{"id":649891,"date":"2023-03-01T14:49:32","date_gmt":"2023-03-01T14:49:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-atacan-a-los-bufetes-de-abogados-con-el-malware-gootloader-y-fakeupdates\/"},"modified":"2023-03-01T14:49:34","modified_gmt":"2023-03-01T14:49:34","slug":"los-ciberdelincuentes-atacan-a-los-bufetes-de-abogados-con-el-malware-gootloader-y-fakeupdates","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-atacan-a-los-bufetes-de-abogados-con-el-malware-gootloader-y-fakeupdates\/","title":{"rendered":"Los ciberdelincuentes atacan a los bufetes de abogados con el malware GootLoader y FakeUpdates"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Seis bufetes de abogados diferentes fueron atacados en enero y febrero de 2023 como parte de dos campa\u00f1as de amenazas dispares que distribuyeron <strong>GootLoader<\/strong> y <strong>Actualizaciones falsas<\/strong> (tambi\u00e9n conocido como SocGholish) cepas de malware.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.blackberry.com\/us\/en\/solutions\/endpoint-security\/ransomware-protection\/gootloader\" target=\"_blank\">GootLoader<\/a>activo desde finales de 2020, es un descargador de primera etapa capaz de entregar una amplia gama de cargas \u00fatiles secundarias como Cobalt Strike y ransomware.<\/p>\n<p>En particular, emplea el envenenamiento por optimizaci\u00f3n de motores de b\u00fasqueda (SEO) para canalizar a las v\u00edctimas que buscan documentos relacionados con el negocio hacia sitios de descargas ocultas que eliminan el malware JavaScript.<\/p>\n<p>En el <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/hackers-attack-employees-from-six-law-firms-with-the-gootloader-and-socgholish-malware-using-fake-legal-agreements-and-malicious-watering-hole-s-reports-esentire\" target=\"_blank\">campa\u00f1a<\/a> detallado por la compa\u00f1\u00eda de seguridad cibern\u00e9tica eSentire, se dice que los actores de amenazas comprometieron sitios web de WordPress leg\u00edtimos, pero vulnerables, y agregaron nuevas publicaciones de blog sin el conocimiento de los propietarios.<\/p>\n<p>&#8220;Cuando el usuario de la computadora navega a una de estas p\u00e1ginas web maliciosas y presiona el enlace para descargar el supuesto acuerdo comercial, sin saberlo, est\u00e1 descargando GootLoader&#8221;, dijo el investigador de eSentire Keegan Keplinger en enero de 2022.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1677682172_616_Los-ciberdelincuentes-atacan-a-los-bufetes-de-abogados-con-el.png\" alt=\"Malware GootLoader y FakeUpdates\" border=\"0\" data-original-height=\"364\" data-original-width=\"728\" title=\"Malware GootLoader y FakeUpdates\"\/><\/div>\n<p>La divulgaci\u00f3n de eSentire es la \u00faltima de una ola de ataques que han utilizado el cargador de malware Gootkit para violar objetivos.<\/p>\n<p>GootLoader est\u00e1 lejos de ser el \u00fanico malware de JavaScript dirigido a profesionales de negocios y empleados de bufetes de abogados.  Un conjunto separado de ataques tambi\u00e9n ha implicado el uso de <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/js.fakeupdates\" target=\"_blank\">SocGholish<\/a>que es un descargador capaz de soltar m\u00e1s ejecutables.<\/p>\n<p>La cadena de infecci\u00f3n es a\u00fan m\u00e1s importante para aprovechar un sitio web frecuentado por firmas legales como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Watering_hole_attack\" target=\"_blank\">abrevadero<\/a> para distribuir el malware.<\/p>\n<p>Otro aspecto destacado de los conjuntos de intrusi\u00f3n gemelos en ausencia de implementaci\u00f3n de ransomware, en lugar de favorecer la actividad pr\u00e1ctica, sugiere que los ataques podr\u00edan haberse diversificado en alcance para incluir operaciones de espionaje.<\/p>\n<p>&#8220;Antes de 2021, el correo electr\u00f3nico era el principal vector de infecci\u00f3n utilizado por los actores de amenazas oportunistas&#8221;, dijo Keplinger.  De 2021 a 2023, ataques basados \u200b\u200ben navegador [&#8230;] han ido creciendo constantemente para competir con el correo electr\u00f3nico como principal vector de infecci\u00f3n&#8221;.<\/p>\n<p>&#8220;Esto ha sido en gran parte gracias a GootLoader, SocGholish, SolarMarker y campa\u00f1as recientes que aprovechan los anuncios de Google para mostrar los mejores resultados de b\u00fasqueda&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/cybercriminals-targeting-law-firms-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de marzo de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas\/malware Seis bufetes de abogados diferentes fueron atacados en enero y<\/p>\n","protected":false},"author":1,"featured_media":649892,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[17459,4657,4656,6350,4661,34204,13476,4664,99,149677,4662,149676,4668,4667,36,4669,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-649891","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abogados","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques-ciberneticos","tag-bufetes","tag-ciberdelincuentes","tag-como-hackear","tag-con","tag-fakeupdates","tag-filtracion-de-datos","tag-gootloader","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/649891","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=649891"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/649891\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/649892"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=649891"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=649891"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=649891"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}