Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware Daxin vinculado a China apuntó a múltiples gobiernos en ataques de espionaje
  • Tecnología

El malware Daxin vinculado a China apuntó a múltiples gobiernos en ataques de espionaje

teknomers 1 de Mart de 2022 (Last updated: 1 de Mart de 2022) 4 minutes read
El malware Daxin vinculado a China apuntó a múltiples gobiernos


Se ha desplegado una herramienta de espionaje previamente no documentada contra gobiernos seleccionados y otros objetivos de infraestructura crítica como parte de una campaña de espionaje de larga duración orquestada por actores de amenazas vinculados a China desde al menos 2013.

El equipo Symantec Threat Hunter de Broadcom caracterizó la puerta trasera, denominada Daxincomo un malware tecnológicamente avanzado, que permite a los atacantes llevar a cabo una variedad de comunicaciones y operaciones de recopilación de información dirigidas a entidades de los sectores de telecomunicaciones, transporte y manufactura que son de interés estratégico para China.

“El malware Daxin es una puerta trasera de rootkit altamente sofisticada con una funcionalidad compleja y sigilosa de comando y control (C2) que permite a los actores remotos comunicarse con dispositivos seguros que no están conectados directamente a Internet”, dijo la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) dijo en una asesoría independiente.

Copias de seguridad automáticas de GitHub

El implante adopta la forma de un controlador del kernel de Windows que implementa un elaborado mecanismo de comunicación que le otorga al malware un alto grado de sigilo y la capacidad de comunicarse con máquinas que están físicamente desconectadas de Internet.

Lo logra evitando expresamente lanzar sus propios servicios de red, optando en su lugar por aprovechar los servicios legítimos. TCP/IP servicios que ya se están ejecutando en las computadoras infectadas para combinar sus comunicaciones con el tráfico normal en la red del objetivo y recibir comandos de un par remoto.

Ataques de ciberespionaje

“Estas características recuerdan a Regin”, señalaron los investigadores, refiriéndose a otro sofisticado kit de herramientas de malware y piratería atribuido a la Agencia de Seguridad Nacional de EE. UU. (NSA) por operaciones de espionaje del gobierno en 2014.

Entre los aspectos inusuales de Daxin, además de no generar tráfico de red sospechoso para pasar desapercibido, se encuentra su capacidad para transmitir comandos a través de una red de computadoras infectadas dentro de la organización atacada, creando un “canal de comunicaciones de múltiples nodos” que permite el acceso recurrente a los equipos comprometidos. computadoras por largos periodos de tiempo.

Si bien se dice que las intrusiones recientes relacionadas con la puerta trasera ocurrieron en noviembre de 2021, Symantec dijo que descubrió similitudes a nivel de código con una pieza de malware más antigua llamada Exforel (también conocido como Zala), lo que indica que Daxin puede haber sido construido por un actor con acceso al código base de este último o que son el trabajo del mismo grupo.

Evitar violaciones de datos

Las campañas no se han atribuido a un solo adversario, pero una cronología de los ataques muestra que Daxin se instaló en algunos de los mismos sistemas donde se encontraron herramientas asociadas con otros actores de espionaje chinos como Slug. Esto incluye el despliegue de Daxin y Owprox malware en una sola computadora perteneciente a una empresa de tecnología en mayo de 2020.

“Daxin es sin duda la pieza de malware más avanzada […] utilizado por un actor vinculado a China”, dijeron los investigadores. “Teniendo en cuenta sus capacidades y la naturaleza de sus ataques desplegados, Daxin parece estar optimizado para su uso contra objetivos reforzados, lo que permite a los atacantes excavar profundamente en la red de un objetivo y filtrar datos sin levantando sospechas”.

La divulgación llega una semana después de que Pangu Lab, con sede en China, revelara una puerta trasera de “primer nivel” llamada Bvp47 que la Agencia de Seguridad Nacional de EE. Japón, Alemania, España, India y México.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La derrota de Lauri Markkanen ante Cleveland no fue suficiente
Next: La crítica de Schaffelhuber a los Juegos Paralímpicos en China: "Locura"

Related Stories

Flow Launcher: el lanzador de código abierto que trae Spotlight
  • Tecnología

Flow Launcher: el lanzador de código abierto que trae Spotlight a Windows

teknomers 6 de Haziran de 2026
Vista en Computex: el socket LGA-1954 cuenta con dos palancas
  • Tecnología

Vista en Computex: el socket LGA-1954 cuenta con dos palancas de retención

teknomers 6 de Haziran de 2026
La patineta eléctrica TODIMART T3 baja de los 80 €
  • Tecnología

La patineta eléctrica TODIMART T3 baja de los 80 € en AliExpress: ¿realmente vale la pena?

teknomers 6 de Haziran de 2026

You May Have Missed

  • Deporte

« Una inmensa tristeza »: fuerte emoción tras el fallecimiento repentino a los 34 años del exjugador de Ligue 1 Yrondu Musavu-King

teknomers 6 de Haziran de 2026
  • General

El papa León XIV en España: los migrantes en el centro de un desplazamiento de seis días

teknomers 6 de Haziran de 2026
Las primeras palabras de Nicolas Demorand para presentar su podcast
  • Entretenimiento

Las primeras palabras de Nicolas Demorand para presentar su podcast sobre la enfermedad mental

teknomers 6 de Haziran de 2026
  • General

¿Quién es Maja Chwalińska? No pudo pagar su cuenta del hotel: Conoce a Maja Chwalińska, la clasificada que luchó contra la depresión y problemas financieros para alcanzar la final del Abierto de Francia.

teknomers 6 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.