Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Grupo de hackers proiraní ataca a Albania con malware Wiper sin justicia
  • Tecnología

Grupo de hackers proiraní ataca a Albania con malware Wiper sin justicia

teknomers 6 de Ocak de 2024 (Last updated: 6 de Ocak de 2024) 4 minutes read
Grupo de hackers proiraní ataca a Albania con malware Wiper


06 de enero de 2024Sala de redacciónMalware/ataque cibernético

La reciente ola de ataques cibernéticos dirigidos a organizaciones albanesas implicó el uso de un limpiador llamado No hay justicia.

El recomendaciones provienen de la empresa de ciberseguridad ClearSky, que dijo que el malware basado en Windows “bloquea el sistema operativo de manera que no se puede reiniciar”.

Las intrusiones se han atribuido a un “grupo de operaciones psicológicas” iraní conocido como Homeland Justice, que ha estado activo desde julio de 2022, orquestando específicamente ataques destructivos contra Albania.

El 24 de diciembre de 2023, el adversario resurgió después de una pausa, afirmando que “ha vuelto para destruir a los partidarios de los terroristas” y describiendo su última campaña como #DestroyDurresMilitaryCamp. La ciudad albanesa de Durrës actualmente alberga el grupo disidente Organización Muyahidín del Pueblo de Irán (MEK).

Los objetivos del ataque incluyeron ONE Albania, Eagle Mobile Albania, Air Albania y el parlamento albanés.

Dos de las principales herramientas implementadas durante la campaña incluyen un limpiador ejecutable y un script de PowerShell diseñado para propagar el primero a otras máquinas en la red de destino después de habilitar la administración remota de Windows (WinRM).

La seguridad cibernética

El Limpiador sin justicia (NACL.exe) es un binario de 220,34 KB que requiere privilegios de administrador para borrar los datos de la computadora.

Esto se logra eliminando la firma de inicio del Registro de inicio maestro (MBR), que se refiere al primer sector de cualquier disco duro que identifica dónde se encuentra el sistema operativo en el disco para que pueda cargarse en la RAM de una computadora.

También se entregaron durante el transcurso del ataque herramientas legítimas como Plink (también conocido como PuTTY Link), RevSocks y el kit de recursos de Windows 2000 para facilitar el reconocimiento, el movimiento lateral y el acceso remoto persistente.

Malware de limpieza sin justicia

El desarrollo se produce cuando los actores de amenazas pro-iraníes como Ciber Av3ngers, Ciber Toufan, Haghjoyany el equipo de YareGomnam han puesto cada vez más sus miras en Israel y Estados Unidos en medio de continuas tensiones geopolíticas en el Medio Oriente.

“Grupos como Cyber ​​Av3ngers y Cyber ​​Toufan parecen estar adoptando una narrativa de represalia en sus ciberataques”, Check Point revelado el mes pasado.

“Al atacar de manera oportunista a entidades estadounidenses que utilizan tecnología israelí, estos representantes hacktivistas intentan lograr una doble estrategia de represalia: afirmando atacar tanto a Israel como a Estados Unidos en un único ciberataque orquestado”.

La seguridad cibernética

Cyber ​​Toufan, en particular, ha sido vinculado a una avalancha de operaciones de piratería y filtración dirigidas a más de 100 organizaciones, limpiando hosts infectados y liberando datos robados en sus canal de telegramas.

“Han causado tanto daño que muchas de las organizaciones (de hecho, casi un tercio) no han podido recuperarse”, afirma el investigador de seguridad Kevin Beaumont. dicho. “Algunos de ellos todavía están completamente fuera de línea más de un mes después, y las víctimas eliminadas son una mezcla de empresas privadas y entidades del gobierno estatal israelí”.

El mes pasado, la Dirección Nacional Cibernética de Israel (RICD) dicho Actualmente está rastreando aproximadamente 15 grupos de piratas informáticos asociados con Irán, Hamás y Hezbolá que operan maliciosamente en el ciberespacio israelí desde el inicio de la guerra entre Israel y Hamás en octubre de 2023.

La agencia señaló además que las técnicas y tácticas empleadas comparten similitudes con las utilizadas en la guerra entre Ucrania y Rusia, aprovechando la guerra psicológica y el malware de limpieza para destruir información confidencial.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Patinar los 1.500 con los dos brazos a la espalda: es más rápido, pero no para todos
Next: ¿Mariëlle Tweebeeke y Jeroen Wollaars realmente en el balancín? ‘¡Disparates!’

Related Stories

Tesla: un cuarto país europeo valida el asistente de conducción
  • Tecnología

Tesla: un cuarto país europeo valida el asistente de conducción autónoma FSD. ¿Y Francia qué?

teknomers 10 de Haziran de 2026
RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026
Navega, gestiona tus cuentas y realiza compras con total tranquilidad
  • Tecnología

Navega, gestiona tus cuentas y realiza compras con total tranquilidad con esta suite de ciberseguridad dedicada

teknomers 10 de Haziran de 2026

You May Have Missed

  • Finanzas

El precio de referencia del gas aumentará un 7,4 % el 1 de julio para la mayoría de los abonados en Francia

teknomers 10 de Haziran de 2026
Copa del Mundo 2026: la seguridad pública teme "trastornos del
  • Deporte

Copa del Mundo 2026: la seguridad pública teme “trastornos del orden público” en “todo el territorio nacional”

teknomers 10 de Haziran de 2026
Esta comuna de Haute-Garonne está cansada de los vertidos ilegales
  • salud

Esta comuna de Haute-Garonne está cansada de los vertidos ilegales y recuerda los derechos y deberes de los ciudadanos.

teknomers 10 de Haziran de 2026
Un cronista de Teknomers interpone una queja ante el Arcom
  • Entretenimiento

Un cronista de Teknomers interpone una queja ante el Arcom para denunciar la falta de pluralismo de “100 % Fronteras”

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.