{"id":637774,"date":"2023-02-22T09:35:27","date_gmt":"2023-02-22T09:35:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-actores-de-amenazas-adoptan-el-marco-havoc-para-la-post-explotacion-en-ataques-dirigidos\/"},"modified":"2023-02-22T09:35:28","modified_gmt":"2023-02-22T09:35:28","slug":"los-actores-de-amenazas-adoptan-el-marco-havoc-para-la-post-explotacion-en-ataques-dirigidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-actores-de-amenazas-adoptan-el-marco-havoc-para-la-post-explotacion-en-ataques-dirigidos\/","title":{"rendered":"Los actores de amenazas adoptan el marco Havoc para la post-explotaci\u00f3n en ataques dirigidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Marco de explotaci\u00f3n \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas est\u00e1n adoptando un marco de comando y control (C2) de c\u00f3digo abierto conocido como Havoc como una alternativa a otros conjuntos de herramientas leg\u00edtimos conocidos como Cobalt Strike, Sliver y Brute Ratel.<\/p>\n<p>La firma de seguridad cibern\u00e9tica Zscaler dijo que observ\u00f3 una nueva campa\u00f1a a principios de enero de 2023 dirigida a una organizaci\u00f3n gubernamental no identificada que utiliz\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/HavocFramework\/Havoc\" target=\"_blank\">Estragos<\/a>.<\/p>\n<p>&#8220;Si bien los marcos C2 son prol\u00edficos, el marco Havoc de c\u00f3digo abierto es un marco avanzado de comando y control posterior a la explotaci\u00f3n capaz de eludir la versi\u00f3n m\u00e1s actual y actualizada de Windows 11 defender debido a la implementaci\u00f3n de t\u00e9cnicas de evasi\u00f3n avanzadas, como llamadas al sistema indirectas. y ofuscaci\u00f3n del sue\u00f1o&#8221;, los investigadores Niraj Shivtarkar y Niraj Shivtarkar <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/havoc-across-cyberspace\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La secuencia de ataque documentada por Zscaler comienza con un archivo ZIP que incorpora un documento de se\u00f1uelo y un archivo de protector de pantalla que est\u00e1 dise\u00f1ado para descargar e iniciar el agente Havoc Demon en el host infectado.<\/p>\n<p>Demon es el implante generado a trav\u00e9s de Havoc Framework y es an\u00e1logo al Beacon entregado a trav\u00e9s de Cobalt Strike para lograr un acceso persistente y distribuir cargas maliciosas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgkdOZn3xXmfDK6lE6-Zhj_1F2E6mOj-E4BsoRdccg6Av_uizdXUhpvFz5k_afpM2y7TSDKUty-dJKPaPYRpW7oOgtJN2QsKhuZbt16F2XVxL9dvVacTDCBvbKkUGEHoQSH77BCeqv1pUHQ5LKqVCIbLGTcBs6YL_uLwvIHiF1cUQ4hv_r1qoWISVYV\/s728-e3650\/z.png\" alt=\"Marco Havoc para Post-Explotaci\u00f3n\" border=\"0\" data-original-height=\"363\" data-original-width=\"728\" title=\"Marco Havoc para Post-Explotaci\u00f3n\"\/><\/div>\n<p>Tambi\u00e9n viene con una amplia variedad de caracter\u00edsticas que dificultan su detecci\u00f3n, lo que la convierte en una herramienta lucrativa en manos de los actores de amenazas, incluso cuando los proveedores de seguridad cibern\u00e9tica son <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/cobalt-strike-memory-analysis\/\" target=\"_blank\">empujando hacia atr\u00e1s<\/a> contra el abuso de dicho software leg\u00edtimo del equipo rojo.<\/p>\n<p>&#8220;Despu\u00e9s de que Demon se implementa con \u00e9xito en la m\u00e1quina del objetivo, el servidor puede ejecutar varios comandos en el sistema de destino&#8221;, dijo Zscaler, y agreg\u00f3 que el servidor registra el comando y su respuesta al momento de la ejecuci\u00f3n.  Posteriormente, los resultados se cifran y se transmiten de vuelta al servidor C2.<\/p>\n<p>Havoc tambi\u00e9n se ha empleado en relaci\u00f3n con un m\u00f3dulo npm fraudulento denominado aabquerys que, una vez instalado, desencadena un proceso de tres etapas para recuperar el implante Demon.  Desde entonces, el paquete ha sido retirado.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/threat-actors-adopt-havoc-framework-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de febrero de 2023\ue804Ravie Lakshman\u00e1nMarco de explotaci\u00f3n \/ Amenaza cibern\u00e9tica Los actores de amenazas est\u00e1n adoptando un<\/p>\n","protected":false},"author":1,"featured_media":637775,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3588,4657,4656,32628,8898,2346,4661,4664,34682,4662,25305,4668,4667,36,140,4654,4658,4659,4653,4655,18,148135,4663,4666,4665,4660],"class_list":["post-637774","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adoptan","tag-amenazas","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigidos","tag-filtracion-de-datos","tag-havoc","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-marco","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-postexplotacion","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/637774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=637774"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/637774\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/637775"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=637774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=637774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=637774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}