{"id":996047,"date":"2023-10-13T13:05:16","date_gmt":"2023-10-13T13:05:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-presentan-el-nuevo-conjunto-de-herramientas-de-toddycat-para-la-filtracion-de-datos\/"},"modified":"2023-10-13T13:05:20","modified_gmt":"2023-10-13T13:05:20","slug":"investigadores-presentan-el-nuevo-conjunto-de-herramientas-de-toddycat-para-la-filtracion-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-presentan-el-nuevo-conjunto-de-herramientas-de-toddycat-para-la-filtracion-de-datos\/","title":{"rendered":"Investigadores presentan el nuevo conjunto de herramientas de ToddyCat para la filtraci\u00f3n de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">APT\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Investigadores-presentan-el-nuevo-conjunto-de-herramientas-de-ToddyCat-para.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El actor de amenaza persistente avanzada (APT) conocido como <strong>toddygato<\/strong> se ha vinculado a un nuevo conjunto de herramientas maliciosas dise\u00f1adas para la filtraci\u00f3n de datos, que ofrecen una visi\u00f3n m\u00e1s profunda de las t\u00e1cticas y capacidades del equipo de pirater\u00eda.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/toddycat-keep-calm-and-check-logs\/110696\/\" target=\"_blank\">recomendaciones<\/a> Provienen de Kaspersky, que arroj\u00f3 luz por primera vez sobre el adversario el a\u00f1o pasado, vincul\u00e1ndolo con ataques contra entidades de alto perfil en Europa y Asia durante casi tres a\u00f1os.<\/p>\n<p>Si bien el arsenal del grupo presenta de manera destacada el troyano Ninja y una puerta trasera llamada Samurai, una investigaci\u00f3n m\u00e1s profunda ha descubierto un conjunto completamente nuevo de software malicioso desarrollado y mantenido por el actor para lograr persistencia, realizar operaciones de archivos y cargar cargas \u00fatiles adicionales en tiempo de ejecuci\u00f3n.<\/p>\n<p>Esto comprende una colecci\u00f3n de cargadores que viene con capacidades para iniciar el troyano Ninja como segunda etapa, una herramienta llamada LoFiSe para buscar y recopilar archivos de inter\u00e9s, un cargador de DropBox para guardar datos robados en Dropbox y Pcexter para exfiltrar archivos a Microsoft. OneDrive.<\/p>\n<p>Tambi\u00e9n se ha observado que ToddyCat utiliza scripts personalizados para la recopilaci\u00f3n de datos, una puerta trasera pasiva que recibe comandos con paquetes UDP, Cobalt Strike para la post-explotaci\u00f3n y credenciales de administrador de dominio comprometidas para facilitar el movimiento lateral para llevar a cabo sus actividades de espionaje.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Observamos variantes de script dise\u00f1adas \u00fanicamente para recopilar datos y copiar archivos a carpetas espec\u00edficas, pero sin incluirlos en archivos comprimidos&#8221;, dijo Kaspersky.<\/p>\n<p>&#8220;En estos casos, el actor ejecut\u00f3 el script en el host remoto usando la t\u00e9cnica est\u00e1ndar de ejecuci\u00f3n remota de tareas. Los archivos recopilados luego se transfirieron manualmente al host de exfiltraci\u00f3n usando la utilidad xcopy y finalmente se comprimieron usando el binario 7z&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Check Point revel\u00f3 que entidades gubernamentales y de telecomunicaciones en Asia han sido atacadas como parte de una campa\u00f1a en curso desde 2021 utilizando una amplia variedad de malware &#8220;desechable&#8221; para evadir la detecci\u00f3n y entregar malware de siguiente etapa.<\/p>\n<p>La actividad, seg\u00fan la empresa de ciberseguridad, se basa en una infraestructura que se superpone con la utilizada por ToddyCat.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/researchers-unveil-toddycats-new-set-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de octubre de 2023\ue804Sala de redacci\u00f3nAPT\/malware El actor de amenaza persistente avanzada (APT) conocido como toddygato se<\/p>\n","protected":false},"author":1,"featured_media":996048,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,9147,1755,33998,4662,11109,12583,4668,201033,4654,201031,4659,4653,4655,480,18,10396,4666,4665,201032,80995,4660],"class_list":["post-996047","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-conjunto","tag-datos","tag-filtracion","tag-filtracion-de-datos","tag-herramientas","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-presentan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-toddycat","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/996047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=996047"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/996047\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/996048"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=996047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=996047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=996047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}