{"id":975401,"date":"2023-09-30T15:36:34","date_gmt":"2023-09-30T15:36:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-plataforma-petrolera-irani-del-grupo-apt-utiliza-el-nuevo-malware-menorah-para-operaciones-encubiertas\/"},"modified":"2023-09-30T15:36:38","modified_gmt":"2023-09-30T15:36:38","slug":"la-plataforma-petrolera-irani-del-grupo-apt-utiliza-el-nuevo-malware-menorah-para-operaciones-encubiertas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-plataforma-petrolera-irani-del-grupo-apt-utiliza-el-nuevo-malware-menorah-para-operaciones-encubiertas\/","title":{"rendered":"La plataforma petrolera iran\u00ed del grupo APT utiliza el nuevo malware Menorah para operaciones encubiertas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ciberespionaje\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/La-plataforma-petrolera-irani-del-grupo-APT-utiliza-el-nuevo.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Actores cibern\u00e9ticos sofisticados respaldados por Ir\u00e1n conocidos como <strong>Plataforma petrolera<\/strong> se han relacionado con una campa\u00f1a de phishing que infecta a las v\u00edctimas con una nueva cepa de malware llamada Menorah.<\/p>\n<p>&#8220;El malware fue dise\u00f1ado para el ciberespionaje, capaz de identificar la m\u00e1quina, leer y cargar archivos desde la m\u00e1quina y descargar otro archivo o malware&#8221;, afirman los investigadores de Trend Micro Mohamed Fahmy y Mahmoud Zohdy. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/i\/apt34-deploys-phishing-attack-with-new-malware.html\" target=\"_blank\">dicho<\/a> en un informe del viernes.<\/p>\n<p>La victimolog\u00eda de los ataques no se conoce de inmediato, aunque el uso de se\u00f1uelos indica que al menos uno de los objetivos es una organizaci\u00f3n ubicada en Arabia Saudita.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/iEqhOvqh\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Investigadores-descubren-una-nueva-vulnerabilidad-de-canal-lateral-de-GPU.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Tambi\u00e9n rastreado bajo los nombres APT34, Cobalt Gypsy, Hazel Sandstorm y Helix Kitten, OilRig es un grupo iran\u00ed de amenazas persistentes avanzadas (APT) que se especializa en operaciones encubiertas de recopilaci\u00f3n de inteligencia para infiltrarse y mantener el acceso dentro de redes espec\u00edficas.<\/p>\n<p>La revelaci\u00f3n se basa en hallazgos recientes de NSFOCUS, que descubri\u00f3 un ataque de phishing de OilRig que result\u00f3 en la implementaci\u00f3n de una nueva variante del malware SideTwist, lo que indica que est\u00e1 en desarrollo continuo.<\/p>\n<p>En la \u00faltima cadena de infecci\u00f3n documentada por Trend Micro, el documento se\u00f1uelo se utiliza para crear una tarea programada para la persistencia y soltar un ejecutable (&#8220;Menorah.exe&#8221;) que, a su vez, establece contacto con un servidor remoto a la espera de nuevas instrucciones.  El servidor de comando y control est\u00e1 actualmente inactivo.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de pr\u00f3xima generaci\u00f3n<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfListo para afrontar nuevos desaf\u00edos de ciberseguridad impulsados \u200b\u200bpor la IA?  \u00danase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>El malware .NET, una versi\u00f3n mejorada del implante SideTwist original basado en C descubierto por Check Point en 2021, est\u00e1 armado con varias funciones para tomar huellas digitales del host objetivo, enumerar directorios y archivos, cargar archivos seleccionados del sistema comprometido y ejecutar comandos de shell. y descargar archivos al sistema.<\/p>\n<p>&#8220;El grupo desarrolla y mejora constantemente herramientas, con el objetivo de reducir las soluciones de seguridad y la detecci\u00f3n de los investigadores&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;T\u00edpico de los grupos APT, APT34 demuestra sus vastos recursos y habilidades variadas, y probablemente persistir\u00e1 en personalizar rutinas y t\u00e9cnicas de ingenier\u00eda social para usar en cada organizaci\u00f3n objetivo para garantizar el \u00e9xito en intrusiones, sigilo y ciberespionaje&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/iranian-apt-group-oilrig-using-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de septiembre de 2023\ue804THNCiberespionaje\/malware Actores cibern\u00e9ticos sofisticados respaldados por Ir\u00e1n conocidos como Plataforma petrolera se han relacionado<\/p>\n","protected":false},"author":1,"featured_media":975402,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26597,4661,4664,38,103070,4662,2386,7691,4668,201033,4669,207781,4654,201031,4659,4653,4655,480,1621,18,9788,2256,4666,4665,201032,6984,4660],"class_list":["post-975401","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apt","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-encubiertas","tag-filtracion-de-datos","tag-grupo","tag-irani","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-menorah","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-operaciones","tag-para","tag-petrolera","tag-plataforma","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/975401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=975401"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/975401\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/975402"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=975401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=975401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=975401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}