{"id":959874,"date":"2023-09-19T15:10:45","date_gmt":"2023-09-19T15:10:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-puerta-trasera-httpsnoop-de-shroudedsnooper-apunta-a-empresas-de-telecomunicaciones-de-medio-oriente\/"},"modified":"2023-09-19T15:10:48","modified_gmt":"2023-09-19T15:10:48","slug":"la-puerta-trasera-httpsnoop-de-shroudedsnooper-apunta-a-empresas-de-telecomunicaciones-de-medio-oriente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-puerta-trasera-httpsnoop-de-shroudedsnooper-apunta-a-empresas-de-telecomunicaciones-de-medio-oriente\/","title":{"rendered":"La puerta trasera HTTPSnoop de ShroudedSnooper apunta a empresas de telecomunicaciones de Medio Oriente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los proveedores de servicios de telecomunicaciones en Oriente Medio son el objetivo de un nuevo conjunto de intrusiones denominado <strong>Fisg\u00f3n envuelto<\/strong> que emplea una puerta trasera sigilosa llamada HTTPSnoop.<\/p>\n<p>&#8220;HTTPSnoop es una puerta trasera simple pero eficaz que consta de t\u00e9cnicas novedosas para interactuar con dispositivos y controladores del kernel HTTP de Windows para escuchar solicitudes entrantes de URL HTTP(S) espec\u00edficas y ejecutar ese contenido en el punto final infectado&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/introducing-shrouded-snooper\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Tambi\u00e9n parte del arsenal del actor de amenazas es un implante hermano con nombre en c\u00f3digo PipeSnoop que puede aceptar c\u00f3digo shell arbitrario de un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Named_pipe\" target=\"_blank\">tuber\u00eda con nombre<\/a> y ejecutarlo en el punto final infectado.<\/p>\n<p>Se sospecha que ShroudedSnooper explota los servidores conectados a Internet e implementa HTTPSnoop para obtener acceso inicial a los entornos de destino, y ambas cepas de malware se hacen pasar por componentes de la aplicaci\u00f3n Cortex XDR de Palo Alto Networks (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/docs-cortex.paloaltonetworks.com\/r\/Cortex-XDR\/8.1\/Cortex-XDR-Agent-Administrator-Guide\/Troubleshooting-Resources-for-Windows\" target=\"_blank\">CyveraConsole.exe<\/a>&#8220;) para pasar desapercibido.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Hasta la fecha se han detectado tres muestras diferentes de HTTPSnoop.  El malware utiliza API de Windows de bajo nivel para escuchar solicitudes entrantes que coincidan con patrones de URL predefinidos, que luego se seleccionan para extraer el c\u00f3digo shell que se ejecutar\u00e1 en el host.<\/p>\n<p>&#8220;Las URL HTTP utilizadas por HTTPSnoop junto con el enlace al servidor web integrado de Windows indican que probablemente fue dise\u00f1ado para funcionar en servidores web y EWS expuestos a Internet&#8221;, dijeron los investigadores de Talos.  &#8220;PipeSnoop, sin embargo, como su nombre lo indica, lee y escribe hacia y desde una tuber\u00eda IPC de Windows para sus capacidades de entrada\/salida (E\/S)&#8221;.<\/p>\n<p>&#8220;Esto sugiere que el implante probablemente est\u00e9 dise\u00f1ado para funcionar m\u00e1s dentro de una empresa comprometida, en lugar de servidores p\u00fablicos como HTTPSnoop, y probablemente est\u00e9 destinado a usarse contra puntos finales que los operadores de malware consideran m\u00e1s valiosos o de alta prioridad&#8221;.<\/p>\n<p>La naturaleza del malware indica que PipeSnoop no puede funcionar como un implante independiente y que requiere un componente auxiliar, que act\u00faa como un servidor para obtener el c\u00f3digo shell a trav\u00e9s de otros m\u00e9todos y utiliza la tuber\u00eda con nombre para pasarlo por la puerta trasera.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/operation-dianxun-cyberespionage-campaign-targeting-telecommunication-companies\/\" target=\"_blank\">apuntar<\/a> del <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/chinese-apt-groups-target-afghan-telecommunications-firm\" target=\"_blank\">sector de telecomunicaciones<\/a>particularmente en Medio Oriente, se ha convertido en una especie de patr\u00f3n en los \u00faltimos a\u00f1os. <\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Seguridad Level-Up SaaS: una gu\u00eda completa para ITDR y SSPM<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Mant\u00e9ngase a la vanguardia con conocimientos pr\u00e1cticos sobre c\u00f3mo ITDR identifica y mitiga las amenazas.  Conozca el papel indispensable de SSPM para garantizar que su identidad siga siendo inviolable.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>En enero de 2021, ClearSky descubri\u00f3 una serie de ataques orquestados por Lebanese Cedar dirigidos a operadores de telecomunicaciones en EE. UU., Reino Unido y Medio Oriente Asi\u00e1tico.  M\u00e1s tarde, ese mismo diciembre, Symantec, propiedad de Broadcom, arroj\u00f3 luz sobre un <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/espionage-campaign-telecoms-asia-middle-east\" target=\"_blank\">campa\u00f1a de espionaje<\/a> dirigido a operadores de telecomunicaciones en Medio Oriente y Asia por parte de un probable actor de amenazas iran\u00ed conocido como MuddyWater (tambi\u00e9n conocido como Seedworm).<\/p>\n<p>Otros colectivos adversarios rastreados bajo los apodos BackdoorDiplomacy, WIP26 y Granite Typhoon (anteriormente Gallium) tambi\u00e9n han sido atribuidos a ataques a proveedores de servicios de telecomunicaciones en la regi\u00f3n durante el a\u00f1o pasado.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/shroudedsnoopers-httpsnoop-backdoor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de septiembre de 2023\ue804THNMalware\/amenaza cibern\u00e9tica Los proveedores de servicios de telecomunicaciones en Oriente Medio son el objetivo<\/p>\n","protected":false},"author":1,"featured_media":959875,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,4664,3581,4662,205957,4668,201033,2508,4654,201031,4659,4653,4655,7999,1732,4666,4665,205958,201032,34366,7157,4660],"class_list":["post-959874","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-como-hackear","tag-empresas","tag-filtracion-de-datos","tag-httpsnoop","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oriente","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-shroudedsnooper","tag-software-malicioso-ransomware","tag-telecomunicaciones","tag-trasera","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/959874","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=959874"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/959874\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/959875"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=959874"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=959874"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=959874"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}