{"id":985004,"date":"2023-10-06T12:27:43","date_gmt":"2023-10-06T12:27:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-atacan-a-las-empresas-de-semiconductores-en-el-este-de-asia-con-un-ataque-de-cobalto\/"},"modified":"2023-10-06T12:27:47","modified_gmt":"2023-10-06T12:27:47","slug":"los-piratas-informaticos-chinos-atacan-a-las-empresas-de-semiconductores-en-el-este-de-asia-con-un-ataque-de-cobalto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-atacan-a-las-empresas-de-semiconductores-en-el-este-de-asia-con-un-ataque-de-cobalto\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos atacan a las empresas de semiconductores en el este de Asia con un ataque de cobalto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-piratas-informaticos-chinos-atacan-a-las-empresas-de-semiconductores.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que los actores de amenazas apuntan a empresas de semiconductores en el este de Asia con se\u00f1uelos disfrazados de Taiwan Semiconductor Manufacturing Company (TSMC) que est\u00e1n dise\u00f1ados para entregar balizas Cobalt Strike.<\/p>\n<p>El conjunto de intrusi\u00f3n, por <a rel=\"nofollow noopener\" href=\"https:\/\/blog.eclecticiq.com\/chinese-state-sponsored-cyber-espionage-activity-targeting-semiconductor-industry-in-east-asia\" target=\"_blank\">Ecl\u00e9cticoIQ<\/a>aprovecha una puerta trasera llamada HyperBro, que luego se utiliza como conducto para implementar el software de simulaci\u00f3n de ataques comerciales y el conjunto de herramientas posteriores a la explotaci\u00f3n.<\/p>\n<p>Se dice que una secuencia de ataque alternativa utiliz\u00f3 un descargador de malware previamente no documentado para implementar Cobalt Strike, lo que indica que los actores de la amenaza idearon m\u00faltiples enfoques para infiltrarse en objetivos de inter\u00e9s.<\/p>\n<p>La empresa holandesa de ciberseguridad atribuy\u00f3 la campa\u00f1a a un actor de amenazas vinculado a China debido al uso de HyperBro, que ha sido utilizado casi exclusivamente por un actor de amenazas conocido como Lucky Mouse (tambi\u00e9n conocido como APT27, Budworm y Emissary Panda).<\/p>\n<p>Tambi\u00e9n se han descubierto superposiciones t\u00e1cticas entre el adversario detr\u00e1s de los ataques y otro grupo rastreado por RecordedFuture bajo el nombre de RedHotel, que tambi\u00e9n se superpone con un equipo de pirater\u00eda llamado Earth Lusca.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Otra conexi\u00f3n china proviene del uso de un servidor web Cobra DocGuard probablemente comprometido para alojar archivos binarios de segunda etapa, incluido un implante basado en Go denominado ChargeWeapon, para su distribuci\u00f3n a trav\u00e9s del descargador.<\/p>\n<p>&#8220;ChargeWeapon est\u00e1 dise\u00f1ado para obtener acceso remoto y enviar informaci\u00f3n del dispositivo y de la red desde un host infectado a un atacante controlado [command-and-control] servidor&#8221;, dijo el investigador de EclecticIQ Arda B\u00fcy\u00fckkaya en un an\u00e1lisis del jueves.<\/p>\n<p>Vale la pena se\u00f1alar que una versi\u00f3n troyanizada del software de cifrado Cobra DocGuard de EsafeNet tambi\u00e9n se ha vinculado al despliegue de PlugX, y Symantec lo vincula a un presunto actor del nexo con China con nombre en c\u00f3digo Carderbee.<\/p>\n<p>En la cadena de ataque documentada por EclecticIQ, un documento PDF con el tema de TSMC se muestra como se\u00f1uelo despu\u00e9s de la ejecuci\u00f3n de HyperBro, lo que indica el uso de t\u00e9cnicas de ingenier\u00eda social para activar la infecci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696595263_588_Los-piratas-informaticos-chinos-atacan-a-las-empresas-de-semiconductores.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696595263_588_Los-piratas-informaticos-chinos-atacan-a-las-empresas-de-semiconductores.jpg\" alt=\"Golpe de cobalto\" border=\"0\" data-original-height=\"370\" data-original-width=\"728\" title=\"Golpe de cobalto\"\/><\/a><\/div>\n<p>&#8220;Al presentar un PDF de aspecto normal mientras se ejecuta de forma encubierta malware en segundo plano, se minimizan las posibilidades de que la v\u00edctima sospeche&#8221;, explic\u00f3 B\u00fcy\u00fckkaya.<\/p>\n<p>Un aspecto notable del ataque es que la direcci\u00f3n del servidor C2 codificada en la baliza Cobalt Strike est\u00e1 disfrazada de una CDN jQuery leg\u00edtima en un esfuerzo por eludir las defensas del firewall.<\/p>\n<p>La divulgaci\u00f3n se produce cuando el Financial Times <a rel=\"nofollow noopener\" href=\"https:\/\/www.ft.com\/content\/256ee824-9710-49d2-a8bc-f173e3f74286\" target=\"_blank\">reportado<\/a> que la agencia belga de inteligencia y seguridad, el Servicio de Seguridad del Estado (VSSE), est\u00e1 trabajando para &#8220;detectar y luchar contra posibles actividades de espionaje y\/o injerencia llevadas a cabo por entidades chinas, incluida Alibaba&#8221; en el aeropuerto de carga de Lieja del pa\u00eds.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Alibaba ha negado haber actuado mal.<\/p>\n<p>&#8220;Las actividades de China en B\u00e9lgica no se limitan al cl\u00e1sico esp\u00eda que roba secretos de Estado o al hacker que paraliza una industria esencial o un departamento gubernamental detr\u00e1s de su PC&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/vsse.be\/nl\/intelligence-report-2021-2022\" target=\"_blank\">anotado<\/a> en un informe de inteligencia.  &#8220;En un intento de influir en los procesos de toma de decisiones, China utiliza una variedad de recursos estatales y no estatales&#8221;.<\/p>\n<p>Un informe publicado por el Departamento de Defensa (DoD) de EE. UU. el mes pasado <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/my-teas-not-cold-an-overview-of-china-cyber-threat\/\" target=\"_blank\">describi\u00f3 China<\/a> como una &#8220;amenaza de ciberespionaje amplia y generalizada&#8221;, y que roba secretos tecnol\u00f3gicos y emprende esfuerzos de vigilancia para obtener una ventaja estrat\u00e9gica.<\/p>\n<p>&#8220;Utilizando medios cibern\u00e9ticos, la Rep\u00fablica Popular China ha participado en campa\u00f1as prolongadas de espionaje, robo y compromiso contra redes de defensa clave y una infraestructura cr\u00edtica m\u00e1s amplia de EE. UU., especialmente la Base Industrial de Defensa (DIB)&#8221;, dijo el Departamento de Defensa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.defense.gov\/News\/Releases\/Release\/Article\/3523199\/dod-releases-2023-cyber-strategy-summary\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/chinese-hackers-target-semiconductor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de octubre de 2023\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico\/malware Se ha observado que los actores de amenazas apuntan a<\/p>\n","protected":false},"author":1,"featured_media":985005,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14299,6350,1247,4661,4289,83301,4664,99,3581,560,4662,6214,4668,246,201033,36,4654,201031,4659,4653,4655,6213,4666,4665,10812,201032,4660],"class_list":["post-985004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asia","tag-atacan","tag-ataque","tag-ataques-ciberneticos","tag-chinos","tag-cobalto","tag-como-hackear","tag-con","tag-empresas","tag-este","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-semiconductores","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/985004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=985004"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/985004\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/985005"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=985004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=985004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=985004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}