{"id":71795,"date":"2022-04-04T13:32:32","date_gmt":"2022-04-04T13:32:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/multiples-grupos-de-piratas-informaticos-aprovechan-el-conflicto-de-ucrania-para-distribuir-malware\/"},"modified":"2022-04-04T13:32:45","modified_gmt":"2022-04-04T13:32:45","slug":"multiples-grupos-de-piratas-informaticos-aprovechan-el-conflicto-de-ucrania-para-distribuir-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/multiples-grupos-de-piratas-informaticos-aprovechan-el-conflicto-de-ucrania-para-distribuir-malware\/","title":{"rendered":"M\u00faltiples grupos de piratas inform\u00e1ticos aprovechan el conflicto de Ucrania para distribuir malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Al menos tres grupos diferentes de amenazas persistentes avanzadas (APT) de todo el mundo lanzaron campa\u00f1as de phishing selectivo a mediados de marzo de 2022 utilizando la guerra ruso-ucraniana en curso como se\u00f1uelo para distribuir malware y robar informaci\u00f3n confidencial.<\/p>\n<p>Las campa\u00f1as, realizadas por El Machete, Lyceum y SideWinder, se han dirigido a una variedad de sectores, incluidos los sectores energ\u00e9tico, financiero y gubernamental en Nicaragua, Venezuela, Israel, Arabia Saudita y Pakist\u00e1n.<\/p>\n<p>&#8220;Los atacantes usan se\u00f1uelos que van desde documentos que parecen oficiales hasta art\u00edculos de noticias o incluso ofertas de trabajo, seg\u00fan los objetivos y la regi\u00f3n&#8221;, Check Point Research <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/state-sponsored-attack-groups-capitalise-on-russia-ukraine-war-for-cyber-espionage\/\" target=\"_blank\">dijo<\/a> en un informe  &#8220;Muchos de estos documentos atractivos utilizan macros maliciosas o inyecci\u00f3n de plantillas para obtener un punto de apoyo inicial en las organizaciones objetivo y luego lanzar ataques de malware&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las cadenas de infecci\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/el_machete\" target=\"_blank\">El Machete<\/a>un actor de amenazas de habla hispana documentado por primera vez en agosto de 2014 por Kaspersky, implica el uso de documentos se\u00f1uelo con macros para implementar un troyano de acceso remoto de c\u00f3digo abierto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/TheGeekHT\/Loki.Rat\/\" target=\"_blank\">Loki.Rata<\/a> que es capaz de recopilar pulsaciones de teclas, credenciales y datos del portapapeles, as\u00ed como realizar operaciones de archivos y ejecutar comandos arbitrarios.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"331\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649079152_373_Multiples-grupos-de-piratas-informaticos-aprovechan-el-conflicto-de-Ucrania.jpg\" \/><\/div>\n<p>Una segunda campa\u00f1a es del grupo APT iran\u00ed conocido como Lyceum que, seg\u00fan Check Point, lanz\u00f3 un ataque de phishing utilizando un correo electr\u00f3nico supuestamente sobre &#8220;cr\u00edmenes de guerra rusos en Ucrania&#8221; para entregar cuentagotas de .NET y Golang de primera etapa, que luego se utilizan para implementar un puerta trasera para ejecutar archivos recuperados de un servidor remoto.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"599\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649079152_563_Multiples-grupos-de-piratas-informaticos-aprovechan-el-conflicto-de-Ucrania.jpg\" \/><\/div>\n<p>Otro ejemplo es SideWinder, un equipo patrocinado por el estado que supuestamente opera en apoyo de los intereses pol\u00edticos indios y con un enfoque espec\u00edfico en sus vecinos China y <a rel=\"nofollow noopener\" href=\"https:\/\/cluster25.io\/2021\/09\/10\/a-rattlesnake-in-the-navy\/\" target=\"_blank\">Pakist\u00e1n<\/a>.  La secuencia de ataque, en este caso, emplea un documento armado que explota la falla del Editor de ecuaciones en Microsoft Office (CVE-2017-11882) para distribuir malware que roba informaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos hacen eco de advertencias similares del Grupo de An\u00e1lisis de Amenazas (TAG) de Google, que revel\u00f3 que los grupos de amenazas respaldados por estados nacionales de Ir\u00e1n, China, Corea del Norte y Rusia y muchos otros actores criminales y con motivaciones financieras est\u00e1n aprovechando temas relacionados con la guerra en el phishing. campa\u00f1as, intentos de extorsi\u00f3n en l\u00ednea y otras actividades maliciosas.<\/p>\n<p>\u201cAunque la atenci\u00f3n del p\u00fablico por lo general no se detiene en un solo tema durante un per\u00edodo prolongado, la guerra ruso-ucraniana es una excepci\u00f3n obvia\u201d, dijo la compa\u00f1\u00eda israel\u00ed.  &#8220;Esta guerra afecta a m\u00faltiples regiones del mundo y tiene ramificaciones potencialmente de gran alcance. Como resultado, podemos esperar que los actores de amenazas APT contin\u00faen utilizando esta crisis para realizar campa\u00f1as de phishing espec\u00edficas con fines de espionaje&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/multiple-hacker-groups-capitalizing-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Al menos tres grupos diferentes de amenazas persistentes avanzadas (APT) de todo el mundo lanzaron campa\u00f1as de phishing<\/p>\n","protected":false},"author":1,"featured_media":71796,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4664,458,5702,4662,8177,6214,4668,4667,4669,7608,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,353,4660],"class_list":["post-71795","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-conflicto","tag-distribuir","tag-filtracion-de-datos","tag-grupos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/71795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=71795"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/71795\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/71796"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=71795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=71795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=71795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}