{"id":51399,"date":"2024-04-29T11:21:02","date_gmt":"2024-04-29T15:51:02","guid":{"rendered":"https:\/\/elmundodelosnegocios.com.do\/v1\/?p=51399"},"modified":"2024-04-29T11:21:03","modified_gmt":"2024-04-29T15:51:03","slug":"apunta-nueva-campana-ciberespionaje-dunequixote-apunta-entidades-gubernamentales-todo-el-mundo","status":"publish","type":"post","link":"https:\/\/elmundodelosnegocios.com.do\/v1\/apunta-nueva-campana-ciberespionaje-dunequixote-apunta-entidades-gubernamentales-todo-el-mundo\/","title":{"rendered":"Apunta nueva campa\u00f1a ciberespionaje DuneQuixote apunta entidades gubernamentales todo el mundo"},"content":{"rendered":"\n<p>Investigadores de Kaspersky han descubierto una campa\u00f1a maliciosa en curso que inicialmente apuntaba a una entidad gubernamental en Medio Oriente. Una investigaci\u00f3n adicional revel\u00f3 m\u00e1s de 30 muestras de&nbsp;<em>dropper<\/em>&nbsp;del malware empleadas activamente en esta campa\u00f1a, presuntamente expandiendo la victimolog\u00eda a APAC, Europa y Am\u00e9rica del Norte. Apodado DuneQuixote, los fragmentos de malware incorporan trozos tomados de poemas en espa\u00f1ol para mejorar la persistencia y evadir la detecci\u00f3n, con el objetivo final de realizar acciones de ciberespionaje.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"640\" height=\"480\" src=\"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2024\/04\/DuneQuijote.png\" alt=\"\" class=\"wp-image-51400\" style=\"width:840px;height:auto\" srcset=\"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2024\/04\/DuneQuijote.png 640w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2024\/04\/DuneQuijote-300x225.png 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/figure>\n<\/div>\n\n\n<p>En febrero de 2024, como parte del monitoreo continuo de actividad maliciosa, los expertos de Kaspersky descubrieron una campa\u00f1a de ciberespionaje previamente desconocida y dirigida a una entidad gubernamental en Medio Oriente. El atacante espiaba clandestinamente al objetivo y recopilaba datos sensibles utilizando una serie de herramientas sofisticadas dise\u00f1adas para el sigilo y la persistencia.<\/p>\n\n\n\n<p>Los&nbsp;<em>dropper<\/em>s iniciales del malware se disfrazan como archivos de instalaci\u00f3n manipulados de una herramienta leg\u00edtima llamada Total Commander. Dentro de estos&nbsp;<em>dropper<\/em>s, se incrustan fragmentos de poemas en espa\u00f1ol, con diferentes fragmentos de un ejemplo a otro. Esta variaci\u00f3n tiene como objetivo alterar la firma de cada muestra, haciendo que la detecci\u00f3n mediante metodolog\u00edas tradicionales sea m\u00e1s desafiante.<\/p>\n\n\n\n<p>Incrustado dentro del&nbsp;<em>dropper<\/em>&nbsp;hay un c\u00f3digo malicioso dise\u00f1ado para descargar cargas \u00fatiles adicionales en forma de una puerta trasera llamada CR4T. Estas puertas traseras, desarrolladas en C\/C++ y GoLang, tienen como objetivo conceder a los atacantes acceso a la m\u00e1quina de la v\u00edctima. Es importante destacar que la variante de GoLang utiliza la API de Telegram para comunicaciones C2, implementando enlaces p\u00fablicos de API de Telegram de GoLang.<\/p>\n\n\n\n<p>\u201c<em>Las variaciones del malware muestran la adaptabilidad y el ingenio de los actores de amenazas detr\u00e1s de esta campa\u00f1a. Por el momento, hemos descubierto dos implantes de este tipo, pero sospechamos firmemente de la existencia de m\u00e1s<\/em>\u201c, comenta&nbsp;<strong>Sergey Lozhkin, investigador principal de seguridad en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky.<\/strong><\/p>\n\n\n\n<p>La telemetr\u00eda de Kaspersky identific\u00f3 una v\u00edctima en Medio Oriente tan pronto como en febrero de 2024. Adem\u00e1s, se produjeron varias subidas del mismo malware a un servicio de escaneo de malware semi-p\u00fablico a finales de 2023, con m\u00e1s de 30 env\u00edos. Se sospecha que otras fuentes que podr\u00edan ser nodos de salida de VPN se encuentran en Corea del Sur, Luxemburgo, Jap\u00f3n, Canad\u00e1, los Pa\u00edses Bajos y los Estados Unidos.<\/p>\n\n\n\n<p>Para evitar ser v\u00edctima de un ataque dirigido por un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan implementar las siguientes medidas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Proporcionar a su equipo de SOC acceso a la inteligencia de amenazas m\u00e1s reciente (TI). El\u00a0<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noreferrer noopener\">Portal de Inteligencia de Amenazas de Kaspersky<\/a>\u00a0es un \u00fanico punto de acceso para la TI de la empresa, que proporciona datos e informaci\u00f3n sobre ciberataques recopilados por Kaspersky durante m\u00e1s de 20 a\u00f1os.<\/li>\n\n\n\n<li>Capacitar a su equipo de ciberseguridad para enfrentar las \u00faltimas amenazas dirigidas con la\u00a0<a href=\"https:\/\/xtraining.kaspersky.com\/?utm_source=pr-media&amp;utm_medium=partner&amp;utm_campaign=gl_xtr-gen-pr_je0066&amp;utm_content=sm-post&amp;utm_term=gl_pr-media_organic_66jpzgkgnjbgdrn&amp;redef=1&amp;THRU&amp;reseller=gl_xtr-gen-pr_acq_ona_smm__onl_b2b_pr-media_post_______\" target=\"_blank\" rel=\"noreferrer noopener\">Formaci\u00f3n en l\u00ednea de Kaspersky<\/a>\u00a0desarrollada por expertos de GReAT.<\/li>\n\n\n\n<li>Para la detecci\u00f3n, investigaci\u00f3n y remediaci\u00f3n oportuna de incidentes a nivel de\u00a0<em>endpoint,<\/em>\u00a0implementar soluciones EDR como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\" target=\"_blank\" rel=\"noreferrer noopener\">Kaspersky Endpoint Detection and Response<\/a>.<\/li>\n\n\n\n<li>Adem\u00e1s de adoptar protecci\u00f3n de\u00a0<em>endpoint<\/em>\u00a0esencial, implementar una soluci\u00f3n de seguridad corporativa que detecte amenazas avanzadas a nivel de red en una etapa temprana, como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/anti-targeted-attack-platform\" target=\"_blank\" rel=\"noreferrer noopener\">Kaspersky Anti Targeted Attack Platform<\/a>.<\/li>\n\n\n\n<li>Dado que muchos ataques dirigidos comienzan con phishing u otras t\u00e9cnicas de ingenier\u00eda social, introducir formaci\u00f3n en conciencia de seguridad y ense\u00f1ar habilidades pr\u00e1cticas a su equipo, por ejemplo, a trav\u00e9s de\u00a0<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\" target=\"_blank\" rel=\"noreferrer noopener\">Kaspersky Automated Security Awareness Platform<\/a>.<\/li>\n<\/ul>\n\n\n\n<p>Para obtener m\u00e1s informaci\u00f3n sobre la nueva campa\u00f1a DuneQuixote, visita&nbsp;<a href=\"https:\/\/securelist.com\/dunequixote\/112425\/\" target=\"_blank\" rel=\"noreferrer noopener\">Securelist.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de Kaspersky han descubierto una campa\u00f1a maliciosa en curso que inicialmente apuntaba a una entidad gubernamental en Medio Oriente. Una investigaci\u00f3n adicional revel\u00f3 m\u00e1s de 30 muestras de&nbsp;dropper&nbsp;del malware&hellip; <\/p>\n","protected":false},"author":2,"featured_media":51402,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2024\/04\/DuneQuijote.png","fifu_image_alt":"","footnotes":""},"categories":[248],"tags":[],"class_list":["post-51399","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-2"],"_links":{"self":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/51399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/comments?post=51399"}],"version-history":[{"count":1,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/51399\/revisions"}],"predecessor-version":[{"id":51401,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/51399\/revisions\/51401"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media\/51402"}],"wp:attachment":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media?parent=51399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/categories?post=51399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/tags?post=51399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}