{"id":638602,"date":"2023-02-22T19:50:31","date_gmt":"2023-02-22T19:50:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/hydrochasma-nuevo-actor-de-amenazas-apunta-a-companias-navieras-y-laboratorios-medicos-en-asia\/"},"modified":"2023-02-22T19:50:33","modified_gmt":"2023-02-22T19:50:33","slug":"hydrochasma-nuevo-actor-de-amenazas-apunta-a-companias-navieras-y-laboratorios-medicos-en-asia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hydrochasma-nuevo-actor-de-amenazas-apunta-a-companias-navieras-y-laboratorios-medicos-en-asia\/","title":{"rendered":"Hydrochasma: nuevo actor de amenazas apunta a compa\u00f1\u00edas navieras y laboratorios m\u00e9dicos en Asia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Espionaje Cibern\u00e9tico \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las compa\u00f1\u00edas navieras y los laboratorios m\u00e9dicos en Asia han sido objeto de una supuesta campa\u00f1a de espionaje llevada a cabo por un actor de amenazas nunca antes visto llamado <b>hidrochasma<\/b>.<\/p>\n<p>La actividad, que ha estado en curso desde octubre de 2022, &#8220;se basa exclusivamente en herramientas disponibles p\u00fablicamente y que viven fuera de la tierra&#8221;, Symantec, de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/hydrochasma-asia-medical-shipping-intelligence-gathering\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Todav\u00eda no hay evidencia disponible para determinar su origen o afiliaci\u00f3n con actores de amenazas conocidos, pero la compa\u00f1\u00eda de ciberseguridad dijo que el grupo puede estar interesado en verticales de la industria que est\u00e1n involucradas en tratamientos o vacunas relacionados con COVID-19.<\/p>\n<p>Los aspectos destacados de la campa\u00f1a son la ausencia de exfiltraci\u00f3n de datos y malware personalizado, con el actor de amenazas empleando herramientas de c\u00f3digo abierto para la recopilaci\u00f3n de inteligencia.  Al utilizar herramientas ya disponibles, el objetivo, al parecer, es no solo confundir los esfuerzos de atribuci\u00f3n, sino tambi\u00e9n hacer que los ataques sean m\u00e1s sigilosos.<\/p>\n<p>Lo m\u00e1s probable es que el comienzo de la cadena de infecci\u00f3n sea un mensaje de phishing que contenga un documento de se\u00f1uelo con el tema de un curr\u00edculum que, cuando se inicia, otorga acceso inicial a la m\u00e1quina.<\/p>\n<p>A partir de ah\u00ed, se ha observado a los atacantes desplegando un tesoro de herramientas como Fast Reverse Proxy (<a rel=\"nofollow noopener\" href=\"https:\/\/gofrp.org\/en\/\" target=\"_blank\">PRFV<\/a>), Meterpreter, baliza de ataque de cobalto, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ZarvisD\/fscan\" target=\"_blank\">escanear<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/QAX-A-Team\/BrowserGhost\" target=\"_blank\">navegadorfantasma<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ginuerzh\/gost\" target=\"_blank\">Gost<\/a> apoderado.<\/p>\n<p>&#8220;Las herramientas implementadas por Hydrochasma indican un deseo de lograr un acceso persistente y sigiloso a las m\u00e1quinas de las v\u00edctimas, as\u00ed como un esfuerzo por escalar los privilegios y propagarse lateralmente a trav\u00e9s de las redes de las v\u00edctimas&#8221;, dijeron los investigadores.<\/p>\n<p>El abuso de FRP por parte de grupos de hackers est\u00e1 bien documentado.  En octubre de 2021, Positive Technologies revel\u00f3 ataques montados por ChamelGang que involucraban el uso de la herramienta para controlar hosts comprometidos.<\/p>\n<p>Luego, en septiembre pasado, AhnLab Security Emergency Response Center (ASEC) <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/38156\/\" target=\"_blank\">descubierto<\/a> ataques dirigidos a empresas de Corea del Sur que aprovecharon FRP para establecer acceso remoto desde servidores ya comprometidos para ocultar los or\u00edgenes del adversario.<\/p>\n<p>Hydrochasma no es el \u00fanico actor de amenazas en los \u00faltimos meses que evita por completo el malware personalizado.  Esto incluye un grupo de ciberdelincuencia denominado OPERA1ER (tambi\u00e9n conocido como Bluebottle) que hace un uso extensivo de herramientas de doble uso que viven de la tierra y malware b\u00e1sico en intrusiones dirigidas a pa\u00edses franc\u00f3fonos en \u00c1frica.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/hydrochasma-new-threat-actor-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de febrero de 2023\ue804Ravie Lakshman\u00e1nEspionaje Cibern\u00e9tico \/ Ataque Cibern\u00e9tico Las compa\u00f1\u00edas navieras y los laboratorios m\u00e9dicos en<\/p>\n","protected":false},"author":1,"featured_media":638603,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1702,4657,4656,8898,2490,14299,4661,4664,7179,4662,148249,4668,21329,4667,8259,114525,4654,4658,4659,4653,4655,480,4663,4666,4665,4660],"class_list":["post-638602","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actor","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-apunta","tag-asia","tag-ataques-ciberneticos","tag-como-hackear","tag-companias","tag-filtracion-de-datos","tag-hydrochasma","tag-la-seguridad-informatica","tag-laboratorios","tag-las-noticias-de-los-hackers","tag-medicos","tag-navieras","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/638602","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=638602"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/638602\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/638603"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=638602"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=638602"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=638602"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}