{"id":913392,"date":"2023-08-21T07:45:52","date_gmt":"2023-08-21T07:45:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-hiatusrat-resurge-empresas-de-taiwan-y-militares-de-ee-uu-bajo-ataque\/"},"modified":"2023-08-21T07:45:56","modified_gmt":"2023-08-21T07:45:56","slug":"el-malware-hiatusrat-resurge-empresas-de-taiwan-y-militares-de-ee-uu-bajo-ataque","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-hiatusrat-resurge-empresas-de-taiwan-y-militares-de-ee-uu-bajo-ataque\/","title":{"rendered":"El malware HiatusRAT resurge: empresas de Taiw\u00e1n y militares de EE. UU. bajo ataque"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas detr\u00e1s del malware HiatusRAT han regresado de su pausa con una nueva ola de actividad de reconocimiento y focalizaci\u00f3n dirigida a organizaciones con sede en Taiw\u00e1n y un sistema de adquisici\u00f3n militar de EE. UU.<\/p>\n<p>Adem\u00e1s de recopilar muestras de malware para diferentes arquitecturas, se dice que los artefactos se alojaron en nuevos servidores privados virtuales (VPS), Lumen Black Lotus Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/hiatusrat-takes-little-time-off-in-a-return-to-action\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>La firma de ciberseguridad describi\u00f3 el grupo de actividad como &#8220;descarado&#8221; y &#8220;uno de los m\u00e1s audaces&#8221;, lo que indica que no hay signos de desaceleraci\u00f3n.  La identidad y el origen de los actores de la amenaza se desconocen actualmente.<\/p>\n<p>Los objetivos inclu\u00edan empresas comerciales, como fabricantes de semiconductores y productos qu\u00edmicos, y al menos una organizaci\u00f3n del gobierno municipal en Taiw\u00e1n, as\u00ed como un servidor del Departamento de Defensa de los EE. UU. (DoD) asociado con el env\u00edo y la recuperaci\u00f3n de propuestas para contratos de defensa.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La empresa de ciberseguridad revel\u00f3 por primera vez que HiatusRAT ten\u00eda como objetivo enrutadores de nivel empresarial para espiar de forma encubierta a las v\u00edctimas ubicadas principalmente en Am\u00e9rica Latina y Europa como parte de una campa\u00f1a que comenz\u00f3 en julio de 2022.<\/p>\n<p>Se infectaron hasta 100 dispositivos de redes perimetrales en todo el mundo para recopilar tr\u00e1fico de forma pasiva y transformarlos en una red proxy de infraestructura de comando y control (C2).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1692603952_900_El-malware-HiatusRAT-resurge-empresas-de-Taiwan-y-militares-de.jpg\" alt=\"Malware HiatusRAT\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Malware HiatusRAT\"\/><\/div>\n<p>El \u00faltimo conjunto de ataques, observado desde mediados de junio hasta agosto de 2023, implica el uso de binarios HiatusRAT preconstruidos dise\u00f1ados espec\u00edficamente para arquitecturas Arm, Intel 80386 y x86-64, junto con MIPS, MIPS64 e i386.<\/p>\n<p>Un an\u00e1lisis de telemetr\u00eda para determinar las conexiones realizadas al servidor que aloja el malware ha revelado que &#8220;m\u00e1s del 91 % de las conexiones entrantes proced\u00edan de Taiw\u00e1n, y parec\u00eda haber una preferencia por los dispositivos perif\u00e9ricos fabricados por Ruckus&#8221;.<\/p>\n<p>La infraestructura de HiatusRAT consta de servidores de reconocimiento y carga \u00fatil, que se comunican directamente con las redes de las v\u00edctimas.  Estos servidores est\u00e1n controlados por servidores de nivel 1 que, a su vez, son operados y administrados por servidores de nivel 2.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Se ha identificado que los atacantes utilizan dos direcciones IP diferentes 207.246.80[.]240 y 45.63.70[.]57 para conectarse al servidor DoD el 13 de junio durante aproximadamente dos horas.  Se estima que se transfirieron 11 MB de datos bidireccionales durante el per\u00edodo.<\/p>\n<p>No est\u00e1 claro cu\u00e1l es el objetivo final, pero se sospecha que el adversario puede haber estado buscando informaci\u00f3n disponible p\u00fablicamente relacionada con contratos militares actuales y futuros para futuros objetivos.<\/p>\n<p>La selecci\u00f3n de activos perimetrales como los enrutadores se ha convertido en un patr\u00f3n en los \u00faltimos meses, con actores de amenazas asociados con China vinculados a la explotaci\u00f3n de fallas de seguridad en dispositivos Fortinet y SonicWall sin parches para establecer una persistencia a largo plazo dentro de los entornos de destino.<\/p>\n<p>&#8220;A pesar de las revelaciones previas de herramientas y capacidades, el actor de amenazas tom\u00f3 los pasos m\u00e1s peque\u00f1os para cambiar los servidores de carga \u00fatil existentes y continu\u00f3 con sus operaciones, sin siquiera intentar reconfigurar su infraestructura C2&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/hiatusrat-malware-resurfaces-taiwan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de agosto de 2023\ue804THNAmenaza Cibern\u00e9tica \/ Malware Los actores de amenazas detr\u00e1s del malware HiatusRAT han regresado<\/p>\n","protected":false},"author":1,"featured_media":913393,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,5200,4664,3581,4662,150825,4668,4667,4669,1439,4654,4658,4659,4653,4655,4663,55389,4666,4665,6065,4660],"class_list":["post-913392","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-empresas","tag-filtracion-de-datos","tag-hiatusrat","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-militares","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-resurge","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-taiwan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/913392","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=913392"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/913392\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/913393"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=913392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=913392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=913392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}