{"id":863309,"date":"2023-07-20T11:28:40","date_gmt":"2023-07-20T11:28:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-puerta-trasera-deliverycheck-de-turla-infringe-el-sector-de-defensa-ucraniano\/"},"modified":"2023-07-20T11:28:44","modified_gmt":"2023-07-20T11:28:44","slug":"la-nueva-puerta-trasera-deliverycheck-de-turla-infringe-el-sector-de-defensa-ucraniano","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-puerta-trasera-deliverycheck-de-turla-infringe-el-sector-de-defensa-ucraniano\/","title":{"rendered":"La nueva puerta trasera DeliveryCheck de Turla infringe el sector de defensa ucraniano"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El sector de la defensa en Ucrania y Europa del Este ha sido objeto de una nueva puerta trasera basada en .NET llamada <strong>EntregaCheque<\/strong> (tambi\u00e9n conocido como CAPIBAR o GAMEDAY) que es capaz de entregar cargas \u00fatiles de pr\u00f3xima etapa.<\/p>\n<p>El equipo de inteligencia de amenazas de Microsoft, en <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/5213167\" target=\"_blank\">colaboraci\u00f3n<\/a> con el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA), atribuy\u00f3 los ataques a un actor de estado-naci\u00f3n ruso conocido como Turla, que tambi\u00e9n se rastrea con los nombres Iron Hunter, Secret Blizzard (anteriormente Krypton), Uroburos, Venomous Bear y Waterbug.  Est\u00e1 vinculado al Servicio de Seguridad Federal de Rusia (FSB).<\/p>\n<p>&#8220;DeliveryCheck se distribuye por correo electr\u00f3nico como documentos con macros maliciosas&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1681695399084539908\" target=\"_blank\">dicho<\/a> en una serie de tuits.  &#8220;Persiste a trav\u00e9s de una tarea programada que lo descarga y lo inicia en la memoria. Tambi\u00e9n se comunica con un servidor C2 para recuperar tareas, que pueden incluir el lanzamiento de cargas \u00fatiles arbitrarias incrustadas en hojas de estilo XSLT&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>El acceso inicial exitoso tambi\u00e9n est\u00e1 acompa\u00f1ado en algunos casos por la distribuci\u00f3n de un conocido implante de Turla llamado Kazuar, que est\u00e1 equipado para robar archivos de configuraci\u00f3n de aplicaciones, registros de eventos y una amplia gama de datos de los navegadores web.<\/p>\n<p>El objetivo final de los ataques es filtrar los mensajes de la aplicaci\u00f3n de mensajer\u00eda Signal para Windows, lo que permite al adversario acceder a conversaciones, documentos e im\u00e1genes confidenciales en los sistemas objetivo.<\/p>\n<p>Un aspecto digno de menci\u00f3n de DeliveryCheck es su capacidad para violar los servidores de Microsoft Exchange para instalar un componente del lado del servidor mediante la configuraci\u00f3n de estado deseado de PowerShell (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/scripting\/dsc\/overview\" target=\"_blank\">DSC<\/a>), una plataforma de gesti\u00f3n de PowerShell que ayuda a los administradores a automatizar la configuraci\u00f3n de los sistemas Windows.<\/p>\n<p>&#8220;DSC genera un formato de objeto administrado (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/wmisdk\/managed-object-format--mof-\" target=\"_blank\">MOF<\/a>) que contiene un script de PowerShell que carga la carga \u00fatil de .NET incrustada en la memoria, convirtiendo efectivamente un servidor leg\u00edtimo en un centro C2 de malware&#8221;, explic\u00f3 Microsoft.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>La divulgaci\u00f3n se produce cuando la Polic\u00eda Cibern\u00e9tica de Ucrania <a rel=\"nofollow noopener\" href=\"https:\/\/cyberpolice.gov.ua\/news\/kiberpolicziya-vykryla-organizatoriv-botoferm-yaki-poshyryuvaly-vorozhu-propagandu-ta-zajmalysya-internet-shaxrajstvamy-7156\/\" target=\"_blank\">desmantelado<\/a> una granja de bots masiva con m\u00e1s de 100 personas que supuestamente difunden propaganda hostil que justifica la invasi\u00f3n rusa, filtran informaci\u00f3n personal perteneciente a ciudadanos ucranianos y participan en varios esquemas de fraude.<\/p>\n<p>Como parte del operativo, se realizaron allanamientos en 21 localidades, con lo que se decomisaron equipos de c\u00f3mputo, tel\u00e9fonos m\u00f3viles, m\u00e1s de 250 pasarelas GSM y cerca de 150.000 tarjetas SIM de diferentes operadores m\u00f3viles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/turlas-new-deliverycheck-backdoor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de julio de 2023\ue804THNAtaque cibern\u00e9tico\/malware El sector de la defensa en Ucrania y Europa del Este ha<\/p>\n","protected":false},"author":1,"featured_media":863310,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,3275,175151,4662,175152,4668,4667,4654,4658,4659,4653,4655,212,4663,1732,1337,4666,4665,7157,42530,3262,4660],"class_list":["post-863309","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-defensa","tag-deliverycheck","tag-filtracion-de-datos","tag-infringe","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-puerta","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trasera","tag-turla","tag-ucraniano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/863309","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=863309"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/863309\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/863310"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=863309"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=863309"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=863309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}