{"id":19922,"date":"2020-08-19T10:18:23","date_gmt":"2020-08-19T16:18:23","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=19922"},"modified":"2020-08-19T10:18:23","modified_gmt":"2020-08-19T16:18:23","slug":"nueva-campana-dirigida-contra-organizaciones-financieras-y-militares","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/nueva-campana-dirigida-contra-organizaciones-financieras-y-militares\/19922\/","title":{"rendered":"Nueva campa\u00f1a dirigida contra organizaciones financieras y militares"},"content":{"rendered":"<p>CactusPete, tambi\u00e9n conocido como Karma Panda o Tonto Tea\u044c, ha mejorado su puerta trasera para centrarse en representantes de los sectores militar y financiero en Europa Oriental con el fin de obtener acceso a informaci\u00f3n confidencial. Adem\u00e1s, la velocidad a la que se crean las nuevas muestras de malware sugiere que el grupo se est\u00e1 desarrollando r\u00e1pidamente, por lo que dichas organizaciones deben estar alerta.<\/p>\n<p>La ola m\u00e1s reciente de actividad fue detectada por investigadores de Kaspersky en febrero de 2020, cuando descubrieron una versi\u00f3n actualizada de la puerta trasera Bisonal del grupo. Al usar <a href=\"https:\/\/securelist.com\/big-threats-using-code-similarity-part-1\/97239\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogposts_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_137lcgrfge9ba2s\" target=\"_blank\" rel=\"noopener\">Kaspersky Threat Attribution Engine<\/a>, una herramienta que analiza el c\u00f3digo malicioso para buscar similitudes con el que utilizan los agentes de amenazas conocidos para determinar qu\u00e9 grupo es responsable de un ataque, vincularon esta muestra con m\u00e1s de 300 utilizadas libremente en el mundo.<\/p>\n<p>Las 300 muestras aparecieron entre marzo de 2019 y abril de 2020, aproximadamente 20 muestras por mes, lo que subraya el hecho de que CactusPete se est\u00e1 desarrollando r\u00e1pidamente. En efecto, el grupo ha seguido perfeccionando sus capacidades, pues ha logrado acceso en 2020 a un c\u00f3digo m\u00e1s complejo como es <a href=\"https:\/\/securelist.com\/apt-trends-report-q2-2020\/97937\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogposts_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_zoh6p137xkstm4q\" target=\"_blank\" rel=\"noopener\">ShadowPad<\/a>.<\/p>\n<p>La funcionalidad de la carga maliciosa sugiere que el grupo anda en busca de informaci\u00f3n altamente confidencial. Una vez instalada en el dispositivo de la v\u00edctima, la puerta trasera Bisonal que emplean permite al grupo iniciar sigilosamente varios programas, terminar procesos, subir, bajar y eliminar archivos, as\u00ed como recuperar una lista de las unidades de disco disponibles. Adem\u00e1s, a medida que los operadores se adentran m\u00e1s en el sistema infectado, instalan detectores de pulsaciones de teclas para recopilar credenciales y descargar malware de escalada de privilegios para obtener gradualmente mayor control sobre el sistema.<\/p>\n<p>No est\u00e1 claro c\u00f3mo se descarg\u00f3 inicialmente la puerta trasera en esta \u00faltima campa\u00f1a. En el pasado, CactusPete se valid\u00f3 principalmente del <em>spear-phishing<\/em> con correos electr\u00f3nicos que contienen archivos adjuntos maliciosos. Si ese archivo adjunto es abierto, el dispositivo queda infectado.<\/p>\n<p><em>\u201cCactusPete es un grupo APT bastante interesante porque en realidad no es tan avanzado, como tampoco lo es la puerta trasera Bisonal. Su \u00e9xito no proviene de una tecnolog\u00eda avanzada o de t\u00e1cticas complejas de distribuci\u00f3n y ofuscaci\u00f3n, sino de una aplicaci\u00f3n exitosa de t\u00e1cticas de ingenier\u00eda social. Pueden tener \u00e9xito en infectar objetivos de alto nivel porque sus v\u00edctimas hacen clic en los correos electr\u00f3nicos de phishing y abren los archivos adjuntos maliciosos. Este es un gran ejemplo de por qu\u00e9 el phishing sigue siendo un m\u00e9todo tan eficaz para lanzar ataques cibern\u00e9ticos, y por qu\u00e9 es tan importante que las empresas proporcionen a sus empleados capacitaci\u00f3n sobre c\u00f3mo detectar dichos correos electr\u00f3nicos y mantenerse actualizados sobre la inteligencia contra amenazas m\u00e1s reciente, para que puedan detectar a un agente avanzado<\/em>\u201c, comenta <strong>Konstantin Zykov, investigador s\u00e9nior de seguridad en Kaspersky.<\/strong><\/p>\n<p><strong>Para proteger sus instituciones contra CactusPete y otras APTs, los expertos de Kaspersky recomiendan:<\/strong><\/p>\n<ul>\n<li>Proporcione a su equipo del Centro de operaciones de seguridad (SOC, por sus siglas en ingl\u00e9s) acceso a la <a href=\"https:\/\/kas.pr\/f4dt\" target=\"_blank\" rel=\"noopener\">Inteligencia de Amenazas<\/a> m\u00e1s reciente y mant\u00e9ngase actualizado con las herramientas, t\u00e9cnicas y t\u00e1cticas nuevas y emergentes que utilizan los ciberdelincuentes y los agentes de amenaza.<\/li>\n<li>Para la detecci\u00f3n a nivel de <em>endpoints<\/em>, la investigaci\u00f3n y la correcci\u00f3n oportuna de incidentes, implemente soluciones EDR, como <a href=\"https:\/\/kas.pr\/oy1m\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Detection and Response<\/a>.<\/li>\n<li>Brinde a su personal <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform?redef=1&amp;THRU&amp;reseller=es-LA_automatedseclat_awa_ona_smm__onl_b2b__fb-post_smteam______\" target=\"_blank\" rel=\"noopener\">capacitaci\u00f3n b\u00e1sica en higiene de ciberseguridad<\/a>, ya que muchos ataques dirigidos comienzan con <em>phishing<\/em> u otras t\u00e9cnicas de ingenier\u00eda social. Realice un ataque de <em>phishing<\/em> simulado para asegurarse de que el personal sepa identificar los correos electr\u00f3nicos de <em>phishing.<\/em><\/li>\n<li>Para vincular r\u00e1pidamente nuevas muestras maliciosas con agentes de ataque conocidos, implemente <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/cyber-attack-attribution-tool?\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Threat Attribution Engine<\/a>.<\/li>\n<\/ul>\n<p>Obtenga m\u00e1s informaci\u00f3n sobre la actividad m\u00e1s reciente de CactusPete en <a href=\"https:\/\/securelist.com\/cactuspete-apt-groups-updated-bisonal-backdoor\/97962\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogposts_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_mhnvd1374fkkiqy\" target=\"_blank\" rel=\"noopener\">Securelist.<\/a><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Utilizando el Kaspersky Threat Attribution Engine, hemos podido vincular m\u00e1s de 300 muestras de \u00f1a puerta trasera llamada Bisonal a la campa\u00f1a de amenaza avanzada persistente (APT) de CactusPete, grupo de ciberespionaje activo desde 2012.<\/p>\n","protected":false},"author":2526,"featured_media":19923,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,2795,3539,2737,9,3540,2738],"tags":[638,4359,294,4310,4360],"class_list":{"0":"post-19922","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-business","9":"category-enterprise","10":"category-privacy","11":"category-products","12":"category-smb","13":"category-technology","14":"tag-amenazas","15":"tag-cactus-pete","16":"tag-finanzas","17":"tag-organizaciones","18":"tag-sector-financiero"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/nueva-campana-dirigida-contra-organizaciones-financieras-y-militares\/19922\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/cactus-pete\/","name":"Cactus Pete"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=19922"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19922\/revisions"}],"predecessor-version":[{"id":19924,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19922\/revisions\/19924"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/19923"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=19922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=19922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=19922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}