{"id":14003,"date":"2024-06-24T11:09:47","date_gmt":"2024-06-24T16:09:47","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14003"},"modified":"2024-06-24T11:10:02","modified_gmt":"2024-06-24T16:10:02","slug":"diez-anos-despues-vuelven-los-ciberataques-de-careto-con-nuevas-tecnicas-maliciosas","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/diez-anos-despues-vuelven-los-ciberataques-de-careto-con-nuevas-tecnicas-maliciosas\/","title":{"rendered":"Diez a\u00f1os despu\u00e9s, vuelven los ciberataques de Careto con nuevas t\u00e9cnicas maliciosas"},"content":{"rendered":"\n<p class=\"\">Los analistas de Kaspersky han descubierto dos nuevas campa\u00f1as maliciosas llevadas a cabo por el conocido grupo Careto, una amenaza persistente avanzada (APT) que <a href=\"https:\/\/securelist.lat\/el-apt-caretomask-preguntas-ms-frecuentes\/66146\/\">hab\u00eda aparecido por \u00faltima vez en 2013.<\/a> Demostrando un alto nivel de sofisticaci\u00f3n, los actores llevaron a cabo dos complejas campa\u00f1as de ciberespionaje utilizando una estructura multimodal que permite la grabaci\u00f3n de la entrada del micr\u00f3fono, el robo de una amplia gama de archivos y datos, as\u00ed como la obtenci\u00f3n del control general de un dispositivo infectado. Las campa\u00f1as se dirigieron a organizaciones de Am\u00e9rica Latina y \u00c1frica Central.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"\">Careto, un grupo de amenazas persistentes avanzadas (APT), es conocido por sus sofisticados ataques a organizaciones gubernamentales, entidades diplom\u00e1ticas, empresas de energ\u00eda e instituciones de investigaci\u00f3n. La actividad de este grupo se registr\u00f3 entre 2007 y 2013, y desde entonces ha permanecido en silencio. Sin embargo, el \u00faltimo <a href=\"https:\/\/securelist.com\/apt-trends-report-q1-2024\/112473\/\">informe trimestral de Kaspersky sobre tendencias APT<\/a> revela detalles sobre las recientes campa\u00f1as maliciosas llevadas a cabo por el grupo Careto, que indican el regreso de su actividad cibercriminal.<\/p>\n\n\n\n<p class=\"\">El vector de infecci\u00f3n inicial comprometido fue el servidor de correo electr\u00f3nico de la organizaci\u00f3n, que utilizaba el <strong>software MDaemon<\/strong>. Este servidor estaba infectado con un backdoor independiente, que daba al atacante el control total de la red. Para propagarse por la red interna, el grupo aprovech\u00f3 una vulnerabilidad no identificada en una soluci\u00f3n de seguridad, lo que permiti\u00f3 distribuir implantes maliciosos en varios equipos. El atacante despleg\u00f3 cuatro implantes sofisticados y multimodelos, dise\u00f1ados por profesionales especializados para maximizar su impacto.<\/p>\n\n\n\n<p class=\"\">Este malware multimodal incluye funciones como <strong>grabaci\u00f3n de micr\u00f3fonos y robo de archivos<\/strong>, con el objetivo de recopilar informaci\u00f3n del sistema, nombres de usuario, contrase\u00f1as, rutas de directorios locales y m\u00e1s. Los operadores mostraron un inter\u00e9s particular en documentos confidenciales de la organizaci\u00f3n, cookies, historiales de formularios y datos de inicio de sesi\u00f3n de navegadores como Edge, Chrome, Firefox y Opera, as\u00ed como cookies de apps de mensajer\u00eda como Threema, WeChat y WhatsApp.<\/p>\n\n\n\n<p class=\"\">Seg\u00fan Kaspersky, las v\u00edctimas objetivo de los implantes de Careto en este \u00faltimo ataque pertenecen a una organizaci\u00f3n ubicada en <strong>Am\u00e9rica Latina<\/strong>, la cual ya hab\u00eda sido comprometida en ataques anteriores en 2022, 2019 y hace 10 a\u00f1os, y una organizaci\u00f3n en \u00c1frica Central.<\/p>\n\n\n\n<p class=\"\"><em>\u201cA lo largo de los a\u00f1os, Careto ha ido desarrollando malware que demuestra un nivel de complejidad notablemente alto. Los implantes reci\u00e9n descubiertos son estructuras multimodales, con t\u00e1cticas y t\u00e9cnicas de implementaci\u00f3n \u00fanicas y sofisticadas. Su presencia indica la naturaleza avanzada de las operaciones de Careto. Seguiremos vigilando de cerca las actividades de este actor de amenazas, ya que esperamos que el malware descubierto se utilice en futuros ataques llevados a cabo por el grupo Careto&#8221;<\/em>, afirma <strong>Georgy Kucherin, investigador de seguridad del GReAT de Kaspersky<\/strong>.<\/p>\n\n\n\n<p class=\"\">Para evitar ser v\u00edctima de un ataque dirigido, los analistas de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Proporcionar al equipo SOC acceso a la inteligencia sobre amenazas (TI) m\u00e1s reciente. El <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">Portal de Inteligencia sobre Amenazas de Kaspersky<\/a> es un punto de acceso \u00fanico para el departamento de TI de la empresa, que proporciona datos y conocimientos sobre ciberataques recopilados por Kaspersky a lo largo de m\u00e1s de 20 a\u00f1os.<\/li>\n\n\n\n<li class=\"\">Capacitar al equipo de ciberseguridad para hacer frente a las \u00faltimas amenazas dirigidas con la <a href=\"https:\/\/xtraining.kaspersky.com\/?utm_source=pr-media&amp;utm_medium=partner&amp;utm_campaign=gl_xtr-gen-pr_je0066&amp;utm_content=sm-post&amp;utm_term=gl_pr-media_organic_66jpzgkgnjbgdrn&amp;redef=1&amp;THRU&amp;reseller=gl_xtr-gen-pr_acq_ona_smm__onl_b2b_pr-media_post_______\">formaci\u00f3n online de Kaspersky<\/a>, desarrollada por expertos de GReAT.\u00a0<\/li>\n\n\n\n<li class=\"\">Para la detecci\u00f3n, investigaci\u00f3n y reparaci\u00f3n oportunas de incidentes en puntos finales, es importante usar soluciones EDR como <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\">Kaspersky NEXT<\/a>.\u00a0<\/li>\n\n\n\n<li class=\"\">Adem\u00e1s de adoptar la protecci\u00f3n esencial de <em>endpoints<\/em>, se puede utilizar una soluci\u00f3n de seguridad a nivel empresarial que detecte amenazas avanzadas a nivel de red en una fase temprana, como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/anti-targeted-attack-platform\">Kaspersky Anti Targeted Attack Platform<\/a>.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Los analistas de Kaspersky descubren continuamente nuevas herramientas, t\u00e9cnicas y campa\u00f1as lanzadas por grupos APT en ciberataques en todo el mundo. Los expertos de la compa\u00f1\u00eda monitorizan m\u00e1s de 900 operaciones y grupos, el 90% de los cuales est\u00e1n relacionados con el espionaje. La campa\u00f1a Careto se detalla en el \u00faltimo \u201cInforme de tendencias APT Q1\u201d de Kaspersky. Para obtener m\u00e1s informaci\u00f3n sobre otras campa\u00f1as avanzadas, visita <a href=\"https:\/\/securelist.com\/apt-trends-report-q1-2024\/112473\/\">Securelist<\/a>.<\/p>\n\n\n\n<p class=\"\">En la pr\u00f3xima conferencia de <a href=\"https:\/\/www.virusbulletin.com\/conference\/vb2024\/programme\">Virus Bulletin<\/a> se revelar\u00e1n m\u00e1s detalles sobre el regreso del grupo Careto.&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>Acerca<\/strong> <strong>de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em>, junto con una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones <em>Cyber Immune <\/em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a m\u00e1s de 220.000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong> Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los analistas de Kaspersky han descubierto dos nuevas campa\u00f1as maliciosas llevadas a cabo por el conocido grupo Careto, una amenaza persistente avanzada (APT) que hab\u00eda aparecido por \u00faltima vez en 2013. Demostrando un alto nivel de sofisticaci\u00f3n, los actores llevaron a cabo dos complejas campa\u00f1as de ciberespionaje utilizando una estructura multimodal que permite la grabaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14005,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14003","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/06\/Careto_Kaspersky.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14003","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14003"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14003\/revisions"}],"predecessor-version":[{"id":14006,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14003\/revisions\/14006"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14005"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14003"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14003"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14003"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}