{"id":781637,"date":"2023-05-31T10:51:35","date_gmt":"2023-05-31T10:51:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/dark-pink-apt-group-aprovecha-telepowerbot-y-kamikakabot-en-ataques-sofisticados\/"},"modified":"2023-05-31T10:51:38","modified_gmt":"2023-05-31T10:51:38","slug":"dark-pink-apt-group-aprovecha-telepowerbot-y-kamikakabot-en-ataques-sofisticados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/dark-pink-apt-group-aprovecha-telepowerbot-y-kamikakabot-en-ataques-sofisticados\/","title":{"rendered":"Dark Pink APT Group aprovecha TelePowerBot y KamiKakaBot en ataques sofisticados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Persistente Avanzada<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas conocido como <strong>Rosa oscuro<\/strong> se ha relacionado con cinco nuevos ataques dirigidos a varias entidades en B\u00e9lgica, Brunei, Indonesia, Tailandia y Vietnam entre febrero de 2022 y abril de 2023.<\/p>\n<p>Esto incluye entidades educativas, agencias gubernamentales, cuerpos militares y organizaciones sin fines de lucro, lo que indica el enfoque continuo de la tripulaci\u00f3n adversaria en objetivos de alto valor.<\/p>\n<p>Dark Pink, tambi\u00e9n llamado Saaiwc Group, es un actor de amenazas persistentes avanzadas (APT) que se cree que tiene su origen en Asia-Pac\u00edfico, con ataques dirigidos a entidades ubicadas principalmente en el este de Asia y, en menor medida, en Europa.<\/p>\n<p>El grupo emplea un conjunto de herramientas de malware personalizadas, como TelePowerBot y KamiKakaBot, que brindan varias funciones para filtrar datos confidenciales de hosts comprometidos.<\/p>\n<p>&#8220;El grupo utiliza una variedad de herramientas personalizadas sofisticadas, implementa m\u00faltiples cadenas de eliminaci\u00f3n que se basan en correos electr\u00f3nicos de phishing&#8221;, dijo Andrey Polovinkin, investigador de seguridad de Group-IB. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/dark-pink-episode-2\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico compartido con The Hacker News.<\/p>\n<p>&#8220;Una vez que los atacantes obtienen acceso a la red de un objetivo, utilizan mecanismos de persistencia avanzados para pasar desapercibidos y mantener el control sobre el sistema comprometido&#8221;.<\/p>\n<p>Los hallazgos tambi\u00e9n ilustran algunas modificaciones clave a la secuencia de ataque de Dark Pink para impedir el an\u00e1lisis y acomodar mejoras en KamiKakaBot, que ejecuta comandos desde un canal de Telegram controlado por un actor de amenazas a trav\u00e9s de un bot de Telegram.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1685530295_366_Dark-Pink-APT-Group-aprovecha-TelePowerBot-y-KamiKakaBot-en-ataques.jpg\" alt=\"Rosa oscuro\" border=\"0\" data-original-height=\"440\" data-original-width=\"728\" title=\"Rosa oscuro\"\/><\/div>\n<p>La \u00faltima versi\u00f3n, en particular, divide su funcionalidad en dos partes distintas: una para controlar dispositivos y la otra para recopilar informaci\u00f3n valiosa.<\/p>\n<p>La compa\u00f1\u00eda con sede en Singapur dijo que tambi\u00e9n identific\u00f3 una nueva cuenta de GitHub asociada con la cuenta que contiene scripts de PowerShell, archivos ZIP y malware personalizado que se cometieron entre el 9 de enero de 2023 y el 11 de abril de 2023.<\/p>\n<p>Adem\u00e1s de usar Telegram para comando y control, se ha observado que Dark Pink extrae datos robados a trav\u00e9s de HTTP usando un servicio llamado webhook.[.]sitio.  Otro aspecto destacable es el uso de un complemento de Microsoft Excel para garantizar la persistencia de TelePowerBot dentro del host infectado.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p class=\"ad-description\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Con webhook[.]sitio, es posible configurar puntos finales temporales para capturar y ver las solicitudes HTTP entrantes\u201d, se\u00f1al\u00f3 Polovinkin. \u201cEl actor de amenazas cre\u00f3 puntos finales temporales y envi\u00f3 datos confidenciales robados a las v\u00edctimas\u201d.<\/p>\n<p>Dark Pink, a pesar de sus motivos de espionaje, sigue siendo un misterio.  Dicho esto, se sospecha que la huella de victimolog\u00eda del equipo de pirater\u00eda podr\u00eda ser m\u00e1s amplia de lo que se supon\u00eda anteriormente.<\/p>\n<p>El hecho de que el adversario haya sido vinculado a solo 13 ataques (contando las cinco nuevas v\u00edctimas) desde mediados de 2021 indica un intento de mantener un perfil bajo para el sigilo.  Tambi\u00e9n es una se\u00f1al de que el actor de amenazas selecciona cuidadosamente sus objetivos y mantiene la cantidad de ataques al m\u00ednimo para reducir la probabilidad de exposici\u00f3n.<\/p>\n<p>&#8220;El hecho de que se ejecutaran dos ataques en 2023 indica que Dark Pink permanece activo y representa un riesgo continuo para las organizaciones&#8221;, dijo Polovinkin.  &#8220;La evidencia muestra que los ciberdelincuentes detr\u00e1s de estos ataques contin\u00faan actualizando sus herramientas existentes para no ser detectados&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/dark-pink-apt-group-leverages.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de mayo de 2023\ue804Ravie Lakshman\u00e1nAmenaza Persistente Avanzada El actor de amenazas conocido como Rosa oscuro se ha<\/p>\n","protected":false},"author":1,"featured_media":781638,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,26597,2346,4661,4664,6862,4662,3778,152213,4668,4667,4654,4658,4659,4653,4655,4697,4663,4666,4665,41799,165843,4660],"class_list":["post-781637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-apt","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-dark","tag-filtracion-de-datos","tag-group","tag-kamikakabot","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pink","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sofisticados","tag-telepowerbot","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/781637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=781637"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/781637\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/781638"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=781637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=781637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=781637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}