{"id":974098,"date":"2023-09-28T11:47:43","date_gmt":"2023-09-28T11:47:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-gusano-cogollero-vinculado-a-china-se-dirige-a-agencias-gubernamentales-asiaticas-y-de-telecomunicaciones-del-medio-oriente\/"},"modified":"2023-09-28T11:47:47","modified_gmt":"2023-09-28T11:47:47","slug":"el-gusano-cogollero-vinculado-a-china-se-dirige-a-agencias-gubernamentales-asiaticas-y-de-telecomunicaciones-del-medio-oriente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-gusano-cogollero-vinculado-a-china-se-dirige-a-agencias-gubernamentales-asiaticas-y-de-telecomunicaciones-del-medio-oriente\/","title":{"rendered":"El gusano cogollero vinculado a China se dirige a agencias gubernamentales asi\u00e1ticas y de telecomunicaciones del Medio Oriente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-gusano-cogollero-vinculado-a-China-se-dirige-a-agencias.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las entidades gubernamentales y de telecomunicaciones han sido sometidas a una nueva ola de ataques por parte de un actor de amenazas vinculado a China rastreado como <strong>Gusano de las yemas<\/strong> utilizando un conjunto de herramientas de malware actualizado.<\/p>\n<p>Las intrusiones, dirigidas a una organizaci\u00f3n de telecomunicaciones de Oriente Medio y a un gobierno asi\u00e1tico, tuvieron lugar en agosto de 2023, y el adversario despleg\u00f3 una versi\u00f3n mejorada de su kit de herramientas SysUpdate, el Symantec Threat Hunter Team, parte de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/budworm-tool-update-telecoms-govt\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Se sabe que Budworm, tambi\u00e9n conocido por los nombres APT27, Bronze Union, Emissary Panda, Iron Tiger, Lucky Mouse y Red Phoenix, est\u00e1 activo desde al menos 2013, apuntando a una amplia gama de verticales de la industria en pos de sus objetivos de recopilaci\u00f3n de inteligencia. . <\/p>\n<p>El grupo de estado-naci\u00f3n aprovecha varias herramientas como China Chopper web shell, Gh0st RAT, HyperBro, PlugX, SysUpdate y ZXShell para filtrar informaci\u00f3n de alto valor y mantener el acceso a sistemas confidenciales durante un largo per\u00edodo de tiempo.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/iEqhOvqh\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Investigadores-descubren-una-nueva-vulnerabilidad-de-canal-lateral-de-GPU.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Un informe anterior de SecureWorks en 2017 <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/bronze-union\" target=\"_blank\">revel\u00f3<\/a> la inclinaci\u00f3n del atacante por recopilar inteligencia pol\u00edtica, de seguridad y de defensa de organizaciones de todo el mundo, lo que lo caracteriza como una amenaza formidable.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1695901663_496_El-gusano-cogollero-vinculado-a-China-se-dirige-a-agencias.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1695901663_496_El-gusano-cogollero-vinculado-a-China-se-dirige-a-agencias.jpg\" alt=\"Gusano de las yemas\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Gusano de las yemas\"\/><\/a><\/div>\n<p>Tambi\u00e9n se ha observado que explota servicios vulnerables conectados a Internet para obtener acceso a redes espec\u00edficas.  A principios de marzo, Trend Micro arroj\u00f3 luz sobre la versi\u00f3n Linux de SysUpdate, que incluye capacidades para eludir el software de seguridad y resistir la ingenier\u00eda inversa.<\/p>\n<p>La puerta trasera tiene muchas funciones, lo que permite realizar capturas de pantalla, finalizar procesos arbitrarios, realizar operaciones con archivos, recuperar informaci\u00f3n de la unidad y ejecutar comandos.<\/p>\n<p>&#8220;Adem\u00e1s de su malware personalizado, Budworm tambi\u00e9n utiliz\u00f3 una variedad de herramientas disponibles p\u00fablicamente en estos ataques&#8221;, dijo Symantec.  &#8220;Parece que la actividad del grupo pudo haber sido detenida temprano en la cadena de ataque, ya que la \u00fanica actividad maliciosa observada en las m\u00e1quinas infectadas es la recolecci\u00f3n de credenciales&#8221;.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de pr\u00f3xima generaci\u00f3n<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfListo para afrontar nuevos desaf\u00edos de ciberseguridad impulsados \u200b\u200bpor la IA?  \u00danase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Con el \u00faltimo desarrollo, Budworm es la nueva incorporaci\u00f3n a una lista cada vez mayor de actores de amenazas que han puesto sus ojos en el sector de las telecomunicaciones en el Medio Oriente, incluidos grupos previamente indocumentados denominados ShroudedSnooper y Sandman.<\/p>\n<p>&#8220;Budworm ha utilizado SysUpdate desde al menos 2020, y los atacantes parecen desarrollar continuamente la herramienta para mejorar sus capacidades y evitar la detecci\u00f3n&#8221;.<\/p>\n<p>&#8220;Ese Budworm contin\u00faa utilizando un malware conocido (SysUpdate), junto con t\u00e9cnicas que se sabe que favorece, como <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/002\/\" target=\"_blank\">Carga lateral de DLL<\/a> usar una aplicaci\u00f3n que ha usado para este prop\u00f3sito anteriormente, indica que el grupo no est\u00e1 demasiado preocupado por tener esta actividad asociada con \u00e9l si se descubre&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/china-linked-budworm-targeting-middle.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de septiembre de 2023\ue804THNMalware\/amenaza cibern\u00e9tica Las entidades gubernamentales y de telecomunicaciones han sido sometidas a una nueva<\/p>\n","protected":false},"author":1,"featured_media":974099,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5893,4507,4661,73,207628,4664,38,4193,4662,20465,59748,4668,201033,2508,4654,201031,4659,4653,4655,7999,4666,4665,201032,34366,12460,4660],"class_list":["post-974098","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencias","tag-asiaticas","tag-ataques-ciberneticos","tag-china","tag-cogollero","tag-como-hackear","tag-del","tag-dirige","tag-filtracion-de-datos","tag-gubernamentales","tag-gusano","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oriente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-telecomunicaciones","tag-vinculado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/974098","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=974098"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/974098\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/974099"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=974098"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=974098"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=974098"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}