{"id":78196,"date":"2022-04-07T19:04:15","date_gmt":"2022-04-07T19:04:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-vinculados-a-hamas-se-dirigen-a-israelies-de-alto-rango-utilizando-senuelos-de-pez-gato\/"},"modified":"2022-04-07T19:04:15","modified_gmt":"2022-04-07T19:04:15","slug":"piratas-informaticos-vinculados-a-hamas-se-dirigen-a-israelies-de-alto-rango-utilizando-senuelos-de-pez-gato","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-vinculados-a-hamas-se-dirigen-a-israelies-de-alto-rango-utilizando-senuelos-de-pez-gato\/","title":{"rendered":"Piratas inform\u00e1ticos vinculados a Hamas se dirigen a israel\u00edes de alto rango utilizando se\u00f1uelos de &#8216;pez gato&#8217;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Operaci\u00f3n Barbie barbuda\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhMY4cg-g8PtFGcVZMNxGg3SAgM2hZ573uKE5a8ribBrYLvqmK3ta7XRvR645ZM0H37kxhT7E3ov16OyyRvVC05xWmIUevlaXpU1ysFJJpdjHShCmJDQSK8Isztt4VMA9RUOW0VRz8N-fDPPZ6fiAUIx3BgsbQiJtquryZm_AqRnHbPgqWc08b73wco\/s728-e1000\/hacking.jpg\" title=\"Operaci\u00f3n Barbie barbuda\"\/><\/div>\n<p>Un actor de amenazas con afiliaciones a la divisi\u00f3n de guerra cibern\u00e9tica de Hamas ha sido vinculado a una &#8220;campa\u00f1a elaborada&#8221; dirigida a individuos israel\u00edes de alto perfil empleados en organizaciones sensibles de defensa, aplicaci\u00f3n de la ley y servicios de emergencia.<\/p>\n<p>&#8220;Los operadores de la campa\u00f1a utilizan sofisticadas t\u00e9cnicas de ingenier\u00eda social, cuyo objetivo final es ofrecer puertas traseras previamente no documentadas para dispositivos Windows y Android&#8221;, dijo la empresa de ciberseguridad Cybereason. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/operation-bearded-barbie-apt-c-23-campaign-targeting-israeli-officials\" target=\"_blank\">dijo<\/a> en un informe del mi\u00e9rcoles.<\/p>\n<p>&#8220;El objetivo detr\u00e1s del ataque era extraer informaci\u00f3n confidencial de los dispositivos de las v\u00edctimas con fines de espionaje&#8221;.<\/p>\n<p>Las intrusiones de meses de duraci\u00f3n, cuyo nombre en c\u00f3digo es &#8220;<b>Operaci\u00f3n Barbie barbuda<\/b>se han atribuido a un grupo de habla \u00e1rabe y con motivaciones pol\u00edticas llamado Arid Viper, que opera en el Medio Oriente y tambi\u00e9n es conocido por los apodos APT-C-23 y Desert Falcon.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>M\u00e1s recientemente, el actor de amenazas fue considerado responsable de los ataques dirigidos a activistas y entidades palestinas que comenzaron alrededor de octubre de 2021 utilizando correos electr\u00f3nicos de phishing con temas pol\u00edticos y documentos se\u00f1uelo.<\/p>\n<p>Las \u00faltimas infiltraciones se destacan por su enfoque espec\u00edfico en el saqueo de informaci\u00f3n de computadoras y dispositivos m\u00f3viles pertenecientes a personas israel\u00edes, atray\u00e9ndolos para que descarguen aplicaciones de mensajer\u00eda troyanizadas, otorgando a los actores acceso sin restricciones.<\/p>\n<p>Los ataques de ingenier\u00eda social involucraron el uso de personas falsas en Facebook, bas\u00e1ndose en la t\u00e1ctica de catfishing para configurar perfiles ficticios de mujeres j\u00f3venes atractivas para ganarse la confianza de las personas objetivo y entablar amistad con ellas en la plataforma.<\/p>\n<p>&#8220;Despu\u00e9s de ganarse la confianza de la v\u00edctima, el operador de la cuenta falsa sugiere migrar la conversaci\u00f3n de Facebook a WhatsApp&#8221;, explicaron los investigadores.  &#8220;Al hacerlo, el operador obtiene r\u00e1pidamente el n\u00famero de m\u00f3vil del objetivo&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"584\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/Piratas-informaticos-vinculados-a-Hamas-se-dirigen-a-israelies-de.jpg\"\/><\/div>\n<p>Una vez que el chat cambia de Facebook a WhatsApp, los atacantes sugieren a las v\u00edctimas que instalen una aplicaci\u00f3n de mensajer\u00eda segura para Android (llamada &#8220;VolatileVenom&#8221;) y que abran un archivo RAR que contiene contenido sexual expl\u00edcito que lleva a la implementaci\u00f3n de un descargador de malware. llamado Barb (es decir).<\/p>\n<p>Otros sellos distintivos de la campa\u00f1a incluyen que el grupo aproveche un arsenal actualizado de herramientas de malware, incluido BarbWire Backdoor, que es instalado por el m\u00f3dulo de descarga.<\/p>\n<p>El malware sirve como una herramienta para comprometer completamente la m\u00e1quina de la v\u00edctima, lo que le permite establecer persistencia, recopilar informaci\u00f3n almacenada, grabar audio, capturar capturas de pantalla y descargar cargas \u00fatiles adicionales, todo lo cual se transmite a un servidor remoto.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>VolatileVenom, por otro lado, es un software esp\u00eda de Android que se sabe que falsifica aplicaciones de mensajer\u00eda leg\u00edtimas y se hace pasar por actualizaciones del sistema y que Arid Viper ha utilizado en diferentes campa\u00f1as desde al menos 2017.<\/p>\n<p>Un ejemplo de una aplicaci\u00f3n no autorizada de Android se llama &#8220;Wink Chat&#8221;, donde a las v\u00edctimas que intentan registrarse para usar la aplicaci\u00f3n se les presenta un mensaje de error que dice &#8220;se desinstalar\u00e1&#8221;, solo para que se ejecute sigilosamente en segundo plano y extraiga un gran variedad de datos de los dispositivos m\u00f3viles.<\/p>\n<p>\u201cLos atacantes utilizan una infraestructura completamente nueva que es distinta de la infraestructura conocida utilizada para atacar a los palestinos y otros hablantes de \u00e1rabe\u201d, dijeron los investigadores.<\/p>\n<p>&#8220;Esta campa\u00f1a muestra un avance considerable en las capacidades de APT-C-23, con sigilo mejorado, malware m\u00e1s sofisticado y la perfecci\u00f3n de sus t\u00e9cnicas de ingenier\u00eda social que involucran capacidades HUMINT ofensivas utilizando una red muy activa y bien organizada de cuentas falsas de Facebook. que han demostrado ser bastante efectivos para el grupo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/hamas-linked-hackers-targeting-high.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas con afiliaciones a la divisi\u00f3n de guerra cibern\u00e9tica de Hamas ha sido vinculado a<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,657,4661,4664,13132,4662,10345,44885,6214,10989,4668,4667,4654,4658,4659,4653,4655,3474,6213,4663,20180,4666,4665,44886,9413,39262,4660],"class_list":["post-78196","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alto","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigen","tag-filtracion-de-datos","tag-gato","tag-hamas","tag-informaticos","tag-israelies","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pez","tag-piratas","tag-programa-malicioso-ransomware","tag-rango","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-senuelos","tag-utilizando","tag-vinculados","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/78196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=78196"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/78196\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=78196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=78196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=78196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}