{"id":832818,"date":"2023-07-01T10:21:49","date_gmt":"2023-07-01T10:21:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-nueva-variante-de-malware-rustbucket-dirigida-a-usuarios-de-macos\/"},"modified":"2023-07-01T10:21:52","modified_gmt":"2023-07-01T10:21:52","slug":"cuidado-nueva-variante-de-malware-rustbucket-dirigida-a-usuarios-de-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-nueva-variante-de-malware-rustbucket-dirigida-a-usuarios-de-macos\/","title":{"rendered":"Cuidado: nueva variante de malware &#8216;Rustbucket&#8217; dirigida a usuarios de macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores han abierto el tel\u00f3n de una versi\u00f3n actualizada de un malware de Apple macOS llamado <strong>Cubo oxidado<\/strong> que viene con capacidades mejoradas para establecer la persistencia y evitar la detecci\u00f3n por parte del software de seguridad.<\/p>\n<p>&#8220;Esta variante de Rustbucket, una familia de malware que se dirige a los sistemas macOS, agrega capacidades de persistencia no observadas anteriormente&#8221;, investigadores de Elastic Security Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/DPRK-strikes-using-a-new-variant-of-rustbucket\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana, agrega que est\u00e1 &#8220;aprovechando una metodolog\u00eda de infraestructura de red din\u00e1mica para comando y control&#8221;.<\/p>\n<p>RustBucket es obra de un actor de amenazas de Corea del Norte conocido como BlueNoroff, que forma parte de un conjunto de intrusos m\u00e1s grande rastreado con el nombre de Lazarus Group, una unidad de pirater\u00eda de \u00e9lite supervisada por la Oficina General de Reconocimiento (RGB), la principal agencia de inteligencia del pa\u00eds.<\/p>\n<p>El malware sali\u00f3 a la luz en abril de 2023, cuando Jamf Threat Labs lo describi\u00f3 como una puerta trasera basada en AppleScript capaz de recuperar una carga \u00fatil de segunda etapa desde un servidor remoto.  Elastic est\u00e1 monitoreando la actividad como REF9135.<\/p>\n<p>El malware de segunda etapa, compilado en Swift, est\u00e1 dise\u00f1ado para descargar del servidor de comando y control (C2) el malware principal, un binario basado en Rust con funciones para recopilar informaci\u00f3n extensa, as\u00ed como para obtener y ejecutar Mach-O adicional. binarios o scripts de shell en el sistema comprometido.<\/p>\n<p>Es la primera instancia del malware BlueNoroff dirigido espec\u00edficamente a usuarios de macOS, aunque desde entonces ha aparecido una versi\u00f3n .NET de RustBucket con un conjunto similar de caracter\u00edsticas.<\/p>\n<p>&#8220;Esta actividad reciente de Bluenoroff ilustra c\u00f3mo los conjuntos de intrusos recurren al lenguaje multiplataforma en sus esfuerzos de desarrollo de malware, ampliando a\u00fan m\u00e1s sus capacidades y es muy probable que ampl\u00eden su victimolog\u00eda&#8221;, dijo la empresa francesa de ciberseguridad Sekoia. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/bluenoroffs-rustbucket-campaign\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis de la campa\u00f1a RustBucket a fines de mayo de 2023.<\/p>\n<p>La cadena de infecci\u00f3n consiste en un archivo de instalaci\u00f3n de macOS que instala un lector de PDF con puerta trasera, pero funcional.  Un aspecto importante de los ataques es que la actividad maliciosa se activa solo cuando se inicia un archivo PDF armado utilizando el lector de PDF falso.  El vector de intrusi\u00f3n inicial incluye correos electr\u00f3nicos de phishing, as\u00ed como el empleo de personas falsas en redes sociales como LinkedIn.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.memcyco.com\/home\/library\/the-untold-cost-of-brand-impersonation-ebook\/?utm_source=thn&amp;utm_medium=referral&amp;utm_campaign=ebook-campaign\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/La-nueva-campana-en-curso-apunta-al-ecosistema-npm-con.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los ataques observados est\u00e1n muy dirigidos y centrados en instituciones relacionadas con las finanzas en Asia, Europa y los EE. UU., lo que sugiere que la actividad est\u00e1 orientada a la generaci\u00f3n de ingresos il\u00edcitos para evadir sanciones.<\/p>\n<p>\u00bfQu\u00e9 hace que el <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/de81e5246978775a45f3dbda43e2716aaa1b1c4399fe7d44f918fccecc4dd500\" target=\"_blank\">versi\u00f3n reci\u00e9n identificada<\/a> notable es su inusual mecanismo de persistencia y el uso de dominio DNS din\u00e1mico (docsend.linkpc[.]net) para comando y control, adem\u00e1s de incorporar medidas enfocadas en permanecer bajo el radar.<\/p>\n<p>&#8220;En el caso de esta muestra actualizada de RUSTBUCKET, establece su propia persistencia agregando un archivo plist en la ruta \/Users\/<user>\/Library\/LaunchAgents\/com.apple.systemupdate.plist, y copia el binario del malware en el siguiendo la ruta \/Users\/<user>\/Library\/Metadata\/System Update&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/beware-new-rustbucket-malware-variant.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de julio de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/malware Los investigadores han abierto el tel\u00f3n de una versi\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":832819,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,26,8317,4662,4668,4667,34079,4669,4654,4658,4659,4653,4655,212,4663,158688,4666,4665,7528,25649,4660],"class_list":["post-832818","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cuidado","tag-dirigida","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-rustbucket","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/832818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=832818"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/832818\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/832819"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=832818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=832818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=832818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}