Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Ciberataques vinculados a Hamás utilizando la puerta trasera SysJoker impulsada por Rust contra Israel
  • Tecnología

Ciberataques vinculados a Hamás utilizando la puerta trasera SysJoker impulsada por Rust contra Israel

teknomers 24 de Kasım de 2023 (Last updated: 24 de Kasım de 2023) 3 minutes read
Ciberataques vinculados a Hamás utilizando la puerta trasera SysJoker impulsada


24 de noviembre de 2023Sala de redacciónAtaque cibernético/malware

Los investigadores de ciberseguridad han arrojado luz sobre una versión Rust de una puerta trasera multiplataforma llamada SysJokerque se considera que ha sido utilizado por un actor de amenazas afiliado a Hamas para atacar a Israel en medio de la guerra en curso en la región.

“Entre los cambios más destacados está el cambio al lenguaje Rust, lo que indica que el código del malware se reescribió por completo, manteniendo funcionalidades similares”, Check Point dicho en un análisis del miércoles. “Además, el actor de amenazas pasó a utilizar OneDrive en lugar de Google Drive para almacenar URL dinámicas C2 (servidor de comando y control)”.

SysJoker fue documentado públicamente por Intezer en enero de 2022, describiéndolo como una puerta trasera capaz de recopilar información del sistema y establecer contacto con un servidor controlado por un atacante accediendo a un archivo de texto alojado en Google Drive que contiene una URL codificada.

La seguridad cibernética

“Al ser multiplataforma, los autores de malware pueden aprovechar una infección amplia en todas las plataformas principales”, VMware dicho el año pasado. “SysJoker tiene la capacidad de ejecutar comandos de forma remota, así como descargar y ejecutar nuevo malware en las máquinas víctimas”.

El descubrimiento de una variante Rust de SysJoker apunta a una evolución de la amenaza multiplataforma, con el implante empleando intervalos de sueño aleatorios en varias etapas de su ejecución, probablemente en un esfuerzo por evadir las zonas de pruebas.

Un cambio digno de mención es el uso de OneDrive para recuperar la dirección del servidor C2 cifrada y codificada, que posteriormente se analiza para extraer la dirección IP y el puerto que se utilizarán.

“El uso de OneDrive permite a los atacantes cambiar fácilmente la dirección C2, lo que les permite adelantarse a diferentes servicios basados ​​en reputación”, afirmó Check Point. “Este comportamiento sigue siendo constante en las diferentes versiones de SysJoker”.

Después de establecer conexiones con el servidor, el artefacto espera más cargas adicionales que luego se ejecutan en el host comprometido.

La compañía de ciberseguridad dijo que también descubrió dos muestras de SysJoker nunca antes vistas diseñadas para Windows que son significativamente más complejas, una de las cuales utiliza un proceso de ejecución de múltiples etapas para lanzar el malware.

La seguridad cibernética

SysJoker aún no ha sido atribuido formalmente a ningún actor o grupo de amenazas. Pero la evidencia recientemente reunida muestra superposiciones entre la puerta trasera y las muestras de malware utilizadas en relación con Operación Polvo Eléctricoque se refiere a una campaña dirigida contra organizaciones israelíes entre abril de 2016 y febrero de 2017.

Esta actividad fue vinculado por McAfee a un Actor de amenazas afiliado a Hamás conocido como Molerats (también conocido como Extreme Jackal, Gaza Cyber ​​Gang y TA402).

“Ambas campañas utilizaron URL con temática API e implementaron comandos de script de manera similar”, señaló Check Point, planteando la posibilidad de que “el mismo actor sea responsable de ambos ataques, a pesar del gran intervalo de tiempo entre las operaciones”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La ruta de senderismo en Hamburgo se llamará Karl Lagerfeld Promenade
Next: Brasil propondrá plan de financiamiento para proteger bosques tropicales en COP28

Related Stories

El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026
Apple patenta enjambres de drones diseñados para proteger las redes
  • Tecnología

Apple patenta enjambres de drones diseñados para proteger las redes 4G y 5G

teknomers 14 de Haziran de 2026

You May Have Missed

  • Deporte

Los hombres de Inglaterra logran victorias en la FIH Pro League contra Argentina y Australia

teknomers 14 de Haziran de 2026
  • General

Suiza rechaza el límite poblacional en referéndum, evitando el choque con la UE y alegrando a los empresarios

teknomers 14 de Haziran de 2026
  • Cultura

La historia redescubierta de los pianos del Desembarco se expone en el Mémorial de Caen

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.