{"id":661147,"date":"2023-03-08T10:29:36","date_gmt":"2023-03-08T10:29:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/sharp-panda-utiliza-la-nueva-version-de-soul-framework-para-apuntar-a-los-gobiernos-del-sudeste-asiatico\/"},"modified":"2023-03-08T10:29:38","modified_gmt":"2023-03-08T10:29:38","slug":"sharp-panda-utiliza-la-nueva-version-de-soul-framework-para-apuntar-a-los-gobiernos-del-sudeste-asiatico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sharp-panda-utiliza-la-nueva-version-de-soul-framework-para-apuntar-a-los-gobiernos-del-sudeste-asiatico\/","title":{"rendered":"Sharp Panda utiliza la nueva versi\u00f3n de Soul Framework para apuntar a los gobiernos del sudeste asi\u00e1tico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Persistente Avanzada<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las entidades gubernamentales de alto perfil en el sudeste asi\u00e1tico son el objetivo de una campa\u00f1a de espionaje cibern\u00e9tico emprendida por un actor de amenazas chino conocido como Sharp Panda desde fines del a\u00f1o pasado.<\/p>\n<p>Las intrusiones se caracterizan por el uso de una nueva versi\u00f3n del marco modular Soul, lo que marca una desviaci\u00f3n de las cadenas de ataque del grupo observadas en 2021.<\/p>\n<p>Empresa israel\u00ed de ciberseguridad Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/pandas-with-a-soul-chinese-espionage-attacks-against-southeast-asian-government-entities\/\" target=\"_blank\">dicho<\/a> las actividades de &#8220;larga duraci\u00f3n&#8221; hist\u00f3ricamente se han centrado en pa\u00edses como Vietnam, Tailandia e Indonesia.  Sharp Panda fue documentado por primera vez por la firma en junio de 2021, y lo describi\u00f3 como una &#8220;operaci\u00f3n altamente organizada que hizo un esfuerzo significativo para permanecer bajo el radar&#8221;.<\/p>\n<p>Curiosamente, el uso de la puerta trasera Soul fue <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/espionage-campaign-south-east-asia\" target=\"_blank\">detallado<\/a> por Symantec de Broadcom en octubre de 2021 en relaci\u00f3n con una operaci\u00f3n de espionaje no atribuida dirigida a los sectores de defensa, salud y TIC en el sudeste asi\u00e1tico.<\/p>\n<p>Los or\u00edgenes del implante, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/unraveling-the-evolution-of-the-soul-searcher-malware\" target=\"_blank\">investigaci\u00f3n<\/a> publicado por Fortinet FortiGuard Labs en febrero de 2022, data de octubre de 2017, con el c\u00f3digo de reutilizaci\u00f3n de malware de Gh0st RAT y otras herramientas disponibles p\u00fablicamente.<\/p>\n<p>La cadena de ataque detallada por Check Point comienza con un correo electr\u00f3nico de spear-phishing que contiene un documento se\u00f1uelo que aprovecha la <a rel=\"nofollow noopener\" href=\"https:\/\/www.domaintools.com\/resources\/blog\/an-undersea-royal-road-exploring-malicious-documents-and-associated-malware\/\" target=\"_blank\">Camino real<\/a> Armador de formato de texto enriquecido (RTF) para soltar un descargador explotando una de varias vulnerabilidades en el Editor de ecuaciones de Microsoft.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678271376_867_Sharp-Panda-utiliza-la-nueva-version-de-Soul-Framework-para.png\" alt=\"Marco Soul Hacker\" border=\"0\" data-original-height=\"268\" data-original-width=\"728\" title=\"Marco Soul Hacker\"\/><\/div>\n<p>El descargador, a su vez, est\u00e1 dise\u00f1ado para recuperar un cargador conocido como SoulSearcher de un servidor de comando y control (C&#038;C) geovallado que solo responde a las solicitudes que se originan en las direcciones IP correspondientes a los pa\u00edses objetivo.<\/p>\n<p>Luego, el cargador es responsable de descargar, descifrar y ejecutar la puerta trasera de Soul y sus otros componentes, lo que permite al adversario recopilar una amplia gama de informaci\u00f3n.<\/p>\n<p>&#8220;El m\u00f3dulo principal de Soul es responsable de comunicarse con el servidor C&#038;C y su prop\u00f3sito principal es recibir y cargar m\u00f3dulos adicionales en la memoria&#8221;, dijo Check Point.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>Descubra las \u00faltimas t\u00e1cticas de evasi\u00f3n de malware y estrategias de prevenci\u00f3n<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">\u00bfListo para acabar con los 9 mitos m\u00e1s peligrosos sobre los ataques basados \u200b\u200ben archivos?  \u00a1\u00danase a nuestro pr\u00f3ximo seminario web y convi\u00e9rtase en un h\u00e9roe en la lucha contra las infecciones del paciente cero y los eventos de seguridad de d\u00eda cero!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">RESERVA TU ASIENTO<\/a><\/div>\n<p>&#8220;Curiosamente, la configuraci\u00f3n de puerta trasera contiene una funci\u00f3n similar a &#8216;silencio de radio&#8217;, donde los actores pueden especificar horas espec\u00edficas en una semana cuando la puerta trasera no puede comunicarse con el servidor C&#038;C&#8221;. <\/p>\n<p>Los hallazgos son otra indicaci\u00f3n del intercambio de herramientas que prevalece entre los grupos chinos de amenazas persistentes avanzadas (APT) para facilitar la recopilaci\u00f3n de inteligencia.<\/p>\n<p>\u201cSi bien el marco Soul ha estado en uso desde al menos 2017, los actores de amenazas detr\u00e1s de \u00e9l han estado constantemente actualizando y refinando su arquitectura y capacidades\u201d, dijo la compa\u00f1\u00eda.<\/p>\n<p>Se\u00f1al\u00f3 adem\u00e1s que la campa\u00f1a probablemente sea &#8220;organizada por actores de amenazas avanzados respaldados por China, cuyas otras herramientas, capacidades y posici\u00f3n dentro de la red m\u00e1s amplia de actividades de espionaje a\u00fan no se han explorado&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/sharp-panda-using-new-soul-framework.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de marzo de 2023\ue804Ravie Lakshman\u00e1nAmenaza Persistente Avanzada Las entidades gubernamentales de alto perfil en el sudeste asi\u00e1tico<\/p>\n","protected":false},"author":1,"featured_media":661148,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14535,10661,4661,4664,38,4662,39632,12462,4668,4667,36,4654,4658,4659,4653,4655,212,31418,18,4663,4666,4665,11920,39199,33628,6984,213,4660],"class_list":["post-661147","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntar","tag-asiatico","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-framework","tag-gobiernos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-panda","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sharp","tag-soul","tag-sudeste","tag-utiliza","tag-version","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/661147","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=661147"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/661147\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/661148"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=661147"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=661147"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=661147"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}