{"id":931207,"date":"2023-09-01T12:18:50","date_gmt":"2023-09-01T12:18:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-para-android-infame-chisel-respaldado-por-el-estado-ruso-apunta-al-ejercito-ucraniano\/"},"modified":"2023-09-01T12:18:54","modified_gmt":"2023-09-01T12:18:54","slug":"el-malware-para-android-infame-chisel-respaldado-por-el-estado-ruso-apunta-al-ejercito-ucraniano","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-para-android-infame-chisel-respaldado-por-el-estado-ruso-apunta-al-ejercito-ucraniano\/","title":{"rendered":"El malware para Android &#8216;Infame Chisel&#8217; respaldado por el Estado ruso apunta al ej\u00e9rcito ucraniano"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Agencias de inteligencia y ciberseguridad de Australia, Canad\u00e1, Nueva Zelanda, el Reino Unido y Estados Unidos revelaron el jueves detalles de una variedad de malware m\u00f3vil dirigido a dispositivos Android utilizados por el ej\u00e9rcito ucraniano.<\/p>\n<p>El software malicioso, denominado <strong>Cincel infame<\/strong> y atribuido a un actor patrocinado por el estado ruso llamado Sandworm, ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/08\/31\/cisa-and-international-partners-release-malware-analysis-report-infamous-chisel-mobile-malware\" target=\"_blank\">capacidades<\/a> para &#8220;permitir el acceso no autorizado a dispositivos comprometidos, escanear archivos, monitorear el tr\u00e1fico y robar peri\u00f3dicamente informaci\u00f3n confidencial&#8221;.<\/p>\n<p>Algunos aspectos del malware fueron descubiertos por el Servicio de Seguridad de Ucrania (SBU) a principios de agosto, destacando intentos fallidos por parte de los adversarios de penetrar <a rel=\"nofollow noopener\" href=\"https:\/\/www.belfercenter.org\/publication\/advancing-adversity-ukraines-battlefield-technologies-and-lessons-us\" target=\"_blank\">Redes militares ucranianas<\/a> y reunir informaci\u00f3n valiosa.<\/p>\n<p>Sandworm, tambi\u00e9n conocido con los nombres FROZENBARENTS, Iron Viking, Seashell Blizzard y Voodoo Bear, se refiere al Centro Principal de Tecnolog\u00edas Especiales (GTsST) de la Direcci\u00f3n Principal de Inteligencia de Rusia (GRU).<\/p>\n<p>Activo desde al menos 2014, el equipo de hackers es mejor conocido por su serie de campa\u00f1as cibern\u00e9ticas disruptivas y destructivas que utilizan malware como Industroyer, BlackEnergy y NotPetya.<\/p>\n<p>En julio de 2023, Mandiant, propiedad de Google <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/gru-disruptive-playbook\" target=\"_blank\">dicho<\/a> que las operaciones cibern\u00e9ticas maliciosas de GRU se adhieren a un manual que ofrece beneficios t\u00e1cticos y estrat\u00e9gicos, permitiendo a los actores de amenazas adaptarse r\u00e1pidamente a un &#8220;entorno operativo acelerado y altamente disputado&#8221; y al mismo tiempo maximizar la velocidad, escala e intensidad. sin ser detectado.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Infamous Chisel se describe como una colecci\u00f3n de m\u00faltiples componentes dise\u00f1ados con la intenci\u00f3n de permitir el acceso remoto y extraer informaci\u00f3n de los tel\u00e9fonos Android.<\/p>\n<p>Adem\u00e1s de escanear los dispositivos en busca de informaci\u00f3n y archivos que coincidan con un conjunto predefinido de extensiones de archivo, el malware tambi\u00e9n contiene una funcionalidad para escanear peri\u00f3dicamente la red local y ofrecer acceso SSH.<\/p>\n<p>&#8220;Infamous Chisel tambi\u00e9n proporciona acceso remoto configurando y ejecutando TOR con un servicio oculto que reenv\u00eda a un binario Dropbear modificado que proporciona una conexi\u00f3n SSH&#8221;, dijo la alianza de inteligencia Five Eyes (FVEY).<\/p>\n<p>Una breve descripci\u00f3n de cada uno de los m\u00f3dulos es la siguiente:<\/p>\n<ul>\n<li><strong>neto<\/strong> &#8211; Recopile y extraiga informaci\u00f3n del dispositivo comprometido a intervalos establecidos, incluidos directorios de aplicaciones espec\u00edficas y navegadores web.<\/li>\n<li><strong>td<\/strong> &#8211; Proporcionar servicios TOR<\/li>\n<li><strong>gota<\/strong> &#8211; Configurar los servicios Tor y verificar la conectividad de la red (ejecutado por netd)<\/li>\n<li><strong>tcpdump<\/strong> &#8211; Leg\u00edtimo <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Tcpdump\" target=\"_blank\">utilidad tcpdump<\/a> sin modificaciones<\/li>\n<li><strong>asesino<\/strong> &#8211; Terminar el proceso neto<\/li>\n<li><strong>base de datos<\/strong> &#8211; Contiene varias herramientas para copiar archivos y proporcionar acceso shell seguro al dispositivo a trav\u00e9s del servicio oculto TOR utilizando una versi\u00f3n modificada de Dropbear<\/li>\n<li><strong>NDBR<\/strong> &#8211; Un binario de llamadas m\u00faltiples similar a db que viene en dos versiones para poder ejecutarse en arquitecturas de CPU Arm (ndbr_armv7l) e Intel (ndbr_i686). <\/li>\n<\/ul>\n<p>La persistencia en el dispositivo se logra reemplazando el demonio netd leg\u00edtimo, responsable de la configuraci\u00f3n de la red en Android, por una versi\u00f3n fraudulenta, que le permite ejecutar comandos como usuario root.<\/p>\n<p>&#8220;Los componentes de Infamous Chisel son de baja a media sofisticaci\u00f3n y parecen haber sido desarrollados teniendo poco en cuenta la evasi\u00f3n de defensa o el ocultamiento de actividad maliciosa&#8221;, dijeron las agencias.<\/p>\n<p>&#8220;La b\u00fasqueda de archivos espec\u00edficos y rutas de directorio que se relacionan con aplicaciones militares y la exfiltraci\u00f3n de estos datos refuerza la intenci\u00f3n de obtener acceso a estas redes. Aunque los componentes carecen de t\u00e9cnicas b\u00e1sicas de ofuscaci\u00f3n o sigilo para disfrazar la actividad, el actor puede haber considerado que esto no era necesario , ya que muchos dispositivos Android no tienen un sistema de detecci\u00f3n basado en host&#8221;.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Detectar, responder, proteger: ITDR y SSPM para una seguridad SaaS completa<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Descubra c\u00f3mo Identity ThreatDetection &#038; Response (ITDR) identifica y mitiga las amenazas con la ayuda de SSPM.  Aprenda c\u00f3mo proteger sus aplicaciones SaaS corporativas y proteger sus datos, incluso despu\u00e9s de una vulneraci\u00f3n. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>El desarrollo se produce cuando el Centro Nacional de Coordinaci\u00f3n de Ciberseguridad de Ucrania (NCSCC) arroj\u00f3 luz sobre los esfuerzos de phishing de otro equipo de pirater\u00eda respaldado por el Kremlin conocido como Gamaredon (tambi\u00e9n conocido como Aqua Blizzard, Shuckworm o UAC-0010) para desviar informaci\u00f3n clasificada.<\/p>\n<p>La agencia gubernamental dijo que el actor de amenazas, que ha atacado repetidamente a Ucrania desde 2013, est\u00e1 intensificando los ataques contra entidades militares y gubernamentales con el objetivo de recopilar datos confidenciales relacionados con sus operaciones de contraofensiva contra las tropas rusas.<\/p>\n<p>&#8220;Gamaredon utiliza documentos leg\u00edtimos robados de organizaciones comprometidas para infectar a las v\u00edctimas&#8221;, NCSCC <a rel=\"nofollow noopener\" href=\"https:\/\/www.rnbo.gov.ua\/en\/Diialnist\/6587.html\" target=\"_blank\">dicho<\/a>.  &#8220;Gamaredon utiliza documentos leg\u00edtimos robados de organizaciones comprometidas para infectar a las v\u00edctimas&#8221;.<\/p>\n<p>El grupo tiene un historial de abuso de Telegram y Telegraph como <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1102\/001\/\" target=\"_blank\">solucionadores de ca\u00edda muerta<\/a> para recuperar informaci\u00f3n relacionada con su infraestructura de comando y control (C2), mientras aprovecha un arsenal &#8220;completo&#8221; de herramientas de malware para cumplir sus objetivos estrat\u00e9gicos.<\/p>\n<p>Esto incluye GammaDrop, GammaLoad, GammaSteel, LakeFlash y Pterodo, el \u00faltimo de los cuales es una herramienta multiprop\u00f3sito perfeccionada para el espionaje y la filtraci\u00f3n de datos.<\/p>\n<p>&#8220;Su versatilidad en el despliegue de varios m\u00f3dulos lo convierte en una amenaza potente, capaz de infiltrarse y comprometer sistemas espec\u00edficos con precisi\u00f3n&#8221;, dijo NCSCC.<\/p>\n<p>&#8220;Si bien Gamaredon puede no ser el grupo de amenazas t\u00e9cnicamente m\u00e1s avanzado que apunta a Ucrania, sus t\u00e1cticas exhiben una evoluci\u00f3n calculada. La creciente frecuencia de los ataques sugiere una expansi\u00f3n de su capacidad operativa y sus recursos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/russian-state-backed-infamous-chisel.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Agencias de inteligencia y ciberseguridad de Australia, Canad\u00e1, Nueva Zelanda, el Reino Unido y Estados Unidos revelaron el<\/p>\n","protected":false},"author":1,"featured_media":931208,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,2490,4661,202675,4664,1306,528,4662,48825,4668,201033,4669,4654,201031,4659,4653,4655,18,231,23173,865,4666,4665,201032,3262,4660],"class_list":["post-931207","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-apunta","tag-ataques-ciberneticos","tag-chisel","tag-como-hackear","tag-ejercito","tag-estado","tag-filtracion-de-datos","tag-infame","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-por","tag-respaldado","tag-ruso","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-ucraniano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/931207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=931207"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/931207\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/931208"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=931207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=931207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=931207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}