{"id":929414,"date":"2023-08-31T10:44:49","date_gmt":"2023-08-31T10:44:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-campana-de-espionaje-de-earth-estries-se-dirige-a-gobiernos-y-titanes-tecnologicos-en-todos-los-continentes\/"},"modified":"2023-08-31T10:44:53","modified_gmt":"2023-08-31T10:44:53","slug":"la-campana-de-espionaje-de-earth-estries-se-dirige-a-gobiernos-y-titanes-tecnologicos-en-todos-los-continentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-campana-de-espionaje-de-earth-estries-se-dirige-a-gobiernos-y-titanes-tecnologicos-en-todos-los-continentes\/","title":{"rendered":"La campa\u00f1a de espionaje de Earth Estries se dirige a gobiernos y titanes tecnol\u00f3gicos en todos los continentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ pirater\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un equipo de hackers apodado <strong>Estries de la Tierra<\/strong> se ha atribuido a una nueva campa\u00f1a de ciberespionaje en curso dirigida a industrias gubernamentales y tecnol\u00f3gicas con sede en Filipinas, Taiw\u00e1n, Malasia, Sud\u00e1frica, Alemania y Estados Unidos.<\/p>\n<p>&#8220;Los actores de amenazas detr\u00e1s de Earth Estries est\u00e1n trabajando con recursos de alto nivel y funcionando con habilidades sofisticadas y experiencia en ciberespionaje y actividades il\u00edcitas&#8221;, dijeron los investigadores de Trend Micro Ted Lee, Lenart Bermejo, Hara Hiroaki, Leon M Chang y Gilbert Sison. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/h\/earth-estries-targets-government-tech-for-cyberespionage.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Activo desde al menos 2020, se dice que Earth Estries comparte superposiciones t\u00e1cticas con otro grupo de estado-naci\u00f3n rastreado como FamousSparrow, que ESET expuso por primera vez en 2021 por explotar las fallas de ProxyLogon en Microsoft Exchange Server para penetrar en la hoteler\u00eda, el gobierno, la ingenier\u00eda y el \u00e1mbito legal. sectores.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/European-Bank-Customers-Targeted-in-SpyNote-Android-Trojan-Campaign.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Vale la pena se\u00f1alar que tambi\u00e9n se han descubierto puntos en com\u00fan entre FamousSparrow y UNC4841, un grupo de actividades categorizado responsable del uso de armas como arma. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/08\/29\/cisa-releases-iocs-associated-malicious-barracuda-activity\" target=\"_blank\">Fallo de d\u00eda cero recientemente revelado<\/a> en dispositivos Barracuda Networks Email Security Gateway (ESG).<\/p>\n<p>Las cadenas de ataques documentadas por Trend Micro muestran que el adversario est\u00e1 aprovechando Cobalt Strike para realizar una post-explotaci\u00f3n de entornos comprometidos, tras lo cual act\u00faa r\u00e1pidamente para implementar malware adicional y ampliar su presencia.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1693478688_413_La-campana-de-espionaje-de-Earth-Estries-se-dirige-a.jpg\" alt=\"Estries de la Tierra\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Estries de la Tierra\"\/><\/div>\n<p>Se ha observado que el adversario emplea un arsenal de puertas traseras y herramientas de pirater\u00eda, incluidas puertas traseras, ladrones de datos del navegador y esc\u00e1neres de puertos para mejorar la recopilaci\u00f3n de datos.<\/p>\n<p>Esto incluye Zingdoor, un implante basado en Go para capturar informaci\u00f3n del sistema, enumerar y administrar archivos y ejecutar comandos arbitrarios;  TrillClient, un ladr\u00f3n personalizado escrito en Go para desviar datos de los navegadores web;  y HemiGate, una puerta trasera que puede registrar pulsaciones de teclas, tomar capturas de pantalla, realizar operaciones con archivos y monitorear procesos.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Lo que da m\u00e1s legitimidad a los motivos de espionaje del adversario es su propensi\u00f3n a limpiar y volver a implementar peri\u00f3dicamente sus puertas traseras en el host infectado en un intento de reducir el riesgo de exposici\u00f3n y detecci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1693478689_840_La-campana-de-espionaje-de-Earth-Estries-se-dirige-a.jpg\" alt=\"Estries de la Tierra\" border=\"0\" data-original-height=\"450\" data-original-width=\"728\" title=\"Estries de la Tierra\"\/><\/div>\n<p>&#8220;Earth Estries depende en gran medida de <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/002\/\" target=\"_blank\">Carga lateral de DLL<\/a> para cargar varias herramientas dentro de su arsenal&#8221;, dijeron los investigadores. &#8220;Para dejar la menor huella posible, utilizan ataques de degradaci\u00f3n de PowerShell para evitar la detecci\u00f3n del mecanismo de registro de Windows Antimalware Scan Interface (AMSI)&#8221;.<\/p>\n<p>Otro aspecto significativo del modus operandi es el abuso de servicios p\u00fablicos como Github, Gmail, AnonFiles y File.io para intercambiar o transferir comandos y datos robados.  La mayor\u00eda de los servidores de comando y control (C2) est\u00e1n ubicados en EE. UU., India, Australia, Canad\u00e1, China, Jap\u00f3n, Finlandia, Sud\u00e1frica y el Reino Unido.<\/p>\n<p>&#8220;Al comprometer los servidores internos y las cuentas v\u00e1lidas, los actores de amenazas pueden realizar movimientos laterales dentro de la red de la v\u00edctima y llevar a cabo sus actividades maliciosas de forma encubierta&#8221;, dijeron los investigadores.  &#8220;Tambi\u00e9n utilizan t\u00e9cnicas como ataques de degradaci\u00f3n de PowerShell y novedosas combinaciones de carga lateral de DLL para evadir la detecci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/earth-estries-espionage-campaign.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de agosto de 2023\ue804THNAtaque cibern\u00e9tico \/ pirater\u00eda Un equipo de hackers apodado Estries de la Tierra se<\/p>\n","protected":false},"author":1,"featured_media":929415,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,49573,4193,25237,10315,202490,4662,12462,4668,201033,36,4654,201031,4659,4653,4655,4666,4665,201032,3490,61460,468,4660],"class_list":["post-929414","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-continentes","tag-dirige","tag-earth","tag-espionaje","tag-estries","tag-filtracion-de-datos","tag-gobiernos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tecnologicos","tag-titanes","tag-todos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/929414","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=929414"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/929414\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/929415"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=929414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=929414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=929414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}