{"id":14291,"date":"2022-12-14T23:29:49","date_gmt":"2022-12-15T03:29:49","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=14291"},"modified":"2022-12-14T23:29:49","modified_gmt":"2022-12-15T03:29:49","slug":"eset-descubre-nuevo-malware-que-elimina-datos","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2022\/12\/14\/eset-descubre-nuevo-malware-que-elimina-datos\/","title":{"rendered":"ESET descubre nuevo malware que elimina datos"},"content":{"rendered":"<p>Por Luis Felipe Baca Arbulu<\/p>\n<p><a href=\"https:\/\/www.eset.com\/latam\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.eset.com\/latam\/&amp;source=gmail&amp;ust=1671159322424000&amp;usg=AOvVaw20N6XUOIDWdXYpN2tmoWLx\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, descubri\u00f3 un nuevo malware al que denomin\u00f3 Fantasy, es de tipo wiper que elimina datos. El mismo se identific\u00f3 en ataques del grupo Agruis y, al momento, apunta a empresas de consultor\u00eda de IT, recursos humanos y la industria de las joyas en Israel, Sud\u00e1frica y Hong Kong.<\/p>\n<p>El equipo de investigaci\u00f3n de ESET descubri\u00f3 este malware junto a su herramienta de ejecuci\u00f3n, ambos atribuidos al grupo de APT Agrius. El hallazgo se dio mientras se analizaba un ataque de cadena de suministro que abusaba de un software israel\u00ed.<\/p>\n<p>El grupo Agrius es conocido por sus operaciones destructivas. Es un grupo nuevo\u00a0<a href=\"https:\/\/www.sentinelone.com\/labs\/new-version-of-apostle-ransomware-reemerges-in-targeted-attack-on-higher-education\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.sentinelone.com\/labs\/new-version-of-apostle-ransomware-reemerges-in-targeted-attack-on-higher-education\/&amp;source=gmail&amp;ust=1671159322424000&amp;usg=AOvVaw0-4lD1biH4Dgw4YFJ_72IK\">alineado a los intereses de Ir\u00e1n<\/a>\u00a0que se enfoca en v\u00edctimas en Israel y los Emiratos \u00c1rabes Unidos\u00a0<a href=\"https:\/\/www.sentinelone.com\/labs\/new-version-of-apostle-ransomware-reemerges-in-targeted-attack-on-higher-education\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.sentinelone.com\/labs\/new-version-of-apostle-ransomware-reemerges-in-targeted-attack-on-higher-education\/&amp;source=gmail&amp;ust=1671159322424000&amp;usg=AOvVaw0-4lD1biH4Dgw4YFJ_72IK\">desde 2020<\/a>. En febrero de 2022, Agrius comenz\u00f3 a apuntar con sus ataques a firmas de consultor\u00eda de TI y recursos humanos en Israel, y a personas usuarias de un software israel\u00ed que es utilizado en la industria del diamante. \u201c<em>Creemos que los operadores de Agrius realizaron un ataque de cadena de suministro abusando del software israel\u00ed para desplegar su nuevo wiper, llamado Fantasy, y una nueva herramienta, llamada Sandals, que permite ejecutar Fantasy<\/em>.\u201d, comenta Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p>El wiper Fantasy fue creado a partir de un\u00a0<a href=\"https:\/\/www.sentinelone.com\/labs\/new-version-of-apostle-ransomware-reemerges-in-targeted-attack-on-higher-education\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.sentinelone.com\/labs\/new-version-of-apostle-ransomware-reemerges-in-targeted-attack-on-higher-education\/&amp;source=gmail&amp;ust=1671159322424000&amp;usg=AOvVaw0-4lD1biH4Dgw4YFJ_72IK\">wiper llamado Apostle<\/a>\u00a0y apunta a borrar datos. Desde ESET observaron v\u00edctimas de este nuevo malware en Sud\u00e1frica, pa\u00eds en el cual su actividad comenz\u00f3 varias semanas antes de que se desplegara en Israel y Hong Kong.<\/p>\n<p><em>Pie de imagen: Cronolog\u00eda y ubicaciones de las v\u00edctimas<\/em><\/p>\n<p>Por Luis Felipe Baca Arbulu<\/p>\n<p>ESET, analiza la campa\u00f1a:<\/p>\n<p>El 20 de febrero de 2022, en una organizaci\u00f3n de la industria del diamante en Sud\u00e1frica, Agrius despleg\u00f3 herramientas para la recolecci\u00f3n de credenciales, probablemente como parte de su preparaci\u00f3n para esta campa\u00f1a. Luego, el 12 de marzo de 2022, Agrius despleg\u00f3 sus ataques destructivos con Fantasy y Sandals, primero a la v\u00edctima en Sud\u00e1frica y luego a las v\u00edctimas en Israel y finalmente a una v\u00edctima en Hong Kong.<\/p>\n<p>Las v\u00edctimas en Israel incluyen una empresa de servicios de soporte de TI, un mayorista de diamantes y una empresa de consultor\u00eda de recursos humanos. Las v\u00edctimas sudafricanas pertenecen a una sola organizaci\u00f3n en la industria del diamante, siendo la v\u00edctima de Hong Kong un joyero.<\/p>\n<p>La campa\u00f1a dur\u00f3 menos de tres horas y dentro de ese per\u00edodo de tiempo, los clientes de ESET ya estaban protegidos con detecciones que identificaban a Fantasy como un wiper y bloqueaban su ejecuci\u00f3n. El equipo de investigaci\u00f3n de ESET observ\u00f3 que el desarrollador de software lanz\u00f3 actualizaciones en cuesti\u00f3n de horas despu\u00e9s del ataque. ESET se puso en contacto con el desarrollador de software para notificarle sobre un posible compromiso, pero no se obtuvo respuesta.<\/p>\n<p><strong>Puntos claves:<\/strong><\/p>\n<ul>\n<li>El grupo Agrius realiz\u00f3 un ataque de cadena de suministro abusando de un software israel\u00ed utilizado en la industria del diamante.<\/li>\n<li>Luego, el grupo de APT despleg\u00f3 un nuevo malware del tipo wiper al que ESET llam\u00f3 Fantasy. La mayor parte de su c\u00f3digo base proviene de Apostle, un wiper utilizado anteriormente por Agrius.<\/li>\n<li>Junto con el wiper Fantasy, Agrius tambi\u00e9n desplego una nueva herramienta utilizada para realizar movimiento lateral y ejecutar Fantasy, al cual ESET ha llamado Sandals.<\/li>\n<li>Las v\u00edctimas incluyen empresas israel\u00edes de recursos humanos, empresas de consultor\u00eda de TI y un mayorista de diamantes; una organizaci\u00f3n sudafricana que trabaja en la industria del diamante; y un joyero en Hong Kong.<\/li>\n<\/ul>\n<p>Por Luis Felipe Baca Arbulu<\/p>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica ingrese al portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/12\/08\/fantasy-nuevo-wiper-agrius-distribuido-ataque-cadena-suministro\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2022\/12\/08\/fantasy-nuevo-wiper-agrius-distribuido-ataque-cadena-suministro\/&amp;source=gmail&amp;ust=1671159322424000&amp;usg=AOvVaw1pW-hV0MGC1XezErGZ79SM\">https:\/\/www.welivesecurity.com\/la-es\/2022\/12\/08\/fantasy-nuevo-wiper-agrius-distribuido-ataque-cadena-suministro\/<\/a><\/p>\n<p>Adem\u00e1s, en esta\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2022\/12\/07\/fantasy-new-agrius-wiper-supply-chain-attack\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/2022\/12\/07\/fantasy-new-agrius-wiper-supply-chain-attack\/&amp;source=gmail&amp;ust=1671159322424000&amp;usg=AOvVaw2QKkTR8j9HZ3LWAgHdjihc\">publicaci\u00f3n<\/a>\u00a0se encuentra el an\u00e1lisis t\u00e9cnico completo de Sandals y del wiper Fantasy, as\u00ed como los argumentos que permiten vincular Sandals y Fantasy con el grupo Agrius, los indicadores de compromiso y las t\u00e9cnicas utilizadas por este grupo seg\u00fan el Framework de MITRE.<\/p>\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.eset.com\/latam\/podcast\/&amp;source=gmail&amp;ust=1671159322424000&amp;usg=AOvVaw1zgag8TZwJIKwR3OItjRUn\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:<\/p>\n<p><a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw&amp;source=gmail&amp;ust=1671159322424000&amp;usg=AOvVaw0MtVyqz7Hh-DSGTnqQOGIS\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<p>Por Luis Felipe Baca Arbulu<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Luis Felipe Baca Arbulu ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, descubri\u00f3 un nuevo malware al que denomin\u00f3 Fantasy, es de tipo wiper que elimina datos. El mismo se identific\u00f3 en ataques del grupo Agruis y, al momento, apunta a empresas de consultor\u00eda de IT, recursos humanos y la industria de las joyas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14292,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[988,9700],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/14291"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=14291"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/14291\/revisions"}],"predecessor-version":[{"id":14293,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/14291\/revisions\/14293"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/14292"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=14291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=14291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=14291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}