{"id":673323,"date":"2023-03-15T16:12:26","date_gmt":"2023-03-15T16:12:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/yorotrooper-robando-credenciales-e-informacion-de-organizaciones-gubernamentales-y-energeticas\/"},"modified":"2023-03-15T16:12:28","modified_gmt":"2023-03-15T16:12:28","slug":"yorotrooper-robando-credenciales-e-informacion-de-organizaciones-gubernamentales-y-energeticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/yorotrooper-robando-credenciales-e-informacion-de-organizaciones-gubernamentales-y-energeticas\/","title":{"rendered":"YoroTrooper robando credenciales e informaci\u00f3n de organizaciones gubernamentales y energ\u00e9ticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor de amenazas previamente indocumentado apodado <strong>yorotrooper<\/strong> ha estado apuntando a organizaciones gubernamentales, energ\u00e9ticas e internacionales en toda Europa como parte de una campa\u00f1a de ciberespionaje que ha estado activa desde al menos junio de 2022.<\/p>\n<p>&#8220;La informaci\u00f3n robada de compromisos exitosos incluye credenciales de m\u00faltiples aplicaciones, historiales de navegaci\u00f3n y cookies, informaci\u00f3n del sistema y capturas de pantalla&#8221;, los investigadores de Cisco Talos, Asheer Malhotra y Vitor Ventura. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/yorotrooper-espionage-campaign-cis-turkey-europe\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del martes.<\/p>\n<p>Entre los pa\u00edses destacados a los que se dirigen se incluyen Azerbaiy\u00e1n, Tayikist\u00e1n, Kirguist\u00e1n, Turkmenist\u00e1n y otras naciones de la Comunidad de Estados Independientes (CEI).<\/p>\n<p>Se cree que el actor de amenazas habla ruso debido a los patrones de victimolog\u00eda y la presencia de fragmentos cir\u00edlicos en algunos de los implantes.<\/p>\n<p>Dicho esto, se ha descubierto que el conjunto de intrusi\u00f3n YoroTrooper exhibe superposiciones t\u00e1cticas con el <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/poetrat-update\/\" target=\"_blank\">equipo PoetaRAT<\/a> que se document\u00f3 en 2020 como un aprovechamiento de los cebos con el tema del coronavirus para atacar a los sectores gubernamentales y energ\u00e9ticos en Azerbaiy\u00e1n.<\/p>\n<p>Los objetivos de recopilaci\u00f3n de datos de YoroTrooper se logran a trav\u00e9s de una combinaci\u00f3n de malware de ladr\u00f3n de c\u00f3digo abierto y de productos b\u00e1sicos, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/ave-maria-and-the-chambers-of-warzone-rat\" target=\"_blank\">AVE Mar\u00eda<\/a> (tambi\u00e9n conocido como Warzone RAT), LodaRAT, Meterpreter y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/FallenAstaroth\/stink\" target=\"_blank\">Hedor<\/a>con cadenas de infecci\u00f3n que utilizan archivos de acceso directo maliciosos (LNK) y documentos se\u00f1uelo envueltos en archivos ZIP o RAR que se propagan a trav\u00e9s de spear-phishing.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678896746_864_YoroTrooper-robando-credenciales-e-informacion-de-organizaciones-gubernamentales-y-energeticas.png\" alt=\"yorotrooper\" border=\"0\" data-original-height=\"436\" data-original-width=\"728\" title=\"yorotrooper\"\/><\/div>\n<p>Los archivos LNK funcionan como simples descargadores para ejecutar un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/HTML_Application\" target=\"_blank\">archivo HTA<\/a> recuperado de un servidor remoto, que luego se usa para mostrar un documento PDF de se\u00f1uelo, mientras se lanza sigilosamente un cuentagotas para entregar un ladr\u00f3n personalizado que usa Telegram como un canal de exfiltraci\u00f3n.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>El uso de LodaRAT es notable ya que indica que el malware est\u00e1 siendo empleado por m\u00faltiples operadores a pesar de su atribuci\u00f3n a otro grupo llamado Kasablanka, que tambi\u00e9n se ha observado. <a rel=\"nofollow noopener\" href=\"https:\/\/ti.qianxin.com\/blog\/articles\/Kasablanka-Group-Probably-Conducted-Compaigns-Targeting-Russia\/\" target=\"_blank\">repartiendo Ave Mar\u00eda<\/a> en campa\u00f1as recientes dirigidas a Rusia.<\/p>\n<p>Otras herramientas auxiliares implementadas por YoroTrooper consisten en shells inversos y un registrador de teclas personalizado basado en C que es capaz de registrar las pulsaciones de teclas y guardarlas en un archivo en el disco.<\/p>\n<p>&#8220;Vale la pena se\u00f1alar que, si bien esta campa\u00f1a comenz\u00f3 con la distribuci\u00f3n de malware b\u00e1sico como Ave Maria y LodaRAT, ha evolucionado significativamente para incluir malware basado en Python&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Esto destaca un aumento en los esfuerzos que est\u00e1 realizando el actor de amenazas, probablemente derivado de infracciones exitosas durante el curso de la campa\u00f1a&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/yorotrooper-stealing-credentials-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de marzo de 2023\ue804Ravie Lakshman\u00e1nCiberespionaje \/ Seguridad de datos Un actor de amenazas previamente indocumentado apodado yorotrooper<\/p>\n","protected":false},"author":1,"featured_media":673324,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,42020,12310,4662,20465,768,4668,4667,4654,4658,4659,4653,4655,11924,4663,41143,4666,4665,4660,152669],"class_list":["post-673323","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-credenciales","tag-energeticas","tag-filtracion-de-datos","tag-gubernamentales","tag-informacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-programa-malicioso-ransomware","tag-robando","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-yorotrooper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/673323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=673323"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/673323\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/673324"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=673323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=673323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=673323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}