso oculto dentro de una imagen.<\/p>\n<p>Un archivo pol\u00edglota que combina un script AutoIT compilado y una imagen, OxtaRAT presenta comandos que permiten al actor de amenazas ejecutar comandos y archivos adicionales, recopilar informaci\u00f3n confidencial, realizar reconocimiento y vigilancia a trav\u00e9s de una c\u00e1mara web e incluso pasar a otros. <\/p>\n<p>OxtaRAT ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.qurium.org\/alerts\/phishing-attack-against-azerbaijani-political-and-human-right-activities\/\" target=\"_blank\">poner en uso<\/a> por el <a rel=\"nofollow noopener\" href=\"https:\/\/www.qurium.org\/alerts\/azerbaijan\/yet-another-targeted-malware-against-azerbajani-political-activists\/\" target=\"_blank\">adversario<\/a> desde junio de 2021, aunque con una funcionalidad significativamente reducida, lo que indica un intento de actualizar constantemente su conjunto de herramientas y convertirlo en un malware de navaja suiza.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1676663845_269_Entidades-armenias-afectadas-por-la-nueva-version-de-la-herramienta.png\" alt=\"\" border=\"0\" data-original-height=\"414\" data-original-width=\"728\"\/><\/div>\n<p>El ataque de noviembre de 2022 tambi\u00e9n se destaca por varias razones.  La primera es que los archivos .SCR que activan la cadena de eliminaci\u00f3n ya contienen el implante OxtaRAT en lugar de actuar como un descargador para obtener el malware.<\/p>\n<p>&#8220;Esto evita que los actores tengan que realizar solicitudes adicionales de archivos binarios al servidor de C&#038;C y atraer una atenci\u00f3n innecesaria, adem\u00e1s de ocultar el malware principal para que no se descubra f\u00e1cilmente en la m\u00e1quina infectada, ya que se ve como una imagen normal y no pasa por el tipo espec\u00edfico. protecciones&#8221;, explic\u00f3 Check Point.<\/p>\n<p>El segundo aspecto llamativo es la geovalla de los dominios de comando y control (C2) que alojan las herramientas auxiliares para las direcciones IP armenias.<\/p>\n<p>Tambi\u00e9n es de destacar la capacidad de OxtaRAT para ejecutar comandos para escanear puertos y probar la velocidad de una conexi\u00f3n a Internet, la \u00faltima de las cuales probablemente se use como una forma de ocultar la exfiltraci\u00f3n de datos &#8220;extensa&#8221;.<\/p>\n<p>&#8220;OxtaRAT, que anteriormente ten\u00eda principalmente capacidades de reconocimiento y vigilancia locales, ahora se puede utilizar como pivote para el reconocimiento activo de otros dispositivos&#8221;, dijo Check Point.<\/p>\n<p>&#8220;Esto puede indicar que los actores de amenazas se est\u00e1n preparando para extender su principal vector de ataque, que actualmente es la ingenier\u00eda social, a ataques basados \u200b\u200ben infraestructura. Tambi\u00e9n podr\u00eda ser una se\u00f1al de que los actores est\u00e1n pasando de apuntar a individuos a apuntar a entornos m\u00e1s complejos o corporativos. .&#8221;<\/p>\n<p>&#8220;Los actores de amenazas subyacentes han estado manteniendo el desarrollo de malware basado en Auto-IT durante los \u00faltimos siete a\u00f1os y lo est\u00e1n utilizando en campa\u00f1as de vigilancia cuyos objetivos son consistentes con los intereses de Azerbaiy\u00e1n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/armenian-entities-hit-by-new-version-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de febrero de 2023\ue804Ravie Lakshman\u00e1nAmenaza cibern\u00e9tica \/ Software de vigilancia Las entidades en Armenia han sido objeto<\/p>\n","protected":false},"author":1,"featured_media":630698,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4961,147188,4661,4664,32556,10315,4662,1086,4668,4667,4654,4658,4659,4653,4655,212,147189,231,4663,4666,4665,213,4660],"class_list":["post-630697","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectadas","tag-armenias","tag-ataques-ciberneticos","tag-como-hackear","tag-entidades","tag-espionaje","tag-filtracion-de-datos","tag-herramienta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-oxtarat","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-version","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/630697","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=630697"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/630697\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/630698"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=630697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=630697"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=630697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}