{"id":653482,"date":"2023-03-03T15:14:32","date_gmt":"2023-03-03T15:14:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-apuntan-a-entidades-europeas-con-la-nueva-puerta-trasera-mqsttang\/"},"modified":"2023-03-03T15:14:34","modified_gmt":"2023-03-03T15:14:34","slug":"hackers-chinos-apuntan-a-entidades-europeas-con-la-nueva-puerta-trasera-mqsttang","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-apuntan-a-entidades-europeas-con-la-nueva-puerta-trasera-mqsttang\/","title":{"rendered":"Hackers chinos apuntan a entidades europeas con la nueva puerta trasera MQsTTang"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado al actor de Mustang Panda alineado con China usando una puerta trasera personalizada hasta ahora no vista llamada <strong>MQsTTang<\/strong> como parte de una campa\u00f1a de ingenier\u00eda social en curso que comenz\u00f3 en enero de 2023.<\/p>\n<p>&#8220;A diferencia de la mayor\u00eda del malware del grupo, MQsTTang no parece estar basado en familias existentes o proyectos disponibles p\u00fablicamente&#8221;, dijo Alexandre C\u00f4t\u00e9 Cyr, investigador de ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/03\/02\/mqsttang-mustang-panda-latest-backdoor-treads-new-ground-qt-mqtt\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>Las cadenas de ataques orquestadas por el grupo han intensificado los ataques contra entidades europeas a ra\u00edz de la invasi\u00f3n a gran escala de Ucrania por parte de Rusia el a\u00f1o pasado.  La victimolog\u00eda de la actividad actual no est\u00e1 clara, pero la compa\u00f1\u00eda de seguridad cibern\u00e9tica eslovaca dijo que los nombres de los archivos se\u00f1uelo est\u00e1n en l\u00ednea con las campa\u00f1as anteriores del grupo que apuntan a las organizaciones pol\u00edticas europeas.<\/p>\n<p>Dicho esto, ESET tambi\u00e9n observ\u00f3 ataques contra entidades desconocidas en Bulgaria y Australia, as\u00ed como una instituci\u00f3n gubernamental en Taiw\u00e1n, lo que indica un enfoque en Europa y Asia.<\/p>\n<p>Mustang Panda tiene un historial de uso de un <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/luminousmoth-plugx-file-exfiltration-and-persistence-revisited\/\" target=\"_blank\">troyano de acceso remoto<\/a> apodado PlugX por lograr sus objetivos, aunque las intrusiones recientes han visto al grupo expandir su arsenal de malware para incluir herramientas personalizadas como TONEINS, TONSHELL y PUBLOAD.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1677856472_734_Hackers-chinos-apuntan-a-entidades-europeas-con-la-nueva-puerta.png\" alt=\"Puerta trasera MQsTTang\" border=\"0\" data-original-height=\"447\" data-original-width=\"728\" title=\"Puerta trasera MQsTTang\"\/><\/div>\n<p>En diciembre de 2022, Avast <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/threatintel\/apt-treasure-trove-avast-suspects-chinese-apt-group-mustang-panda-is-collecting-data-from-burmese-government-agencies-and-opposition-groups\/\" target=\"_blank\">revelado<\/a> otro conjunto de ataques dirigidos a agencias gubernamentales y ONG pol\u00edticas en Myanmar que condujeron a la exfiltraci\u00f3n de datos confidenciales, incluidos volcados de correo electr\u00f3nico, archivos, audiencias judiciales, informes de interrogatorios y transcripciones de reuniones, utilizando una variante de PlugX llamada Hodur y una utilidad de carga de Google Drive .<\/p>\n<p>Adem\u00e1s, se descubri\u00f3 que un servidor FTP vinculado al actor de amenazas aloja una variedad de herramientas previamente no documentadas que se utilizan para distribuir malware a los dispositivos infectados, incluido un troyano basado en Go llamado JSX y una puerta trasera sofisticada denominada HT3.<\/p>\n<p>El desarrollo de MQsTTang apunta a una continuaci\u00f3n de esa tendencia, incluso si se trata de una puerta trasera &#8220;barebone&#8221; de una sola etapa sin ninguna t\u00e9cnica de ofuscaci\u00f3n que permita ejecutar comandos arbitrarios recibidos desde un servidor remoto.<\/p>\n<p>Sin embargo, un aspecto inusual del implante es el uso de un protocolo de mensajer\u00eda IoT llamado <a rel=\"nofollow noopener\" href=\"https:\/\/mqtt.org\/\" target=\"_blank\">MQTT<\/a> para comunicaciones de comando y control (C2), que se logra utilizando una biblioteca de c\u00f3digo abierto llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/emqx\/qmqtt\" target=\"_blank\">QMQTT<\/a>un cliente MQTT para el <a rel=\"nofollow noopener\" href=\"https:\/\/www.qt.io\/product\/framework\" target=\"_blank\">Qt<\/a> marco de aplicaci\u00f3n multiplataforma.<\/p>\n<p>El vector de intrusi\u00f3n inicial para los ataques es el spear-phishing, con MQTT distribuido a trav\u00e9s de archivos RAR que contienen un solo ejecutable que presenta nombres de archivo con temas diplom\u00e1ticos (p. ej., &#8220;PDF_Pasaporte y CV de miembros diplom\u00e1ticos de Tokio de JAP\u00d3N.eXE&#8221;).<\/p>\n<p>&#8220;Esta nueva puerta trasera MQsTTang proporciona una especie de shell remoto sin ninguna de las campanas y silbatos asociados con las otras familias de malware del grupo&#8221;, dijo C\u00f4t\u00e9 Cyr.  &#8220;Sin embargo, muestra que Mustang Panda est\u00e1 explorando nuevas tecnolog\u00edas para sus herramientas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/chinese-hackers-targeting-european.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de marzo de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas\/ataque cibern\u00e9tico Se ha observado al actor de Mustang Panda alineado<\/p>\n","protected":false},"author":1,"featured_media":653483,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,4289,4664,99,32556,3240,4662,6369,4668,4667,150123,4654,4658,4659,4653,4655,212,4663,1732,4666,4665,7157,4660],"class_list":["post-653482","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-con","tag-entidades","tag-europeas","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mqsttang","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trasera","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/653482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=653482"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/653482\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/653483"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=653482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=653482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=653482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}