{"id":692230,"date":"2023-04-04T12:24:57","date_gmt":"2023-04-04T12:24:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/arid-viper-hacking-group-utiliza-malware-actualizado-en-ciberataques-en-oriente-medio\/"},"modified":"2023-04-04T12:25:01","modified_gmt":"2023-04-04T12:25:01","slug":"arid-viper-hacking-group-utiliza-malware-actualizado-en-ciberataques-en-oriente-medio","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/arid-viper-hacking-group-utiliza-malware-actualizado-en-ciberataques-en-oriente-medio\/","title":{"rendered":"Arid Viper Hacking Group utiliza malware actualizado en ciberataques en Oriente Medio"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El actor de amenazas conocido como <strong>V\u00edbora \u00e1rida<\/strong> se ha observado utilizando variantes actualizadas de su kit de herramientas de malware en sus ataques dirigidos a entidades palestinas desde septiembre de 2022.<\/p>\n<p>Symantec, que est\u00e1 rastreando al grupo bajo su nombre de insecto Mantis, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/verblecon-sophisticated-malware-cryptocurrency-mining-discord\" target=\"_blank\">dicho<\/a> el adversario est\u00e1 &#8220;haciendo todo lo posible para mantener una presencia persistente en las redes objetivo&#8221;.<\/p>\n<p>Tambi\u00e9n conocido por los nombres <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/aridviper\" target=\"_blank\">APT-C-23 y Halc\u00f3n del Desierto<\/a>el grupo de hackers ha estado vinculado a ataques dirigidos a Palestina y Medio Oriente al menos desde 2014.<\/p>\n<p>Mantis ha utilizado un arsenal de herramientas de malware caseras como <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/viperrat-mobile-apt\" target=\"_blank\">V\u00edboraRata<\/a>FrozenCell (tambi\u00e9n conocido como VolatileVenom) y Micropsia para ejecutar y ocultar sus campa\u00f1as en las plataformas Windows, Android e iOS.<\/p>\n<p>Se cree que los actores de la amenaza son hablantes nativos de \u00e1rabe y tienen su base en Palestina, Egipto y Turqu\u00eda, seg\u00fan un informe. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/the-desert-falcons-targeted-attacks\/68817\/\" target=\"_blank\">informe<\/a> publicado por Kaspersky en febrero de 2015. Informes p\u00fablicos anteriores tambi\u00e9n han <a rel=\"nofollow noopener\" href=\"https:\/\/www.idf.il\/en\/mini-sites\/hamas\/hamas-uses-fake-facebook-profiles-to-target-israeli-soldiers\/\" target=\"_blank\">empat\u00f3 el grupo<\/a> a la divisi\u00f3n de guerra cibern\u00e9tica de Ham\u00e1s.<\/p>\n<p>En abril de 2022, se observ\u00f3 que personas israel\u00edes de alto perfil empleadas en organizaciones sensibles de defensa, aplicaci\u00f3n de la ley y servicios de emergencia fueron atacadas con una nueva puerta trasera de Windows denominada BarbWire.<\/p>\n<p>Las secuencias de ataque montadas por el grupo generalmente emplean correos electr\u00f3nicos de phishing y credenciales sociales falsas para atraer a los objetivos para que instalen malware en sus dispositivos. <\/p>\n<p>Los ataques m\u00e1s recientes detallados por Symantec implican el uso de versiones actualizadas de sus implantes personalizados Micropsia y Arid Gopher para violar objetivos antes de involucrarse en el robo de credenciales y la exfiltraci\u00f3n de datos robados.<\/p>\n<p>Arid Gopher, un ejecutable codificado en el lenguaje de programaci\u00f3n Go, es una variante del malware Micropsia que fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/arid-gopher-the-newest-micropsia-malware-variant\" target=\"_blank\">documentado por primera vez<\/a> por Deep Instinct en marzo de 2022. El cambio a Go no es inusual, ya que permite que el malware permanezca oculto.<\/p>\n<p>Micropsia, junto con su capacidad para lanzar cargas \u00fatiles secundarias (como Arid Gopher), tambi\u00e9n est\u00e1 dise\u00f1ado para registrar pulsaciones de teclas, tomar capturas de pantalla y guardar archivos de Microsoft Office dentro de archivos RAR para su extracci\u00f3n mediante una herramienta personalizada basada en Python.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5\">SEMINARIO WEB THN<\/span><\/p>\n<p>\u00a1Convi\u00e9rtase en un profesional de respuesta a incidentes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Descubra los secretos de la respuesta a incidentes a prueba de balas: \u00a1domine el proceso de 6 fases con Asaf Perlman, l\u00edder de IR de Cynet!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>&#8220;Arid Gopher, al igual que su predecesor Micropsia, es un malware ladr\u00f3n de informaci\u00f3n, cuya intenci\u00f3n es establecer un punto de apoyo, recopilar informaci\u00f3n confidencial del sistema y enviarla de regreso a una red C2 (comando y control)&#8221;, Deep Instinct <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/glossary\/arid-gopher-definition\" target=\"_blank\">dicho<\/a> En el momento.<\/p>\n<p>La evidencia recopilada por Symantec muestra que Mantis se movi\u00f3 para implementar tres versiones distintas de Micropsia y Arid Gopher en tres conjuntos de estaciones de trabajo entre el 18 de diciembre de 2022 y el 12 de enero de 2023, como una forma de retener el acceso.<\/p>\n<p>Arid Gopher, por su parte, ha recibido actualizaciones peri\u00f3dicas y reescrituras completas del c\u00f3digo, con los atacantes &#8220;mutando agresivamente la l\u00f3gica entre variantes&#8221; como mecanismo de evasi\u00f3n de detecci\u00f3n.<\/p>\n<p>&#8220;Mantis parece ser un adversario decidido, dispuesto a dedicar tiempo y esfuerzo para maximizar sus posibilidades de \u00e9xito, como lo demuestra la extensa reescritura de malware y su decisi\u00f3n de compartimentar los ataques contra organizaciones individuales en m\u00faltiples l\u00edneas separadas para reducir las posibilidades de que toda la operaci\u00f3n sea detectado&#8221;, concluy\u00f3 Symantec.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/arid-viper-hacking-group-using-upgraded.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de abril de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Malware El actor de amenazas conocido como V\u00edbora \u00e1rida se<\/p>\n","protected":false},"author":1,"featured_media":692231,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,22588,154978,4661,12394,4664,4662,3778,13420,4668,4667,4669,2508,4654,4658,4659,4653,4655,7999,4663,4666,4665,6984,91706,4660],"class_list":["post-692230","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizado","tag-arid","tag-ataques-ciberneticos","tag-ciberataques","tag-como-hackear","tag-filtracion-de-datos","tag-group","tag-hacking","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oriente","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utiliza","tag-viper","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/692230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=692230"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/692230\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/692231"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=692230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=692230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=692230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}