{"id":758745,"date":"2023-05-17T09:54:40","date_gmt":"2023-05-17T09:54:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/infraestructura-de-ataque-encubierto-de-sidewinder-hacker-group-patrocinado-por-el-estado-descubierta\/"},"modified":"2023-05-17T09:54:43","modified_gmt":"2023-05-17T09:54:43","slug":"infraestructura-de-ataque-encubierto-de-sidewinder-hacker-group-patrocinado-por-el-estado-descubierta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/infraestructura-de-ataque-encubierto-de-sidewinder-hacker-group-patrocinado-por-el-estado-descubierta\/","title":{"rendered":"Infraestructura de ataque encubierto de Sidewinder Hacker Group patrocinado por el estado descubierta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Amenaza Intel<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han desenterrado una infraestructura de ataque previamente no documentada utilizada por el prol\u00edfico grupo patrocinado por el estado. <strong>SideWinder<\/strong> para atacar entidades ubicadas en Pakist\u00e1n y China.<\/p>\n<p>Esto comprende una red de 55 dominios y direcciones IP utilizadas por el actor de amenazas, dijeron las compa\u00f1\u00edas de ciberseguridad Group-IB y Bridewell en un informe conjunto compartido con The Hacker News.<\/p>\n<p>&#8220;Los dominios de phishing identificados imitan a varias organizaciones en los sectores de noticias, gobierno, telecomunicaciones y finanzas&#8221;, los investigadores Nikita Rostovtsev, Joshua Penny y Yashraj Solanki. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/hunting-sidewinder\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Se sabe que SideWinder est\u00e1 activo desde al menos 2012, con cadenas de ataque que aprovechan principalmente el spear-phishing como un mecanismo de intrusi\u00f3n para obtener un punto de apoyo en entornos espec\u00edficos.<\/p>\n<p>Se cree ampliamente que el rango objetivo del grupo est\u00e1 asociado con los intereses de espionaje indios.  Las naciones atacadas con m\u00e1s frecuencia incluyen Pakist\u00e1n, China, Sri Lanka, Afganist\u00e1n, Bangladesh, Myanmar, Filipinas, Qatar y Singapur.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682938927_691_El-actor-de-amenazas-vietnamita-infecta-500000-dispositivos-usando-tacticas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A principios de febrero, Group-IB sac\u00f3 a la luz pruebas de que SideWinder pudo haber apuntado a 61 organizaciones gubernamentales, militares, policiales y de otro tipo en toda Asia entre junio y noviembre de 2021.<\/p>\n<p>M\u00e1s recientemente, se observ\u00f3 que el grupo de estado-naci\u00f3n aprovechaba una t\u00e9cnica conocida como polimorfismo basado en servidor en ataques evasivos dirigidos a organizaciones gubernamentales paquistan\u00edes.<\/p>\n<p>Los dominios reci\u00e9n descubiertos imitan a las organizaciones gubernamentales de Pakist\u00e1n, China e India y se caracterizan por el uso de los mismos valores en los registros de WHOIS e informaci\u00f3n de registro similar.<\/p>\n<p>Algunos de estos dominios albergan documentos de se\u00f1uelo con temas gubernamentales que est\u00e1n dise\u00f1ados para descargar una carga \u00fatil desconocida de la pr\u00f3xima etapa.<\/p>\n<p>La mayor\u00eda de estos documentos se cargaron en VirusTotal en marzo de 2023 desde Pakist\u00e1n.  Uno de ellos es un archivo de Microsoft Word supuestamente del Colegio de Guerra de la Marina de Pakist\u00e1n (PNWC), que fue analizado tanto por QiAnXin como por BlackBerry en los \u00faltimos meses.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgLlS65lI7PFFdcSRbihfdY07Uu_Lm60SupE1Fwz-cyP1ax9O0jL385vcxCfD-4mJUSoZRH7hQs5yY_VBIFt5AkZ-IUyFE9dABeOck-KVRmiXqyMZNqwqqoLULwruAdKOwyA-TOiZLft4v0fOblH2GujZgVp-vqPRtBSjJULB3Gx8uu7jwVY7SAoSDU\/s728-e3650\/apt.png\" alt=\"Pirata inform\u00e1tico lateral\" border=\"0\" data-original-height=\"531\" data-original-width=\"728\" title=\"Pirata inform\u00e1tico lateral\"\/><\/div>\n<p>Tambi\u00e9n se descubri\u00f3 un archivo de acceso directo de Windows (LNK) que se carg\u00f3 a VirusTotal desde Beijing a fines de noviembre de 2022. El archivo LNK, por su parte, est\u00e1 dise\u00f1ado para ejecutar un archivo de aplicaci\u00f3n HTML (HTA) recuperado de un servidor remoto que falsifica el archivo de la Universidad de Tsinghua. sistema de correo electr\u00f3nico (mailtsinghua.sinacn[.]co).<\/p>\n<p>Otro archivo LNK que se carg\u00f3 en VirusTotal casi al mismo tiempo desde Katmand\u00fa emplea un m\u00e9todo similar para obtener un archivo HTA de un dominio que se hace pasar por un sitio web del gobierno de Nepal (mailv.mofs-gov[.]org).<\/p>\n<p>La investigaci\u00f3n adicional de la infraestructura de SideWinder ha llevado al descubrimiento de un archivo APK de Android malicioso (226617) que se carg\u00f3 en VirusTotal desde Sri Lanka en marzo de 2023.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>La aplicaci\u00f3n maliciosa de Android se hace pasar por un &#8220;Juego de Ludo&#8221; y solicita a los usuarios que le concedan acceso a contactos, ubicaci\u00f3n, registros telef\u00f3nicos, mensajes SMS y calendario, funcionando efectivamente como spyware capaz de recopilar informaci\u00f3n confidencial.<\/p>\n<p>Group-IB dijo que la aplicaci\u00f3n tambi\u00e9n muestra similitudes con la falsa aplicaci\u00f3n Secure VPN que la compa\u00f1\u00eda revel\u00f3 en junio de 2022 como distribuida a objetivos en Pakist\u00e1n por medio de un sistema de direcci\u00f3n de tr\u00e1fico (TDS) llamado AntiBot.<\/p>\n<p>En total, los dominios apuntan a que SideWinder fija su mirada en organizaciones financieras, gubernamentales y policiales, as\u00ed como en empresas especializadas en comercio electr\u00f3nico y medios de comunicaci\u00f3n en Pakist\u00e1n y China.<\/p>\n<p>&#8220;Al igual que muchos otros grupos APT, SideWinder se basa en el phishing dirigido como vector inicial&#8221;, dijeron los investigadores.  &#8220;Por lo tanto, es importante que las organizaciones implementen soluciones de protecci\u00f3n de correo electr\u00f3nico empresarial que detonen contenido malicioso&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/state-sponsored-sidewinder-hacker.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de mayo de 2023\ue804Ravie Lakshman\u00e1nCiberespionaje \/ Amenaza Intel Los investigadores de seguridad cibern\u00e9tica han desenterrado una infraestructura<\/p>\n","protected":false},"author":1,"featured_media":758746,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,20157,27576,528,4662,3778,10442,4510,4668,4667,4654,4658,4659,4653,4655,68964,231,4663,4666,4665,72376,4660],"class_list":["post-758745","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-descubierta","tag-encubierto","tag-estado","tag-filtracion-de-datos","tag-group","tag-hacker","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-patrocinado","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sidewinder","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/758745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=758745"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/758745\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/758746"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=758745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=758745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=758745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}