{"id":959673,"date":"2023-09-19T12:38:48","date_gmt":"2023-09-19T12:38:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/operacion-bandera-oxidada-azerbaiyan-es-el-objetivo-de-una-nueva-campana-de-malware-basada-en-rust\/"},"modified":"2023-09-19T12:38:53","modified_gmt":"2023-09-19T12:38:53","slug":"operacion-bandera-oxidada-azerbaiyan-es-el-objetivo-de-una-nueva-campana-de-malware-basada-en-rust","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/operacion-bandera-oxidada-azerbaiyan-es-el-objetivo-de-una-nueva-campana-de-malware-basada-en-rust\/","title":{"rendered":"Operaci\u00f3n Bandera Oxidada: Azerbaiy\u00e1n es el objetivo de una nueva campa\u00f1a de malware basada en Rust"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/amenaza Intel<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los objetivos ubicados en Azerbaiy\u00e1n han sido seleccionados como parte de una nueva campa\u00f1a dise\u00f1ada para implementar malware basado en Rust en sistemas comprometidos.<\/p>\n<p>La empresa de ciberseguridad Deep Instinct est\u00e1 rastreando la operaci\u00f3n bajo el nombre de Operaci\u00f3n Bandera Oxidada.  No se ha asociado con ning\u00fan actor o grupo de amenazas conocido.<\/p>\n<p>&#8220;La operaci\u00f3n tiene al menos dos vectores de acceso inicial diferentes&#8221;, afirman los investigadores de seguridad Simon Kenin, Ron Ben Yizhak y Mark Vaitzman. <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/operation-rusty-flag-a-malicious-campaign-against-azerbaijanian-targets\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.  &#8220;Uno de los se\u00f1uelos utilizados en la operaci\u00f3n es un documento modificado que fue utilizado por el grupo Storm-0978. Esto podr\u00eda ser una &#8216;bandera falsa&#8217; deliberada&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La cadena de ataque aprovecha un archivo LNK llamado 1.KARABAKH.jpg.lnk como plataforma de lanzamiento para recuperar una carga \u00fatil de segunda etapa, un instalador MSI, alojado en Dropbox.<\/p>\n<p>El archivo de instalaci\u00f3n, por su parte, incluye un implante escrito en Rust, un archivo XML para una tarea programada para ejecutar el implante y un archivo de imagen se\u00f1uelo que presenta marcas de agua del <a rel=\"nofollow noopener\" href=\"https:\/\/mod.gov.az\/en\" target=\"_blank\">s\u00edmbolo<\/a> del Ministerio de Defensa de Azerbaiy\u00e1n.<\/p>\n<p>Un vector de infecci\u00f3n alternativo es un documento de Microsoft Office llamado &#8220;Overview_of_UWCs_UkraineInNATO_campaign.docx&#8221;, que explota CVE-2017-11882, una vulnerabilidad de corrupci\u00f3n de memoria de seis a\u00f1os de antig\u00fcedad en el Editor de ecuaciones de Microsoft Office, para invocar una URL de Dropbox que aloja un archivo MSI diferente. una variante de la misma puerta trasera Rust.<\/p>\n<p>El uso de Overview_of_UWCs_UkraineInNATO_campaign.docx es digno de menci\u00f3n, ya que Storm-0978 (tambi\u00e9n conocido como RomCom, Tropical Scorpius, UNC2596 y Void Rabisu) aprovech\u00f3 un se\u00f1uelo con el mismo nombre de archivo en ataques cibern\u00e9ticos recientes dirigidos a Ucrania que explotan una falla de ejecuci\u00f3n remota de c\u00f3digo de Office ( CVE-2023-36884).<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Seguridad Level-Up SaaS: una gu\u00eda completa para ITDR y SSPM<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Mant\u00e9ngase a la vanguardia con conocimientos pr\u00e1cticos sobre c\u00f3mo ITDR identifica y mitiga las amenazas.  Conozca el papel indispensable de SSPM para garantizar que su identidad siga siendo inviolable.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>&#8220;Esta acci\u00f3n parece un intento deliberado de bandera falsa para atribuir este ataque a Storm-0978&#8221;, dijeron los investigadores.<\/p>\n<p>La puerta trasera de Rust, una de las cuales se hace pasar por &#8220;WinDefenderHealth.exe&#8221;, viene equipada con capacidades para recopilar informaci\u00f3n del host comprometido y enviarla a un servidor controlado por el atacante.<\/p>\n<p>Los objetivos finales exactos de la campa\u00f1a a\u00fan no est\u00e1n claros en este momento.  Al mismo tiempo, no se ha descartado la posibilidad de que pueda tratarse de un ejercicio del equipo rojo.<\/p>\n<p>&#8220;Rust se est\u00e1 volviendo m\u00e1s popular entre los autores de malware&#8221;, dijeron los investigadores.  &#8220;Los productos de seguridad a\u00fan no detectan con precisi\u00f3n el malware Rust y el proceso de ingenier\u00eda inversa es m\u00e1s complejo&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/operation-rusty-flag-azerbaijan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de septiembre de 2023\ue804THNAtaque cibern\u00e9tico\/amenaza Intel Los objetivos ubicados en Azerbaiy\u00e1n han sido seleccionados como parte de<\/p>\n","protected":false},"author":1,"featured_media":959674,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,20420,4797,23171,3372,4664,4662,4668,201033,4669,4654,201031,4659,4653,4655,212,1043,1596,86101,6562,4666,4665,201032,158,4660],"class_list":["post-959673","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azerbaiyan","tag-bandera","tag-basada","tag-campana","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-objetivo","tag-operacion","tag-oxidada","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/959673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=959673"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/959673\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/959674"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=959673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=959673"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=959673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}