{"id":994036,"date":"2023-10-12T09:00:55","date_gmt":"2023-10-12T09:00:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-ataques-en-curso-dirigidos-a-gobiernos-asiaticos-y-gigantes-de-las-telecomunicaciones\/"},"modified":"2023-10-12T09:00:59","modified_gmt":"2023-10-12T09:00:59","slug":"investigadores-descubren-ataques-en-curso-dirigidos-a-gobiernos-asiaticos-y-gigantes-de-las-telecomunicaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-ataques-en-curso-dirigidos-a-gobiernos-asiaticos-y-gigantes-de-las-telecomunicaciones\/","title":{"rendered":"Investigadores descubren ataques en curso dirigidos a gobiernos asi\u00e1ticos y gigantes de las telecomunicaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Investigadores-descubren-ataques-en-curso-dirigidos-a-gobiernos-asiaticos-y.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Entidades gubernamentales y de telecomunicaciones de alto perfil en Asia han sido atacadas como parte de una campa\u00f1a en curso desde 2021 que est\u00e1 dise\u00f1ada para implementar puertas traseras y cargadores b\u00e1sicos para entregar malware de la siguiente etapa.<\/p>\n<p>La empresa de ciberseguridad Check Point est\u00e1 rastreando la actividad bajo el nombre <strong>Sobreviviendo<\/strong>.  Los objetivos incluyen organizaciones ubicadas en Vietnam, Uzbekist\u00e1n, Pakist\u00e1n y Kazajst\u00e1n.<\/p>\n<p>&#8220;La naturaleza simplista de las herramientas [&#8230;] y su amplia variaci\u00f3n sugiere que son desechables, utilizados principalmente para descargar y ejecutar cargas \u00fatiles adicionales&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/stayin-alive-targeted-attacks-against-telecoms-and-government-ministries-in-asia\/\" target=\"_blank\">dicho<\/a> en un informe publicado el mi\u00e9rcoles.  &#8220;Estas herramientas no comparten c\u00f3digos claros con productos creados por actores conocidos y no tienen mucho en com\u00fan entre s\u00ed&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Lo notable de la campa\u00f1a es que la infraestructura <a rel=\"nofollow noopener\" href=\"https:\/\/teamt5.org\/en\/posts\/assassinations-of-minininja-in-various-apac-countries\/\" target=\"_blank\">las acciones se superponen<\/a> con el utilizado por ToddyCat, un actor de amenazas vinculado a China conocido por orquestar ataques cibern\u00e9ticos contra agencias gubernamentales y militares en Europa y Asia desde al menos diciembre de 2020.<\/p>\n<p>Las cadenas de ataques comienzan con un correo electr\u00f3nico de phishing que contiene un archivo ZIP adjunto con un ejecutable leg\u00edtimo que aprovecha la carga lateral de DLL para cargar una puerta trasera llamada CurKeep mediante una DLL maliciosa dal_keepalives.dll presente en el archivo.<\/p>\n<p>CurlKeep est\u00e1 dise\u00f1ado para enviar informaci\u00f3n sobre el host comprometido a un servidor remoto, ejecutar comandos enviados por el servidor y escribir respuestas del servidor en un archivo del sistema.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697101255_824_Investigadores-descubren-ataques-en-curso-dirigidos-a-gobiernos-asiaticos-y.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697101255_824_Investigadores-descubren-ataques-en-curso-dirigidos-a-gobiernos-asiaticos-y.jpg\" alt=\"\" border=\"0\" data-original-height=\"264\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Un examen m\u00e1s detenido de la infraestructura de comando y control (C2) ha revelado un arsenal en constante evoluci\u00f3n de variantes de cargador denominadas CurLu, CurCore y CurLog que son capaces de recibir archivos DLL, ejecutar comandos remotos e iniciar un proceso asociado con una nueva Archivo generado en el que se escriben los datos del servidor.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n se descubri\u00f3 un implante pasivo llamado StylerServ que escucha en cinco puertos diferentes (60810, 60811, 60812, 60813 y 60814) para aceptar una conexi\u00f3n remota y recibir un archivo de configuraci\u00f3n cifrado.<\/p>\n<p>Si bien no hay evidencia concluyente que conecte Stayin&#8217; Alive con ToddyCat, los hallazgos muestran que ambos conjuntos de intrusiones utilizan la misma infraestructura para perseguir un conjunto similar de objetivos.<\/p>\n<p>&#8220;El uso de cargadores y descargadores desechables, como se observa en esta campa\u00f1a, se est\u00e1 volviendo m\u00e1s com\u00fan incluso entre actores sofisticados&#8221;, afirm\u00f3 Check Point.  &#8220;El uso de herramientas desechables dificulta los esfuerzos de detecci\u00f3n y atribuci\u00f3n, ya que se reemplazan con frecuencia y posiblemente se escriben desde cero&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/researchers-uncover-ongoing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de octubre de 2023\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico\/malware Entidades gubernamentales y de telecomunicaciones de alto perfil en Asia<\/p>\n","protected":false},"author":1,"featured_media":994037,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,23810,2346,4661,4664,6312,6073,34682,4662,3489,12462,12583,4668,246,201033,4654,201031,4659,4653,4655,4666,4665,201032,34366,4660],"class_list":["post-994036","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asiaticos","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-curso","tag-descubren","tag-dirigidos","tag-filtracion-de-datos","tag-gigantes","tag-gobiernos","tag-investigadores","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-telecomunicaciones","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/994036","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=994036"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/994036\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/994037"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=994036"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=994036"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=994036"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}