{"id":49088,"date":"2023-11-03T11:33:23","date_gmt":"2023-11-03T11:33:23","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2023\/11\/03\/kaspersky-revela-las-nuevas-tacticas-del-peligroso-grupo-apt-toddycat\/"},"modified":"2023-11-03T11:33:23","modified_gmt":"2023-11-03T11:33:23","slug":"kaspersky-revela-las-nuevas-tacticas-del-peligroso-grupo-apt-toddycat","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2023\/11\/03\/kaspersky-revela-las-nuevas-tacticas-del-peligroso-grupo-apt-toddycat\/","title":{"rendered":"Kaspersky revela las nuevas t\u00e1cticas del peligroso grupo APT ToddyCat"},"content":{"rendered":"<p>Kaspersky revela las nuevas t\u00e1cticas del peligroso grupo APT ToddyCat<\/p>\n<p>Kaspersky revela las nuevas t\u00e1cticas del peligroso grupo APT ToddyCat<\/p>\n<div>\n<p>2 de noviembre de 2023<\/p>\n<p><strong>Los expertos en ciberseguridad de Kaspersky descubren avances significativos en la actividad del grupo de amenazas persistentes avanzadas (APT) ToddyCat, que ahora usa un nuevo conjunto de loaders para aumentar los da\u00f1os. Adem\u00e1s, descubrieron la implementaci\u00f3n de malware orientado a recopilar archivos y filtrarlos en servicios leg\u00edtimos.<\/strong><\/p>\n<p>El sofisticado grupo APT ToddyCat, descubierto en diciembre de 2020 tras ejecutar ciberataques de alto nivel a organizaciones de Europa y Asia, sigue <a href=\"https:\/\/securelist.com\/toddycat\/106799\/\"><u>siendo una de las amenazas m\u00e1s peligrosas<\/u><\/a>. Las investigaciones de Kaspersky se han centrado en las herramientas que utiliza: Ninja Trojan y Samurai Backdoor, as\u00ed como en los loaders de los que se sirve. La exhaustiva monitorizaci\u00f3n del grupo ha permitido descubrir nuevas herramientas de ataque.<\/p>\n<p>El a\u00f1o pasado, los expertos de Kaspersky ya descubrieron una nueva generaci\u00f3n de loaders desarrollados por ToddyCat, lo que demuestra los incansables esfuerzos del grupo por perfeccionar sus t\u00e9cnicas. Se trata de loaders que tienen un importante papel en la fase de infecci\u00f3n y que permiten inocular el troyano Ninja. En ocasiones, ToddyCat desarrolla variantes espec\u00edficas de cargadores para sistemas concretos. Estos se diferencian del resto porque cuentan con un cifrado \u00fanico y tienen en cuenta aspectos espec\u00edficos del sistema, como el tipo de unidad y el GUID (Globally Unique Identifier, el Identificador \u00danico Global).<\/p>\n<p>Para incrementar el nivel de persistencia en los sistemas comprometidos, ToddyCat usa distintas t\u00e9cnicas, como la creaci\u00f3n de una clave de registro con su correspondiente servicio, lo que <strong>garantiza que el c\u00f3digo malicioso se cargue durante el arranque del sistema<\/strong>, t\u00e1ctica que recuerda a los m\u00e9todos utilizados por el backdoor Samurai.<\/p>\n<p>La investigaci\u00f3n revela tambi\u00e9n herramientas y componentes adicionales utilizados por ToddyCat, como el ya citado troyano Ninja. Se trata de un agente vers\u00e1til, con funciones como gesti\u00f3n de procesos, control del sistema de archivos, inyecci\u00f3n de c\u00f3digo y reenv\u00edo de tr\u00e1fico de red. Tambi\u00e9n utiliza LoFiSe para la b\u00fasqueda de archivos concretos, DropBox Uploader para la carga de informaci\u00f3n en Dropbox, Pcexter para filtrar ficheros a OneDrive y CobaltStrike como loader que se comunica con una URL espec\u00edfica, a menudo antes de la implementaci\u00f3n de Ninja.<\/p>\n<p><em>\u00abToddyCat irrumpe en los sistemas y se establece durante mucho tiempo para recopilar informaci\u00f3n sensible, siendo capaz de adaptarse a las nuevas condiciones para pasar desapercibido. Las organizaciones deben ser conscientes de que el panorama de amenazas ha evolucionado. No se trata solo de defenderse, sino de vigilar y adaptarse continuamente a las nuevas condiciones. Para ello es crucial invertir en soluciones de seguridad de primer nivel y tener acceso a los \u00faltimos descubrimientos e informaci\u00f3n de inteligencia de amenazas\u00bb,<\/em> asegura Giampaolo Dedola, analista principal de seguridad de GReAT.<\/p>\n<p>Para evitar ser v\u00edctima de estas y otras amenazas, tanto conocidas como desconocidas, los expertos de Kaspersky recomiendan implementar las siguientes medidas:<\/p>\n<ul>\n<li>Proveer al equipo encargado del SOC de la \u00faltima informaci\u00f3n de inteligencia de amenazas.\u00a0<a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/threat-intelligence\"><u>Kaspersky Threat Intelligence<\/u><\/a> es un punto de acceso para el departamento TI con informaci\u00f3n de ciberataques y otros datos recogidos por Kaspersky durante los \u00faltimos 20 a\u00f1os.<\/li>\n<li>Aumentar las capacidades del equipo de ciberseguridad para que pueda afrontar las \u00faltimas amenazas con garant\u00edas a trav\u00e9s de <a href=\"https:\/\/xtraining.kaspersky.com\/?utm_source=pr-media&amp;utm_medium=partner&amp;utm_campaign=gl_xtr-gen-pr_je0066&amp;utm_content=sm-post&amp;utm_term=gl_pr-media_organic_66jpzgkgnjbgdrn&amp;redef=1&amp;THRU&amp;reseller=gl_xtr-gen-pr_acq_ona_smm__onl_b2b_pr-media_post_______\"><u>Kaspersky online training<\/u><\/a>, desarrollado por los expertos de GReAT.<\/li>\n<li>Para la detecci\u00f3n, investigaci\u00f3n y resoluci\u00f3n temprana de incidentes que afecten a los endpoints es aconsejable implementar soluciones EDR como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/endpoint-detection-response-edr\"><u>Kaspersky Endpoint Detection and Response<\/u><\/a><\/li>\n<li>Contemplar el uso de una soluci\u00f3n corporativa para detectar ataques contra la red en fase temprana, como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/anti-targeted-attack-platform\">Kaspersky Anti Targeted Attack Platform<\/a>.<\/li>\n<li>Muchos ataques comienzan con phishing y otras t\u00e9cnicas de ingenier\u00eda social. Es importante capacitar a los miembros del equipo para que sepan cu\u00e1ndo est\u00e1 ante estas amenazas, algo posible con herramientas como\u00a0<a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/security-awareness-platform\">Kaspersky Automated Security Awareness Platform<\/a>.<\/li>\n<\/ul>\n<p>Kaspersky analiza y profundiza estos d\u00edas en el futuro de la ciberseguridad en su Security Analyst Summit (SAS) 2023, que se celebra entre el 25 al 28 de octubre en Phuket, Tailandia. En el evento se re\u00fanen investigadores antimalware de primer nivel, as\u00ed como fuerzas y cuerpos de seguridad de todo el mundo, adem\u00e1s de equipos de respuesta a emergencias cibern\u00e9ticas y reconocidos l\u00edderes de sectores como finanzas, tecnolog\u00eda, atenci\u00f3n m\u00e9dica, academia, administraciones p\u00fablicas y gobiernos.<\/p>\n<p>Para conocer m\u00e1s a fondo las actividades de ToddyCat, consultar <a href=\"https:\/\/securelist.com\/toddycat-keep-calm-and-check-logs\/110696\/\"><u>Securelist<\/u><\/a>.<\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/kaspersky-revela-las-nuevas-tacticas-del-peligroso-grupo-apt-toddycat\/\">&lt;strong&gt;Kaspersky revela las nuevas t\u00e1cticas del peligroso grupo APT ToddyCat&lt;\/strong&gt;<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<\/div>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2023\/11\/amenaza-malware.jpg\"><\/p>\n","protected":false},"excerpt":{"rendered":"Kaspersky revela las nuevas t\u00e1cticas del peligroso grupo APT ToddyCat Kaspersky revela las nuevas t\u00e1cticas del peligroso grupo&hellip;","protected":false},"author":2,"featured_media":49089,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,762,729,427,763,764,765,466,766],"tags":[114],"class_list":["post-49088","post","type-post","status-publish","format-standard","has-post-thumbnail","category-actualidad","category-destacado","category-ecocistema","category-entrevistas","category-featured","category-inversiones","category-noticia","category-noticias","category-startups","category-venture-capital","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/49088","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=49088"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/49088\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/49089"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=49088"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=49088"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=49088"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}