{"id":693363,"date":"2023-04-05T03:36:31","date_gmt":"2023-04-05T03:36:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/copia-lateral-de-origen-paquistani-vinculada-a-nuevo-ataque-cibernetico-contra-el-ministerio-de-defensa-de-la-india\/"},"modified":"2023-04-05T03:36:35","modified_gmt":"2023-04-05T03:36:35","slug":"copia-lateral-de-origen-paquistani-vinculada-a-nuevo-ataque-cibernetico-contra-el-ministerio-de-defensa-de-la-india","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/copia-lateral-de-origen-paquistani-vinculada-a-nuevo-ataque-cibernetico-contra-el-ministerio-de-defensa-de-la-india\/","title":{"rendered":"Copia lateral de origen paquistan\u00ed vinculada a nuevo ataque cibern\u00e9tico contra el Ministerio de Defensa de la India"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Persistente Avanzada<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de amenazas persistentes avanzadas (APT) que tiene un historial de ataques a India y Afganist\u00e1n ha sido vinculado a una nueva campa\u00f1a de phishing que ofrece Action RAT.<\/p>\n<p>Seg\u00fan Cyble, que <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/03\/21\/notorious-sidecopy-apt-group-sets-sights-on-indias-drdo\/\" target=\"_blank\">atribuido<\/a> la operaci\u00f3n a <strong>Copia lateral<\/strong>el grupo de actividades est\u00e1 dise\u00f1ado para apuntar a la Organizaci\u00f3n de Investigaci\u00f3n y Desarrollo de Defensa (<a rel=\"nofollow noopener\" href=\"https:\/\/www.drdo.gov.in\/about-drdo\" target=\"_blank\">DRDO<\/a>), el ala de investigaci\u00f3n y desarrollo del Ministerio de Defensa de la India.<\/p>\n<p>Conocido por emular las cadenas de infecci\u00f3n asociadas con SideWinder para entregar su propio malware, SideCopy es un grupo de amenazas de origen pakistan\u00ed que comparte coincidencias con Transparent Tribe.  Ha estado activo desde al menos 2019.<\/p>\n<p>Las secuencias de ataque montadas por el grupo implican el uso de correos electr\u00f3nicos de phishing para obtener acceso inicial.  Estos mensajes vienen con un archivo ZIP que contiene un archivo de acceso directo de Windows (.LNK) disfrazado como informaci\u00f3n sobre el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/K-4_(missile)\" target=\"_blank\">Misil bal\u00edstico K-4<\/a> desarrollado por DRDO.<\/p>\n<p>La ejecuci\u00f3n del archivo .LNK conduce a la recuperaci\u00f3n de una aplicaci\u00f3n HTML desde un servidor remoto, que, a su vez, muestra una presentaci\u00f3n de se\u00f1uelo, mientras que tambi\u00e9n despliega sigilosamente la puerta trasera Action RAT.<\/p>\n<p>El malware, adem\u00e1s de recopilar informaci\u00f3n sobre la m\u00e1quina de la v\u00edctima, es capaz de ejecutar comandos enviados desde un servidor de comando y control (C2), incluida la recolecci\u00f3n de archivos y la eliminaci\u00f3n de malware de seguimiento.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1680665791_281_Copia-lateral-de-origen-paquistani-vinculada-a-nuevo-ataque-cibernetico.png\" alt=\"Hackers paquistan\u00edes\" border=\"0\" data-original-height=\"368\" data-original-width=\"728\" title=\"Hackers paquistan\u00edes\" \/><\/div>\n<p>Tambi\u00e9n se implement\u00f3 un nuevo malware de robo de informaci\u00f3n denominado AuTo Stealer que est\u00e1 equipado para recopilar y filtrar archivos de Microsoft Office, documentos PDF, bases de datos y archivos de texto e im\u00e1genes a trav\u00e9s de HTTP o TCP.<\/p>\n<p>&#8220;El grupo APT desarrolla continuamente sus t\u00e9cnicas mientras incorpora nuevas herramientas a su arsenal&#8221;, se\u00f1al\u00f3 Cyble.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5\">SEMINARIO WEB THN<\/span><\/p>\n<p>\u00a1Convi\u00e9rtase en un profesional de respuesta a incidentes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Descubra los secretos de la respuesta a incidentes a prueba de balas: \u00a1domine el proceso de 6 fases con Asaf Perlman, l\u00edder de IR de Cynet!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Esta no es la primera vez que SideCopy emplea Action RAT en sus ataques dirigidos contra India.  En diciembre de 2021, Malwarebytes revel\u00f3 un conjunto de intrusiones que violaron varios ministerios en Afganist\u00e1n y una computadora gubernamental compartida en India para robar credenciales confidenciales.<\/p>\n<p>Los \u00faltimos hallazgos llegan un mes despu\u00e9s de que la tripulaci\u00f3n adversaria fuera <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/indian-government-agencies-targeted-in-phishing-attacks-by-apt-group-sidecopy\/\" target=\"_blank\">manchado<\/a> apuntando a las agencias gubernamentales indias con un troyano de acceso remoto denominado ReverseRAT.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/pakistan-origin-sidecopy-linked-to-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de marzo de 2023\ue804Ravie Lakshman\u00e1nAmenaza Persistente Avanzada Un grupo de amenazas persistentes avanzadas (APT) que tiene un<\/p>\n","protected":false},"author":1,"featured_media":693364,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,10042,4664,110,20210,3275,4662,9912,4668,4667,15789,424,4654,4658,4659,4653,4655,480,6114,46384,4663,4666,4665,26582,4660],"class_list":["post-693363","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cibernetico","tag-como-hackear","tag-contra","tag-copia","tag-defensa","tag-filtracion-de-datos","tag-india","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lateral","tag-ministerio","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-origen","tag-paquistani","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vinculada","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/693363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=693363"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/693363\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/693364"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=693363"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=693363"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=693363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}