{"id":713789,"date":"2023-04-20T11:40:10","date_gmt":"2023-04-20T11:40:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-campana-de-ciberataque-daggerfly-golpea-a-los-proveedores-de-servicios-de-telecomunicaciones-africanos\/"},"modified":"2023-04-20T11:40:13","modified_gmt":"2023-04-20T11:40:13","slug":"la-campana-de-ciberataque-daggerfly-golpea-a-los-proveedores-de-servicios-de-telecomunicaciones-africanos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-campana-de-ciberataque-daggerfly-golpea-a-los-proveedores-de-servicios-de-telecomunicaciones-africanos\/","title":{"rendered":"La campa\u00f1a de ciberataque Daggerfly golpea a los proveedores de servicios de telecomunicaciones africanos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los proveedores de servicios de telecomunicaciones en \u00c1frica son el objetivo de una nueva campa\u00f1a orquestada por un actor de amenazas vinculado a China al menos desde noviembre de 2022.<\/p>\n<p>Las intrusiones han sido atribuidas a un equipo de hackers rastreado por Symantec como <strong>daga<\/strong>y que tambi\u00e9n es rastreado por la comunidad de ciberseguridad m\u00e1s amplia como Bronze Highland y Evasive Panda.<\/p>\n<p>La campa\u00f1a hace uso de &#8220;complementos nunca antes vistos del marco de malware MgBot&#8221;, la compa\u00f1\u00eda de seguridad cibern\u00e9tica <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/apt-attacks-telecoms-africa-mgbot\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.  &#8220;Tambi\u00e9n se vio a los atacantes usando un cargador PlugX y abusando del software leg\u00edtimo de escritorio remoto AnyDesk&#8221;.<\/p>\n<p>El uso de Daggerfly de la <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.mgbot\" target=\"_blank\">cargador MgBot<\/a> (tambi\u00e9n conocido como BLame o MgmBot) fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2020\/07\/chinese-apt-group-targets-india-and-hong-kong-using-new-variant-of-mgbot-malware\" target=\"_blank\">destacado<\/a> por Malwarebytes en julio de 2020 como parte de los ataques de phishing dirigidos al personal del gobierno indio y a personas en Hong Kong.<\/p>\n<p>De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/threat-profiles\/bronze-highland\" target=\"_blank\">Trabajos seguros<\/a>el actor de amenazas utiliza el phishing selectivo como vector de infecci\u00f3n inicial para eliminar MgBot, as\u00ed como otras herramientas como Cobalt Strike y un troyano de acceso remoto (RAT) de Android llamado KsRemote.<\/p>\n<p>Se sospecha que el grupo lleva a cabo actividades de espionaje contra los defensores nacionales de los derechos humanos y la democracia y las naciones vecinas de China desde 2014.<\/p>\n<p>Las cadenas de ataque analizadas por Symantec muestran el uso de <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/business\/2023\/04\/living-off-the-land-lotl-attacks-detecting-ransomware-gangs-hiding-in-plain-sight\" target=\"_blank\">herramientas de vivir de la tierra (LotL)<\/a> como <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/bits\/bitsadmin-tool\" target=\"_blank\">BITSAdmin<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/scripting\/overview\" target=\"_blank\">Potencia Shell<\/a> para entregar cargas \u00fatiles de pr\u00f3xima etapa, incluido un ejecutable leg\u00edtimo de AnyDesk y una utilidad de recolecci\u00f3n de credenciales.<\/p>\n<p>Posteriormente, el actor de amenazas se mueve para configurar la persistencia en el sistema de la v\u00edctima mediante la creaci\u00f3n de una cuenta local e implementa el marco modular MgBot, que viene con una amplia gama de complementos para recopilar datos del navegador, registrar pulsaciones de teclas, capturar capturas de pantalla, grabar audio y enumerar el Servicio de directorio activo.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Defi\u00e9ndase con el enga\u00f1o: avanzando en la seguridad de confianza cero<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Todas estas capacidades habr\u00edan permitido a los atacantes recopilar una cantidad significativa de informaci\u00f3n de las m\u00e1quinas de las v\u00edctimas&#8221;, dijo Symantec.  &#8220;Las capacidades de estos complementos tambi\u00e9n muestran que el objetivo principal de los atacantes durante esta campa\u00f1a fue la recopilaci\u00f3n de informaci\u00f3n&#8221;.<\/p>\n<p>La naturaleza integral de MgBot indica que los operadores lo mantienen y actualizan activamente para obtener acceso a los entornos de las v\u00edctimas.<\/p>\n<p>La divulgaci\u00f3n llega casi un mes despu\u00e9s de que SentinelOne detallara una campa\u00f1a llamada Tainted Love en el primer trimestre de 2023 dirigida a los proveedores de telecomunicaciones en el Medio Oriente.  Se atribuy\u00f3 a un grupo de ciberespionaje chino que comparte superposiciones con Gallium (tambi\u00e9n conocido como Othorene).<\/p>\n<p>Symantec dijo adem\u00e1s que identific\u00f3 tres v\u00edctimas adicionales del mismo grupo de actividad que se encuentran en Asia y \u00c1frica.  Dos de las v\u00edctimas, que fueron violadas en noviembre de 2022, son subsidiarias de una empresa de telecomunicaciones en la regi\u00f3n de Medio Oriente.<\/p>\n<p>&#8220;Las empresas de telecomunicaciones siempre ser\u00e1n un objetivo clave en las campa\u00f1as de recopilaci\u00f3n de inteligencia debido al acceso que pueden brindar potencialmente a las comunicaciones de los usuarios finales&#8221;, dijo Symantec.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/daggerfly-cyberattack-campaign-hits.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de abril de 2023\ue804Ravie Lakshman\u00e1nAtaque cibern\u00e9tico\/malware Los proveedores de servicios de telecomunicaciones en \u00c1frica son el objetivo<\/p>\n","protected":false},"author":1,"featured_media":713790,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,10118,4661,3372,3265,4664,157647,4662,2573,4668,4667,36,4654,4658,4659,4653,4655,4663,4052,4666,4665,2204,34366,4660],"class_list":["post-713789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-africanos","tag-ataques-ciberneticos","tag-campana","tag-ciberataque","tag-como-hackear","tag-daggerfly","tag-filtracion-de-datos","tag-golpea","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proveedores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicios","tag-telecomunicaciones","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/713789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=713789"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/713789\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/713790"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=713789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=713789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=713789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}