{"id":647795,"date":"2023-02-28T10:55:28","date_gmt":"2023-02-28T10:55:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/apt-c-36-ataca-de-nuevo-los-piratas-informaticos-blind-eagle-apuntan-a-industrias-clave-en-colombia\/"},"modified":"2023-02-28T10:55:30","modified_gmt":"2023-02-28T10:55:30","slug":"apt-c-36-ataca-de-nuevo-los-piratas-informaticos-blind-eagle-apuntan-a-industrias-clave-en-colombia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apt-c-36-ataca-de-nuevo-los-piratas-informaticos-blind-eagle-apuntan-a-industrias-clave-en-colombia\/","title":{"rendered":"APT-C-36 ataca de nuevo: los piratas inform\u00e1ticos Blind Eagle apuntan a industrias clave en Colombia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas conocido como <b>\u00c1guila ciega<\/b> se ha vinculado a una nueva campa\u00f1a dirigida a varias industrias clave en Colombia.<\/p>\n<p>Tambi\u00e9n se dice que la actividad, que fue detectada por el equipo de investigaci\u00f3n e inteligencia de BlackBerry el 20 de febrero de 2023, abarca Ecuador, Chile y Espa\u00f1a, lo que sugiere una lenta expansi\u00f3n de la huella de victimolog\u00eda del grupo de hackers.<\/p>\n<p>Las entidades objetivo incluyen salud, finanzas, aplicaci\u00f3n de la ley, inmigraci\u00f3n y una agencia a cargo de las negociaciones de paz en Colombia, dijo la compa\u00f1\u00eda canadiense de ciberseguridad.<\/p>\n<p>\u00c1guila ciega, tambi\u00e9n conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/groups\/G0099\/\" target=\"_blank\">APT-C-36<\/a>fue cubierto recientemente por Check Point Research, que detalla el conjunto de herramientas avanzadas del adversario que comprende las cargas \u00fatiles de Meterpreter que se entregan a trav\u00e9s de correos electr\u00f3nicos de phishing.<\/p>\n<p>El \u00faltimo conjunto de ataques involucra al grupo que se hace pasar por la agencia tributaria del gobierno colombiano, la Direcci\u00f3n Nacional de Impuestos y Aduanas (DIAN), para phishing a sus objetivos utilizando se\u00f1uelos que instan a los destinatarios a liquidar &#8220;obligaciones pendientes&#8221;.<\/p>\n<p>Los mensajes de correo electr\u00f3nico ingeniosamente dise\u00f1ados vienen con un enlace que apunta a un archivo PDF que supuestamente est\u00e1 alojado en el sitio web de DIAN, pero en realidad implementa malware en el sistema objetivo, iniciando efectivamente la cadena de infecci\u00f3n.<\/p>\n<p>\u201cLa p\u00e1gina falsa del sitio web de la DIAN contiene un bot\u00f3n que alienta a la v\u00edctima a descargar un PDF para ver lo que el sitio dice que son facturas de impuestos pendientes\u201d, investigadores de BlackBerry <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2023\/02\/blind-eagle-apt-c-36-targets-colombia\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEixqlINVTM7Ymi4hSyl-AXwQtfl8FPiUdi_TP8bz5l3ggvJXUBGigGRFAPZHWe4DVlYg4nOn3W38uzW3ZZQJ9w07YyqMfwX89Xs0p3RYUdKcFHdjp8hhZFtElOr_oQU3wK9GwmVDARYXF3Ntnc3AkXpCdjJaAV1hRQQLR4Wza-2__UXJs6rcOeH67Fc\/s728-e3650\/form.png\" alt=\"\u00c1guila ciega\" border=\"0\" data-original-height=\"409\" data-original-width=\"728\" title=\"\u00c1guila ciega\"\/><\/div>\n<p>&#8220;Al hacer clic en el bot\u00f3n azul se inicia la descarga de un archivo malicioso de la red de entrega de contenido (CDN) de Discord, que los atacantes est\u00e1n abusando en esta estafa de phishing&#8221;.<\/p>\n<p>La carga \u00fatil es un Visual Basic Script ofuscado (VBS), que se ejecuta al abrir el archivo &#8220;PDF&#8221; y utiliza PowerShell para recuperar un archivo DLL basado en .NET que finalmente carga AsyncRAT en la memoria.<\/p>\n<p>&#8220;Un malicioso [remote access trojan] instalado en la m\u00e1quina de una v\u00edctima permite que el actor de amenazas se conecte al punto final infectado en cualquier momento que lo desee y realice las operaciones que desee&#8221;, dijeron los investigadores.<\/p>\n<p>Tambi\u00e9n cabe destacar el uso que hace el actor de la amenaza de <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/dns\/glossary\/dynamic-dns\/\" target=\"_blank\">DNS Din\u00e1mico<\/a> servicios como DuckDNS para controlar de forma remota los hosts comprometidos.<\/p>\n<p>Se sospecha que Blind Eagle es un grupo de habla hispana debido al uso del idioma en sus correos electr\u00f3nicos de spear-phishing.  Sin embargo, actualmente no est\u00e1 claro d\u00f3nde se encuentra el actor de la amenaza y si sus ataques est\u00e1n motivados por espionaje o por ganancias financieras.<\/p>\n<p>&#8220;El modus operandi utilizado en su mayor\u00eda se ha mantenido igual que los esfuerzos anteriores del grupo: es muy simple, lo que puede significar que este grupo se siente c\u00f3modo con su forma de lanzar campa\u00f1as a trav\u00e9s de correos electr\u00f3nicos de phishing y conf\u00eda en usarlos porque contin\u00faan trabajando , dijo Blackberry.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/apt-c-36-strikes-again-blind-eagle.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de febrero de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Malware El actor de amenazas conocido como \u00c1guila ciega se<\/p>\n","protected":false},"author":1,"featured_media":647796,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,149393,7848,4397,4661,4326,7996,22686,4664,16328,4662,18331,6214,4668,4667,36,4654,4658,4659,4653,4655,480,6213,4663,4666,4665,4660],"class_list":["post-647795","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aptc36","tag-apuntan","tag-ataca","tag-ataques-ciberneticos","tag-blind","tag-clave","tag-colombia","tag-como-hackear","tag-eagle","tag-filtracion-de-datos","tag-industrias","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/647795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=647795"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/647795\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/647796"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=647795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=647795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=647795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}