{"id":972906,"date":"2023-09-27T17:56:41","date_gmt":"2023-09-27T17:56:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataques-de-phishing-con-tematica-de-la-cruz-roja-que-distribuyen-puertas-traseras-de-dangerads-y-atlasagent\/"},"modified":"2023-09-27T17:56:45","modified_gmt":"2023-09-27T17:56:45","slug":"ataques-de-phishing-con-tematica-de-la-cruz-roja-que-distribuyen-puertas-traseras-de-dangerads-y-atlasagent","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataques-de-phishing-con-tematica-de-la-cruz-roja-que-distribuyen-puertas-traseras-de-dangerads-y-atlasagent\/","title":{"rendered":"Ataques de phishing con tem\u00e1tica de la Cruz Roja que distribuyen puertas traseras de DangerAds y AtlasAgent"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Ataques-de-phishing-con-tematica-de-la-Cruz-Roja-que.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Un nuevo actor de amenazas conocido como <strong>AtlasCruz<\/strong> Se ha observado que aprovecha se\u00f1uelos de phishing con tem\u00e1tica de la Cruz Roja para ofrecer dos puertas traseras previamente no documentadas llamadas DangerAds y AtlasAgent.<\/p>\n<p>Laboratorios de seguridad NSFOCUS <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/warning-newly-discovered-apt-attacker-atlascross-exploits-red-cross-blood-drive-phishing-for-cyberattack\/\" target=\"_blank\">descrito<\/a> el adversario tiene un &#8220;alto nivel t\u00e9cnico y una actitud de ataque cautelosa&#8221;, y agreg\u00f3 que &#8220;la actividad de ataque de phishing capturada esta vez es parte del ataque dirigido del atacante a objetivos espec\u00edficos y es su principal medio para lograr la penetraci\u00f3n en el dominio&#8221;.<\/p>\n<p>Las cadenas de ataque comienzan con un documento de Microsoft con macros que pretende tratar sobre una campa\u00f1a de donaci\u00f3n de sangre de la Cruz Roja Estadounidense que, cuando se lanza, ejecuta la macro maliciosa para configurar la persistencia y exfiltrar metadatos del sistema a un servidor remoto (data.vectorse).[.]com) que es un subdominio de un sitio web leg\u00edtimo que pertenece a una empresa de ingenier\u00eda y estructuras con sede en EE. UU.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de pr\u00f3xima generaci\u00f3n<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfListo para afrontar nuevos desaf\u00edos de ciberseguridad impulsados \u200b\u200bpor la IA?  \u00danase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Tambi\u00e9n extrae un archivo llamado KB4495667.pkg (con nombre en c\u00f3digo DangerAds), que posteriormente act\u00faa como un cargador para iniciar el c\u00f3digo shell que conduce a la implementaci\u00f3n de AtlasAgent, un malware C++ capaz de recopilar informaci\u00f3n del sistema, operaci\u00f3n del c\u00f3digo shell y ejecutar comandos para obtener un invertir el shell e inyectar c\u00f3digo en un hilo en el proceso especificado.<\/p>\n<p>Tanto AtlasAgent como DangerAds incorporan funciones evasivas para que sea menos probable que las herramientas de seguridad lo descubran.<\/p>\n<p>Se sospecha que AtlasCross ha violado hosts de redes p\u00fablicas al explotar vulnerabilidades de seguridad conocidas y convertirlas en servidores de comando y control (C2).  NSFOCUS dijo que identific\u00f3 12 servidores comprometidos diferentes en los EE. UU.<\/p>\n<p>La verdadera identidad de AtlasCross y sus patrocinadores sigue siendo actualmente un enigma.<\/p>\n<p>&#8220;En esta etapa actual, AtlasCross tiene un alcance de actividad relativamente limitado, centr\u00e1ndose principalmente en ataques dirigidos contra hosts espec\u00edficos dentro de un dominio de red&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Sin embargo, los procesos de ataque que emplean son muy s\u00f3lidos y maduros&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/red-cross-themed-phishing-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de septiembre de 2023\ue804THNMalware\/ataque cibern\u00e9tico Un nuevo actor de amenazas conocido como AtlasCruz Se ha observado que<\/p>\n","protected":false},"author":1,"featured_media":972907,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,207497,4664,99,10033,207496,40916,4662,4668,201033,4654,201031,4659,4653,4655,8178,66,8287,4666,4665,201032,59213,50975,4660],"class_list":["post-972906","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-atlasagent","tag-como-hackear","tag-con","tag-cruz","tag-dangerads","tag-distribuyen","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-puertas","tag-roja","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tematica","tag-traseras","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/972906","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=972906"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/972906\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/972907"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=972906"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=972906"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=972906"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}