{"id":724329,"date":"2023-04-26T13:13:31","date_gmt":"2023-04-26T13:13:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-utilizan-software-malicioso-mgbot-para-atacar-a-ong-internacionales-en-china-continental\/"},"modified":"2023-04-26T13:13:34","modified_gmt":"2023-04-26T13:13:34","slug":"piratas-informaticos-chinos-utilizan-software-malicioso-mgbot-para-atacar-a-ong-internacionales-en-china-continental","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-utilizan-software-malicioso-mgbot-para-atacar-a-ong-internacionales-en-china-continental\/","title":{"rendered":"Piratas inform\u00e1ticos chinos utilizan software malicioso MgBot para atacar a ONG internacionales en China continental"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica \/ Grupo APT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El grupo de amenazas persistentes avanzadas (APT) conocido como <strong>Panda evasivo<\/strong> se ha observado apuntar a una organizaci\u00f3n no gubernamental (ONG) internacional en China continental con malware entregado a trav\u00e9s de canales de actualizaci\u00f3n de aplicaciones leg\u00edtimas como Tencent QQ.<\/p>\n<p>Las cadenas de ataque est\u00e1n dise\u00f1adas para distribuir un instalador de Windows para el malware MgBot, dijo el investigador de seguridad de ESET Facundo Mu\u00f1oz en un nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/04\/26\/evasive-panda-apt-group-malware-updates-popular-chinese-software\/\" target=\"_blank\">informe<\/a> publicado hoy.  La actividad comenz\u00f3 en noviembre de 2020 y continu\u00f3 a lo largo de 2021.<\/p>\n<p>Evasive Panda, tambi\u00e9n conocido como Bronze Highland y Daggerfly, es un grupo APT de habla china que se ha atribuido a una serie de <a rel=\"nofollow noopener\" href=\"https:\/\/www.virusbulletin.com\/virusbulletin\/2014\/02\/needle-haystack\" target=\"_blank\">ataques de ciberespionaje<\/a> apuntando a varias entidades en China, Hong Kong y otros pa\u00edses ubicados en el este y sur de Asia desde al menos finales de diciembre de 2012.<\/p>\n<p>El sello distintivo del grupo es el uso del marco de malware modular MgBot personalizado, que es capaz de recibir componentes adicionales sobre la marcha para ampliar sus capacidades de recopilaci\u00f3n de inteligencia.<\/p>\n<p>Algunas de las capacidades destacadas del malware incluyen el robo de archivos, el registro de pulsaciones de teclas, la recopilaci\u00f3n de datos del portapapeles, la grabaci\u00f3n de transmisiones de audio y el robo de credenciales de los navegadores web.<\/p>\n<p>ESET, que descubri\u00f3 la campa\u00f1a en enero de 2022 despu\u00e9s de que se usara una aplicaci\u00f3n china leg\u00edtima para implementar un instalador para la puerta trasera MgBot, dijo que los usuarios objetivo estaban ubicados en las provincias de Gansu, Guangdong y Jiangsu y son miembros de una ONG internacional no identificada.<\/p>\n<p>La aplicaci\u00f3n troyanizada es el actualizador de software del cliente de Windows Tencent QQ (&#8220;QQUrlMgr.exe&#8221;) alojado en el dominio &#8220;update.browser.qq[.]com.&#8221; No est\u00e1 claro de inmediato c\u00f3mo el actor de amenazas logr\u00f3 entregar el implante a trav\u00e9s de actualizaciones leg\u00edtimas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg8YZ9Z7VouBvPglhjpbVwnixBO4i5G2Z3E4zlZHtiGGBvrof82ZZY_2Ey1-Eqj-AcgIEKaRvwtO4u3_ikucKtt1UXp2nehH65ztYyXVUTCmBsvJZF5bpAJlDK1gHjYDXaX_lqjLGPqDiXp1FnPnOnsPyBkNLWel1hPaLQYGq-8cRQRdsPF4iLBOE9X\/s728-e3650\/china.png\" alt=\"Programa malicioso MgBot\" border=\"0\" data-original-height=\"549\" data-original-width=\"728\" title=\"Programa malicioso MgBot\"\/><\/div>\n<p>Pero apunta a cualquiera de los dos escenarios, un compromiso de la cadena de suministro de los servidores de actualizaci\u00f3n de Tencent QQ o un caso de ataque de adversario en el medio (AitM), como lo detall\u00f3 Kaspersky en junio de 2022 que involucr\u00f3 a un equipo chino de hackers llamado LuoYu. .<\/p>\n<p>En los \u00faltimos a\u00f1os, muchos ataques a la cadena de suministro de software han sido orquestados por grupos de estados nacionales de Rusia, China y Corea del Norte.  La capacidad de obtener un <a rel=\"nofollow noopener\" href=\"https:\/\/businessinsights.bitdefender.com\/technical-advisory-software-supply-chain-attack-against-3cx-desktop-app\" target=\"_blank\">gran huella maliciosa<\/a> r\u00e1pidamente no se ha perdido entre estos atacantes, que se dirigen cada vez m\u00e1s a la cadena de suministro de TI para violar los entornos empresariales.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Los estilos de intercepci\u00f3n AitM ser\u00edan posibles si los atacantes, ya sea LuoYu o Evasive Panda, pudieran comprometer dispositivos vulnerables como enrutadores o puertas de enlace&#8221;, explic\u00f3 Mu\u00f1oz.<\/p>\n<p>&#8220;Con acceso a la infraestructura troncal del ISP, a trav\u00e9s de medios legales o ilegales, Evasive Panda podr\u00eda interceptar y responder a las solicitudes de actualizaci\u00f3n realizadas a trav\u00e9s de HTTP, o incluso modificar paquetes&#8221;.<\/p>\n<p>Esto es importante ya que los hallazgos se producen menos de una semana despu\u00e9s de que Symantec, propiedad de Broadcom, detallara los ataques realizados por el actor de amenazas contra los proveedores de servicios de telecomunicaciones en \u00c1frica utilizando el marco de malware MgBot.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/chinese-hackers-using-mgbot-malware-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de abril de 2023\ue804Ravie Lakshman\u00e1nAmenaza cibern\u00e9tica \/ Grupo APT El grupo de amenazas persistentes avanzadas (APT) conocido<\/p>\n","protected":false},"author":1,"featured_media":724330,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,73,4289,4664,42675,4662,6214,4556,4668,4667,6210,158942,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,6246,10365,4660],"class_list":["post-724329","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-china","tag-chinos","tag-como-hackear","tag-continental","tag-filtracion-de-datos","tag-informaticos","tag-internacionales","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malicioso","tag-mgbot","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/724329","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=724329"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/724329\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/724330"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=724329"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=724329"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=724329"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}