{"id":715291,"date":"2023-04-21T05:29:29","date_gmt":"2023-04-21T05:29:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-de-ciberespionaje-blind-eagle-ataca-de-nuevo-se-descubre-una-nueva-cadena-de-ataque\/"},"modified":"2023-04-21T05:29:33","modified_gmt":"2023-04-21T05:29:33","slug":"el-grupo-de-ciberespionaje-blind-eagle-ataca-de-nuevo-se-descubre-una-nueva-cadena-de-ataque","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-de-ciberespionaje-blind-eagle-ataca-de-nuevo-se-descubre-una-nueva-cadena-de-ataque\/","title":{"rendered":"El grupo de ciberespionaje Blind Eagle ataca de nuevo: se descubre una nueva cadena de ataque"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de ciberespionaje rastreado como <strong>\u00c1guila ciega<\/strong> se ha vinculado a una nueva cadena de ataque de varias etapas que conduce a la implementaci\u00f3n del troyano de acceso remoto NjRAT en sistemas comprometidos.<\/p>\n<p>&#8220;El grupo es conocido por usar una variedad de t\u00e9cnicas de ataque sofisticadas, que incluyen malware personalizado, t\u00e1cticas de ingenier\u00eda social y ataques de spear-phishing&#8221;, ThreatMon <a rel=\"nofollow noopener\" href=\"https:\/\/threatmon.io\/apt-blind-eagles-malware-arsenal-technical-analysis\/\" target=\"_blank\">dicho<\/a> en un informe del martes.<\/p>\n<p>Blind Eagle, tambi\u00e9n conocido como APT-C-36, es un presunto grupo de habla hispana que ataca principalmente a entidades del sector p\u00fablico y privado en Colombia.  Los ataques orquestados por el grupo tambi\u00e9n se han dirigido a Ecuador, Chile y Espa\u00f1a.<\/p>\n<p>Las cadenas de infecci\u00f3n documentadas por Check Point y BlackBerry este a\u00f1o han revelado el uso de se\u00f1uelos de phishing selectivo para entregar familias de malware de productos b\u00e1sicos como BitRAT y AsyncRAT, as\u00ed como cargadores de Python en memoria capaces de lanzar una carga \u00fatil de Meterpreter.<\/p>\n<p>El \u00faltimo descubrimiento de ThreatMon implica el uso de un descargador de JavaScript para ejecutar un script de PowerShell alojado en Discord CDN.  El script, a su vez, suelta otro script de PowerShell y un archivo por lotes de Windows, y guarda un archivo VBScript en la carpeta de inicio de Windows para <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/windows\/add-an-app-to-run-automatically-at-startup-in-windows-10-150da165-dcd9-7230-517b-cf3c295d89dd\" target=\"_blank\">lograr la persistencia<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhk_aOIamfgAYWbaR_e92e6LDRV7Pm_G86KKguVENOlo_a8Y4SBMjfNlI32sbci_cKeCJIeVkSDhuJBBdzzJ0KOCiaiuFwRVc76NDhxVIbVAp2e7oHrAwM11h-q6FHyPglXJLurQl_JKXiUkbmIR7xhfMOPf2VPFcMjPkEnIFLEpOti69OBNdwvqywI\/s728-e3650\/powershell.png\" alt=\"Nueva cadena de ataque\" border=\"0\" data-original-height=\"385\" data-original-width=\"728\" title=\"Nueva cadena de ataque\"\/><\/div>\n<p>A continuaci\u00f3n, se ejecuta el c\u00f3digo VBScript para iniciar el archivo por lotes, que posteriormente se desofusca para ejecutar el script de PowerShell que se entreg\u00f3 anteriormente junto con \u00e9l.  En la etapa final, se utiliza el script de PowerShell para ejecutar <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.njrat\" target=\"_blank\">njRAT<\/a>.<\/p>\n<p>&#8220;njRAT, tambi\u00e9n conocido como Bladabindi, es una herramienta de acceso remoto (RAT) con interfaz de usuario o troyano que permite al titular del programa controlar la computadora del usuario final&#8221;, dijo la firma de ciberseguridad.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/blind-eagle-cyber-espionage-group.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de abril de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Malware El actor de ciberespionaje rastreado como \u00c1guila ciega se<\/p>\n","protected":false},"author":1,"featured_media":715292,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,1247,4661,4326,3580,71863,4664,439,16328,4662,2386,4668,4667,4654,4658,4659,4653,4655,212,480,4663,4666,4665,158,4660],"class_list":["post-715291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataque","tag-ataques-ciberneticos","tag-blind","tag-cadena","tag-ciberespionaje","tag-como-hackear","tag-descubre","tag-eagle","tag-filtracion-de-datos","tag-grupo","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=715291"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/715292"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=715291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=715291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=715291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}