{"id":5495,"date":"2022-01-24T18:10:58","date_gmt":"2022-01-24T17:10:58","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5495"},"modified":"2022-01-24T18:10:58","modified_gmt":"2022-01-24T17:10:58","slug":"los-ciberdelincuentes-aprovechan-la-infraestructura-de-nube-publica","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5495","title":{"rendered":"Los ciberdelincuentes aprovechan la infraestructura de nube p\u00fablica"},"content":{"rendered":"<p><strong>Cisco Talos alerta sobre las campa\u00f1as que abusan fraudulentamente de estos servicios cloud<\/strong><\/p>\n<p>Los ciberdelincuentes utilizan cada vez m\u00e1s el cloud para lograr sus objetivos sin recurrir al alojamiento de su propia infraestructura. Empleando fraudulentamente servicios de nube p\u00fablica como Azure y AWS, configuran el malware con rapidez y sin apenas coste econ\u00f3mico.<br \/>\n\u201cCada vez m\u00e1s campa\u00f1as maliciosas abusan de servicios en la nube y los utilizan activamente para lograr sus objetivos\u201d, apunta \u00c1ngel Ortiz, Director de Ciber-Seguridad en Cisco Espa\u00f1a. \u201cEsto tambi\u00e9n hace m\u00e1s dif\u00edcil para los defensores rastrear las operaciones de los atacantes\u201d.<br \/>\nCisco Talos, la divisi\u00f3n de ciber-inteligencia de Cisco, ha descubierto diversas campa\u00f1as basadas en este mecanismo. La \u00faltima, detectada a finales de octubre y que afect\u00f3 principalmente a Estados Unidos, Italia y Singapur, aprovech\u00f3 los servicios cloud para desplegar y entregar variantes de herramientas de administraci\u00f3n remota (RATs) capaces de tomar el control del equipo de la v\u00edctima y robar informaci\u00f3n.<\/p>\n<p><strong>Malware detectado<\/strong><br \/>\nLas familias de malware asociadas a esta campa\u00f1a son variantes de los troyanos de acceso remoto Netwire, Nanocore y AsyncRAT. Para entregar la carga \u00fatil del malware, el ciber-delincuente registr\u00f3 varios subdominios maliciosos de los hosts utilizando DuckDNS, un servicio de DNS din\u00e1mico gratuito.<br \/>\nEl vector de infecci\u00f3n inicial es un correo electr\u00f3nico de phishing con un archivo adjunto ZIP malicioso. Estos archivos ZIP contienen una imagen ISO con un cargador en forma de JavaScript, un archivo batch de Windows o un script de Visual Basic que al ejecutarse en la m\u00e1quina de la v\u00edctima descarga el malware alojado en un servidor Windows basado en Azure Cloud o en una instancia AWS EC2.<br \/>\n\u201cLas organizaciones deber\u00edan disponer de herramientas nativas de seguridad en la nube que proporcionen una visi\u00f3n global de la actividad en estos entornos. En particular, es vital inspeccionar las conexiones salientes a los servicios de computaci\u00f3n en la nube en busca de tr\u00e1fico malicioso. Las campa\u00f1as descritas por Talos demuestran el creciente uso de populares plataformas de nube para alojar infraestructura maliciosa\u201d, concluye el responsable de Cisco.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco Talos alerta sobre las campa\u00f1as que abusan fraudulentamente de estos servicios cloud Los ciberdelincuentes utilizan cada vez m\u00e1s el cloud para lograr sus objetivos sin recurrir al alojamiento de su propia infraestructura. Empleando fraudulentamente servicios de nube p\u00fablica como Azure y AWS, configuran el malware con rapidez y sin apenas coste econ\u00f3mico. \u201cCada vez &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5495\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos ciberdelincuentes aprovechan la infraestructura de nube p\u00fablica\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5496,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5495"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5495"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5495\/revisions"}],"predecessor-version":[{"id":5497,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5495\/revisions\/5497"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5496"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5495"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5495"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5495"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}