{"id":947195,"date":"2023-09-11T17:45:42","date_gmt":"2023-09-11T17:45:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-patrocinador-de-puerta-trasera-de-charming-kitten-apunta-a-brasil-israel-y-los-emiratos-arabes-unidos\/"},"modified":"2023-09-11T17:45:46","modified_gmt":"2023-09-11T17:45:46","slug":"el-nuevo-patrocinador-de-puerta-trasera-de-charming-kitten-apunta-a-brasil-israel-y-los-emiratos-arabes-unidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-patrocinador-de-puerta-trasera-de-charming-kitten-apunta-a-brasil-israel-y-los-emiratos-arabes-unidos\/","title":{"rendered":"El nuevo &#8216;patrocinador&#8217; de puerta trasera de Charming Kitten apunta a Brasil, Israel y los Emiratos \u00c1rabes Unidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ciberespionaje\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El actor de amenazas iran\u00ed conocido como Charming Kitten ha sido vinculado a una nueva ola de ataques dirigidos a diferentes entidades en Brasil, Israel y los Emiratos \u00c1rabes Unidos utilizando una puerta trasera previamente indocumentada llamada Sponsor.<\/p>\n<p>La empresa eslovaca de ciberseguridad est\u00e1 rastreando el cl\u00faster bajo el nombre <strong>Lince bal\u00edstico<\/strong>.  Los patrones de victimolog\u00eda sugieren que el grupo destaca principalmente a organizaciones educativas, gubernamentales y de atenci\u00f3n m\u00e9dica, as\u00ed como a activistas de derechos humanos y periodistas.<\/p>\n<p>Hasta la fecha se han detectado al menos 34 v\u00edctimas de Sponsor, y los primeros casos de despliegue se remontan a septiembre de 2021.<\/p>\n<p>&#8220;La puerta trasera del patrocinador utiliza archivos de configuraci\u00f3n almacenados en el disco&#8221;, investigador de ESET Adam Burgher <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/sponsor-batch-filed-whiskers-ballistic-bobcats-scan-strike-backdoor\/\" target=\"_blank\">dicho<\/a> en un nuevo informe publicado hoy.  &#8220;Estos archivos se implementan discretamente mediante archivos por lotes y est\u00e1n dise\u00f1ados deliberadamente para parecer inofensivos, intentando as\u00ed evadir la detecci\u00f3n de los motores de escaneo&#8221;.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Demasiado vulnerable: descubrir el estado de la superficie de ataque a la identidad<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfConsigui\u00f3 el MFA?  \u00bfPAM?  \u00bfProtecci\u00f3n de la cuenta de servicio?  Descubra qu\u00e9 tan bien equipada est\u00e1 realmente su organizaci\u00f3n contra las amenazas a la identidad<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>La campa\u00f1a, denominada Sponsoring Access, implica obtener acceso inicial mediante la explotaci\u00f3n oportunista de vulnerabilidades conocidas en servidores Microsoft Exchange expuestos a Internet para llevar a cabo acciones posteriores al compromiso, haci\u00e9ndose eco de un aviso emitido por Australia, el Reino Unido y los EE. UU. en noviembre de 2021.<\/p>\n<p>En un incidente detallado por ESET, se dice que una empresa israel\u00ed no identificada que opera un mercado de seguros fue infiltrada por el adversario en agosto de 2021 para entregar cargas \u00fatiles de la siguiente etapa, como PowerLess, Plink y una post-explotaci\u00f3n de c\u00f3digo abierto basada en Go. kit de herramientas llamado Merlin durante los pr\u00f3ximos meses.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-patrocinador-de-puerta-trasera-de-Charming-Kitten-apunta.jpg\" alt=\"Malware de puerta trasera\" border=\"0\" data-original-height=\"396\" data-original-width=\"727\" title=\"Malware de puerta trasera\"\/><\/div>\n<p>&#8220;El agente Merl\u00edn ejecut\u00f3 un shell inverso de Meterpreter que volvi\u00f3 a llamar a un nuevo [command-and-control] servidor&#8221;, dijo Burgher. &#8220;El 12 de diciembre de 2021, el shell inverso elimin\u00f3 un archivo por lotes, install.bat, y a los pocos minutos de ejecutar el archivo por lotes, los operadores de Ballistic Bobcat impulsaron su puerta trasera m\u00e1s nueva, Sponsor&#8221;.<\/p>\n<p>Escrito en C++, Sponsor est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n del host y procesar instrucciones recibidas de un servidor remoto, cuyos resultados se env\u00edan de vuelta al servidor.  Esto incluye la ejecuci\u00f3n de comandos y archivos, la descarga de archivos y la actualizaci\u00f3n de la lista de servidores controlados por el atacante.<\/p>\n<p>&#8220;Ballistic Bobcat contin\u00faa operando en un modelo de escaneo y explotaci\u00f3n, buscando objetivos de oportunidad con vulnerabilidades sin parches en servidores Microsoft Exchange expuestos a Internet&#8221;, dijo Burgher.  &#8220;El grupo contin\u00faa utilizando un conjunto diverso de herramientas de c\u00f3digo abierto complementado con varias aplicaciones personalizadas, incluida su puerta trasera Sponsor&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/charming-kitens-new-backdoor-sponsor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de septiembre de 2023\ue804THNCiberespionaje\/malware El actor de amenazas iran\u00ed conocido como Charming Kitten ha sido vinculado a<\/p>\n","protected":false},"author":1,"featured_media":947196,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,12338,4661,2087,158980,4664,12337,4662,7753,139964,4668,201033,36,4654,201031,4659,4653,4655,480,1743,1732,4666,4665,201032,7157,4004,4660],"class_list":["post-947195","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-arabes","tag-ataques-ciberneticos","tag-brasil","tag-charming","tag-como-hackear","tag-emiratos","tag-filtracion-de-datos","tag-israel","tag-kitten","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-patrocinador","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-trasera","tag-unidos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/947195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=947195"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/947195\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/947196"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=947195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=947195"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=947195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}