馃寪 Desmitificando las M谩scaras de Subred y el Misterioso 0.0.0.0

Imagen
  馃寪 Desmitificando las M谩scaras de Subred y el Misterioso 0.0.0.0 Si est谩s inmerso en el mundo de las redes o aspiras a estarlo, seguramente te has topado con t茅rminos como M谩scara de Subred , M谩scara Wildcard y la enigm谩tica direcci贸n 0.0.0.0 . ¡No te preocupes! En esta lecci贸n, desglosaremos estos conceptos clave y aclararemos el papel de 0.0.0.0 en el universo de la conectividad. 1. ¿Qu茅 es una M谩scara de Subred? Una M谩scara de Subred es un n煤mero de 32 bits (como una direcci贸n IP) que se utiliza para dividir una direcci贸n IP en dos partes: Porci贸n de Red: Identifica la red a la que pertenece el dispositivo. Porci贸n de Host: Identifica el dispositivo espec铆fico dentro de esa red. En binario, la regla es simple: Un 1 en la m谩scara de subred indica un bit que pertenece a la Porci贸n de Red (debe coincidir exactamente). Un 0 en la m谩scara de subred indica un bit que pertenece a la Porci贸n de Host (puede variar para los diferentes dispositivos de la red). Ejemplo Com煤n: M谩sc...

馃毃 Lazarus Group ampl铆a su arsenal de malware con PondRAT, ThemeForestRAT y RemotePE

馃攷 Un nuevo movimiento del Grupo Lazarus

El Lazarus Group, un conocido actor de amenazas vinculado a Corea del Norte, ha expandido su arsenal de herramientas maliciosas con tres nuevas RATs (Remote Access Trojans):

  • 馃悷 PondRAT

  • 馃帹 ThemeForestRAT

  • 馃捇 RemotePE

Estos malwares fueron detectados en una campa帽a de ingenier铆a social dirigida al sector DeFi, seg煤n un reporte de Fox-IT de NCC Group.


馃幁 El ataque: ingenier铆a social y enga帽os digitales

El ataque comenz贸 con suplantaci贸n de identidad en Telegram, donde los atacantes se hicieron pasar por empleados de una empresa comercial.
Utilizaron sitios falsos que imitaban a Calendly y Picktime para agendar reuniones con la v铆ctima.

馃憠 Desde all铆, desplegaron un cargador llamado PerfhLoader, que instal贸 PondRAT y otros m贸dulos maliciosos.


馃洜️ El arsenal de Lazarus

Los investigadores descubrieron que junto a PondRAT se instalaron herramientas adicionales, incluyendo:

  • 馃摳 Capturador de pantalla

  • ⌨️ Keylogger

  • 馃攽 Ladr贸n de credenciales y cookies de Chrome

  • 馃洝️ Mimikatz

  • 馃寪 Proxies como FRPC, MidProxy y Proxy Mini


馃悷 PondRAT

  • RAT sencilla pero efectiva.

  • Permite leer/escribir archivos, ejecutar procesos y shellcode.

  • Comunicaci贸n con C2 mediante HTTP(S).

  • Utilizada como carga inicial desde 2021.


馃帹 ThemeForestRAT

  • RAT cargada en memoria para mayor sigilo.

  • Capaz de ejecutar hasta 20 comandos distintos, incluyendo:

    • Listar y manipular archivos.

    • Ejecutar comandos remotos.

    • Monitorear sesiones RDP.

    • Inyectar c贸digo de shell.

    • Hibernar procesos para evadir detecci贸n.

  • Comparte similitudes con RomeoGolf, usado en el ataque contra Sony Pictures (2014).


  • 馃捇 RemotePE

    • RAT m谩s sofisticada, escrita en C++.

    • Instalaci贸n en fases mediante RemotePELoader y DPAPILoader.

    • Reservada para objetivos de alto valor.

    • Mayor flexibilidad y capacidades avanzadas de persistencia y espionaje.

馃搳 Conclusi贸n

El Grupo Lazarus sigue perfeccionando su arsenal con un enfoque multifase y sigiloso:

  • PondRAT = entrada inicial.

  • ThemeForestRAT = operaciones encubiertas.

  • RemotePE = ataques avanzados a objetivos estrat茅gicos.

馃攼 Este caso refuerza la importancia de la ciberseguridad en entornos DeFi y financieros, donde los ataques estatales buscan comprometer activos cr铆ticos con t茅cnicas cada vez m谩s sofisticadas.

Comentarios

Entradas m谩s populares de este blog

馃寪 Desmitificando las M谩scaras de Subred y el Misterioso 0.0.0.0

Filtraci贸n de datos en Palo Alto Networks exponen informaci贸n de clientes y tickets de soporte

⚠️ ¿Es seguro tener el ping (ICMP) activado en Windows? Esto es lo que debes saber