{"id":724757,"date":"2023-04-26T18:18:34","date_gmt":"2023-04-26T18:18:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-detectados-usando-una-variante-de-linux-de-pingpull-en-ataques-ciberneticos-dirigidos\/"},"modified":"2023-04-26T18:18:37","modified_gmt":"2023-04-26T18:18:37","slug":"piratas-informaticos-chinos-detectados-usando-una-variante-de-linux-de-pingpull-en-ataques-ciberneticos-dirigidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-chinos-detectados-usando-una-variante-de-linux-de-pingpull-en-ataques-ciberneticos-dirigidos\/","title":{"rendered":"Piratas inform\u00e1ticos chinos detectados usando una variante de Linux de PingPull en ataques cibern\u00e9ticos dirigidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Linux\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El grupo de estado-naci\u00f3n chino denominado <strong>Tauro de aleaci\u00f3n<\/strong> est\u00e1 utilizando una variante de Linux de una puerta trasera llamada PingPull, as\u00ed como una nueva herramienta no documentada con nombre en c\u00f3digo Sword2033.<\/p>\n<p>Eso es seg\u00fan los hallazgos de la Unidad 42 de Palo Alto Networks, que <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/alloy-taurus\/\" target=\"_blank\">descubierto<\/a> actividad cibern\u00e9tica maliciosa reciente llevada a cabo por el grupo contra Sud\u00e1frica y Nepal.<\/p>\n<p>Alloy Taurus es el apodo con el tema de la constelaci\u00f3n asignado a un actor de amenazas que es conocido por sus ataques dirigidos a empresas de telecomunicaciones desde al menos 2012. Microsoft tambi\u00e9n lo rastrea como Granite Typhoon (anteriormente Gallium).<\/p>\n<p>El mes pasado, el adversario se atribuy\u00f3 a una campa\u00f1a llamada Tainted Love dirigida a proveedores de telecomunicaciones en el Medio Oriente como parte de una operaci\u00f3n m\u00e1s amplia conocida como Soft Cell.<\/p>\n<p>Los recientes ataques de ciberespionaje montados por Alloy Taurus tambi\u00e9n han ampliado su huella de victimolog\u00eda para incluir instituciones financieras y entidades gubernamentales.<\/p>\n<p>PingPull, documentado por primera vez por la Unidad 42 en junio de 2022, es un troyano de acceso remoto que emplea el Protocolo de mensajes de control de Internet (ICMP) para las comunicaciones de comando y control (C2).<\/p>\n<p>El sabor de Linux del malware cuenta con funcionalidades similares a las de su contraparte de Windows, lo que le permite realizar operaciones de archivo y ejecutar comandos arbitrarios al transmitir desde el servidor C2 un solo car\u00e1cter en may\u00fascula entre A y K, y M.<\/p>\n<p>&#8220;Al ejecutarse, esta muestra se configura para comunicarse con el dominio yrhsywu2009.zapto[.]org a trav\u00e9s del puerto 8443 para C2\u201d, dijo Unit 42. \u201cUtiliza una biblioteca OpenSSL (OpenSSL 0.9.8e) vinculada est\u00e1ticamente para interactuar con el dominio a trav\u00e9s de HTTPS\u201d.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1682533114_574_Piratas-informaticos-chinos-detectados-usando-una-variante-de-Linux-de.png\" alt=\"PingPull Linux\" border=\"0\" data-original-height=\"527\" data-original-width=\"728\" title=\"PingPull Linux\"\/><\/div>\n<p>Curiosamente, el an\u00e1lisis de PingPull de las instrucciones C2 refleja el del <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/breaking-down-china-chopper-web-shell-part-i\" target=\"_blank\">Helic\u00f3ptero chino<\/a>a <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/china-chopper-still-active-9-years-later\/\" target=\"_blank\">caparaz\u00f3n web<\/a> ampliamente utilizado por los actores de amenazas chinos, lo que sugiere que el actor de amenazas est\u00e1 reutilizando el c\u00f3digo fuente existente para dise\u00f1ar herramientas personalizadas.<\/p>\n<p>Un examen m\u00e1s detallado del dominio antes mencionado tambi\u00e9n revel\u00f3 la existencia de otro artefacto ELF (es decir, Sword2033) que admite tres funciones b\u00e1sicas, incluida la carga y extracci\u00f3n de archivos y la ejecuci\u00f3n de comandos.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Los enlaces del malware a Alloy Taurus se derivan del hecho de que el dominio se resolvi\u00f3 en una direcci\u00f3n IP que se identific\u00f3 previamente como un indicador activo de compromiso (IoC) asociado con una campa\u00f1a anterior dirigida a empresas que operan en el sudeste asi\u00e1tico, Europa y \u00c1frica.<\/p>\n<p>El objetivo de Sud\u00e1frica, seg\u00fan la compa\u00f1\u00eda de seguridad cibern\u00e9tica, se produce en el contexto de que el pa\u00eds tiene un <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/news\/world-64380572\" target=\"_blank\">ejercicio naval conjunto de 10 d\u00edas<\/a> con Rusia y China a principios de este a\u00f1o.<\/p>\n<p>&#8220;Alloy Taurus sigue siendo una amenaza activa para las organizaciones gubernamentales, financieras y de telecomunicaciones en el sudeste asi\u00e1tico, Europa y \u00c1frica&#8221;, dijo Unit 42.<\/p>\n<p>&#8220;La identificaci\u00f3n de una variante de Linux del malware PingPull, as\u00ed como el uso reciente de la puerta trasera Sword2033, sugiere que el grupo contin\u00faa evolucionando sus operaciones en apoyo de sus actividades de espionaje&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/chinese-hackers-using-pingpull-linux.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de abril de 2023\ue804Ravie Lakshman\u00e1nLinux\/amenaza cibern\u00e9tica El grupo de estado-naci\u00f3n chino denominado Tauro de aleaci\u00f3n est\u00e1 utilizando<\/p>\n","protected":false},"author":1,"featured_media":724758,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4289,6634,4664,33964,34682,4662,6214,4668,4667,18038,4654,4658,4659,4653,4655,77853,6213,4663,4666,4665,158,8777,25649,4660],"class_list":["post-724757","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-chinos","tag-ciberneticos","tag-como-hackear","tag-detectados","tag-dirigidos","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pingpull","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-usando","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/724757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=724757"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/724757\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/724758"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=724757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=724757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=724757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}