{"id":746972,"date":"2023-05-10T09:37:34","date_gmt":"2023-05-10T09:37:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-gobierno-de-ee-uu-neutraliza-la-herramienta-de-espionaje-cibernetico-serpiente-mas-sofisticada-de-rusia\/"},"modified":"2023-05-10T09:37:36","modified_gmt":"2023-05-10T09:37:36","slug":"el-gobierno-de-ee-uu-neutraliza-la-herramienta-de-espionaje-cibernetico-serpiente-mas-sofisticada-de-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-gobierno-de-ee-uu-neutraliza-la-herramienta-de-espionaje-cibernetico-serpiente-mas-sofisticada-de-rusia\/","title":{"rendered":"El gobierno de EE. UU. neutraliza la herramienta de espionaje cibern\u00e9tico serpiente m\u00e1s sofisticada de Rusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El gobierno de EE. UU. anunci\u00f3 el martes la interrupci\u00f3n autorizada por un tribunal de una red global comprometida por una cepa de malware avanzada conocida como <strong>Serpiente<\/strong> ejercido por el Servicio de Seguridad Federal de Rusia (FSB).<\/p>\n<p>Snake, apodada la &#8220;herramienta de espionaje cibern\u00e9tico m\u00e1s sofisticada&#8221;, es obra de un grupo patrocinado por el estado ruso llamado Turla (tambi\u00e9n conocido como Iron Hunter, Secret Blizzard, SUMMIT, Uroburos, Venomous Bear y Waterbug), que el gobierno de EE. UU. atribuye a un unidad dentro del Centro 16 del FSB.<\/p>\n<p>El actor de amenazas tiene un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Moonlight_Maze\" target=\"_blank\">audio grabado<\/a> de centrarse en gran medida en entidades de Europa, la Comunidad de Estados Independientes (CEI) y pa\u00edses afiliados a la OTAN, con actividades recientes que ampl\u00edan su presencia para incorporar naciones de Oriente Medio consideradas una amenaza para los pa\u00edses apoyados por Rusia en la regi\u00f3n.<\/p>\n<p>&#8220;Durante casi 20 a\u00f1os, esta unidad [&#8230;] ha utilizado versiones del malware Snake para robar documentos confidenciales de cientos de sistemas inform\u00e1ticos en al menos 50 pa\u00edses, que han pertenecido a gobiernos miembros de la Organizaci\u00f3n del Tratado del Atl\u00e1ntico Norte (OTAN), periodistas y otros objetivos de inter\u00e9s para la Federaci\u00f3n Rusa&#8221;, Departamento de Justicia <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-edny\/pr\/justice-department-announces-court-authorized-disruption-snake-malware-network\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Despu\u00e9s de robar estos documentos, Turla los exfiltr\u00f3 a trav\u00e9s de una red encubierta de computadoras involuntarias comprometidas con Snake en los Estados Unidos y en todo el mundo&#8221;.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiiDx1cSDdsI1WDaTgebQF3dcQDnPUe8nQL2omy4Dfk4d8CB-mbA-0n-Rm0xmSpV4F6TbqDp6G5cUcGULTe2sLx9wunFIwZDD2-lhNPeCR5geKKUNBk8qw1BYVAanKbAPFVUEN-PEcgYuyOBVGxW-a8ple5Dc1iGG2kgwVda_ZqAEkXcES424J0WrOy2Q\/s728-e100\/tr60percentstatic-728x90.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La neutralizaci\u00f3n se orquest\u00f3 como parte de un esfuerzo denominado Operaci\u00f3n MEDUSA por medio de una herramienta creada por la Oficina Federal de Investigaciones (FBI) de EE. UU. con el nombre en c\u00f3digo PERSEUS que permiti\u00f3 a las autoridades emitir comandos al malware que hizo que &#8220;sobrescribiera sus propios componentes vitales&#8221;. &#8221; en m\u00e1quinas infectadas.<\/p>\n<p>Las instrucciones de autodestrucci\u00f3n, dise\u00f1adas despu\u00e9s de descifrar y decodificar las comunicaciones de la red del malware, hicieron que el &#8220;implante de serpiente se deshabilitara sin afectar la computadora host o las aplicaciones leg\u00edtimas en la computadora&#8221;, dijo la agencia.<\/p>\n<p>Serpiente, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.nsa.gov\/Press-Room\/Press-Releases-Statements\/Press-Release-View\/Article\/3389044\/us-agencies-and-allies-partner-to-identify-russian-snake-malware-infrastructure\/\" target=\"_blank\">consultivo<\/a> lanzado por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), est\u00e1 dise\u00f1ado como una herramienta encubierta para la recopilaci\u00f3n de inteligencia a largo plazo sobre objetivos de alta prioridad, lo que permite al adversario crear una red peer-to-peer (P2P) de sistemas comprometidos a trav\u00e9s de el mundo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1683711453_371_El-gobierno-de-EE-UU-neutraliza-la-herramienta-de-espionaje.png\" alt=\"\" border=\"0\" data-original-height=\"559\" data-original-width=\"728\"\/><\/div>\n<p>Adem\u00e1s, varios sistemas en la red P2P serv\u00edan como nodos de retransmisi\u00f3n para enrutar el tr\u00e1fico operativo encubierto hacia y desde el malware Snake implantado en los objetivos finales de FSB, lo que dificultaba la detecci\u00f3n de la actividad.<\/p>\n<p>El malware multiplataforma basado en C emplea adem\u00e1s m\u00e9todos de comunicaci\u00f3n personalizados para agregar una nueva capa de sigilo y presenta una arquitectura modular que permite una forma eficiente de inyectar o modificar componentes para aumentar sus capacidades y retener el acceso persistente a informaci\u00f3n valiosa.<\/p>\n<p>&#8220;Snake demuestra un cuidadoso dise\u00f1o e implementaci\u00f3n de ingenier\u00eda de software, y el implante contiene sorprendentemente pocos errores dada su complejidad&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-129a\" target=\"_blank\">dicho<\/a>agregando que las versiones iniciales del implante se desarrollaron a principios de 2004.<\/p>\n<p>&#8220;El nombre Uroburos es apropiado, ya que el FSB pas\u00f3 por etapas casi constantes de actualizaci\u00f3n y remodelaci\u00f3n&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>La infraestructura asociada con el grupo respaldado por el Kremlin se ha identificado en m\u00e1s de 50 pa\u00edses de Am\u00e9rica del Norte, Am\u00e9rica del Sur, Europa, \u00c1frica, Asia y Australia, aunque se eval\u00faa que su objetivo es m\u00e1s t\u00e1ctico y abarca redes gubernamentales, centros de investigaci\u00f3n y periodistas. .<\/p>\n<p>Los sectores afectados dentro de los EE. UU. incluyen la educaci\u00f3n, las peque\u00f1as empresas y las organizaciones de medios, as\u00ed como los sectores de infraestructura cr\u00edtica, como las instalaciones gubernamentales, los servicios financieros, la fabricaci\u00f3n cr\u00edtica y las comunicaciones.<\/p>\n<p>A pesar de estos contratiempos, Turla sigue siendo un adversario activo y formidable, que desata una variedad de t\u00e1cticas y herramientas para violar sus objetivos en Windows, macOS, Linux y Android.<\/p>\n<p>El desarrollo se produce poco m\u00e1s de un a\u00f1o despu\u00e9s de que las agencias policiales y de inteligencia de EE. UU. desarmaran una botnet modular conocida como Cyclops Blink controlada por otro actor del estado-naci\u00f3n ruso conocido como Sandworm.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/us-government-neutralizes-russias-most.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gobierno de EE. UU. anunci\u00f3 el martes la interrupci\u00f3n autorizada por un tribunal de una red global<\/p>\n","protected":false},"author":1,"featured_media":746973,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,10042,4664,10315,4662,111,1086,4668,4667,16,74392,4654,4658,4659,4653,4655,4663,457,4666,4665,56953,99159,4660],"class_list":["post-746972","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cibernetico","tag-como-hackear","tag-espionaje","tag-filtracion-de-datos","tag-gobierno","tag-herramienta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-neutraliza","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-serpiente","tag-sofisticada","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/746972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=746972"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/746972\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/746973"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=746972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=746972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=746972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}