{"id":2159,"date":"2026-07-31T20:37:16","date_gmt":"2026-07-31T20:37:16","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=2159"},"modified":"2026-07-31T20:37:16","modified_gmt":"2026-07-31T20:37:16","slug":"un-grupo-apt-vinculado-a-hamas-realiza-ciberataques-a-agencias-de-oriente-medio","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=2159","title":{"rendered":"Un grupo APT vinculado a Ham\u00e1s realiza ciberataques a agencias de Oriente Medio"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un grupo de amenazas persistentes avanzadas (APT) supuestamente<strong>\u00a0vinculado a Ham\u00e1s<\/strong>\u00a0est\u00e1 usando\u00a0<strong>documentos con malware con el fin de infiltrarse en agencias gubernamentales y entidades diplom\u00e1ticas de \u00c1frica y Oriente Medio<\/strong>, principalmente en Om\u00e1n, Marruecos y la Autoridad Palestina.\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>Como se\u00f1uelo estos cibermalos&nbsp;<strong>usan documentos con temas pol\u00edticos o diplom\u00e1ticos para que los funcionarios piquen&nbsp;<\/strong>y abran los archivos maliciosos. La intrusi\u00f3n suele arrancar con un PDF infectado que induce a la v\u00edctima a descargar un archivo comprimido (.RAR) con el malware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando consigue entrar, la herramienta es capaz de extraer archivos, ejecutar comandos remotos y robar datos directamente de cuentas de email o sistemas comprometidos.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un veterano del conflicto<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ashen Lepus ha estado&nbsp;<strong>activo desde al menos 2018<\/strong>, pero sus campa\u00f1as han evolucionado y ampliado su alcance. Al principio se enfoc\u00f3 en instituciones gubernamentales de pa\u00edses cercanos al conflicto Israel-Palestina, pero recientemente ha virado hacia los objetivos que se\u00f1al\u00e1bamos al principio.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Investigadores de seguridad han observado solapamientos de herramientas y objetivos con otros grupos atribuidos a Ham\u00e1s o a su esfera de influencia, como parte de redes m\u00e1s amplias de actores. As\u00ed, a este APT tambi\u00e9n&nbsp;<strong>lo han relacionado con otras agrupaciones m\u00e1s amplias, como Gaza Cybergang y Molerats.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Investigaciones anteriores han asociado a hackers ligados a Ham\u00e1s con variantes de malware como&nbsp;<strong>SysJoker<\/strong>, que en el pasado se dirigi\u00f3 a instituciones educativas en Israel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su manera de actuar deja entrever que su lev motiv es, fundamentalmente, recopilar inteligencia pol\u00edtica y diplom\u00e1tica, m\u00e1s que causar da\u00f1os.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Algo llamativo de este APT es que&nbsp;<strong>ha estado activo incluso durante y despu\u00e9s del conflicto entre Israel y Ham\u00e1s<\/strong>, incluso tras el alto el fuego que se registr\u00f3 en octubre.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de amenazas persistentes avanzadas (APT) supuestamente\u00a0vinculado a Ham\u00e1s\u00a0est\u00e1 usando\u00a0documentos con malware con el fin de infiltrarse en agencias gubernamentales y entidades diplom\u00e1ticas de \u00c1frica y Oriente Medio, principalmente&hellip;<\/p>\n","protected":false},"author":1,"featured_media":2160,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2159","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2159","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2159"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2159\/revisions"}],"predecessor-version":[{"id":2161,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2159\/revisions\/2161"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/2160"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2159"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2159"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2159"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}