Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Mustang Panda apunta a Asia con la variante avanzada PlugX DOPLUGS
  • Tecnología

Mustang Panda apunta a Asia con la variante avanzada PlugX DOPLUGS

teknomers 21 de Şubat de 2024 (Last updated: 21 de Şubat de 2024) 4 minutes read
Mustang Panda apunta a Asia con la variante avanzada PlugX


21 de febrero de 2024Sala de redacciónMalware/Ciberespionaje

El actor de amenazas vinculado a China conocido como Mustang Panda se ha dirigido a varios países asiáticos utilizando una variante de la puerta trasera PlugX (también conocida como Korplug) denominada DOPLUGS.

“La pieza de malware PlugX personalizado es diferente al tipo general de malware PlugX que contiene un módulo de comando de puerta trasera completo y que el primero sólo se utiliza para descargar el segundo”, afirman los investigadores de Trend Micro Sunny Lu y Pierre Lee. dicho en un nuevo artículo técnico.

Los objetivos de DOPLUGS se han ubicado principalmente en Taiwán y Vietnam y, en menor medida, en Hong Kong, India, Japón, Malasia, Mongolia e incluso China.

PlugX es una herramienta básica de Mustang Panda, que también se rastrea como BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, RedDelta, Red Lich, Stately Taurus, TA416 y TEMP.Hex. Se sabe que está activo desde al menos 2012, aunque salió a la luz por primera vez en 2017.

La seguridad cibernética

El oficio del actor de amenazas implica llevar a cabo campañas de phishing bien diseñadas que están diseñadas para implementar malware personalizado. También tiene un historial de implementación de sus propias variantes personalizadas de PlugX, como DeltaRojoThor, Hodur y DOPLUGS (distribuidos a través de una campaña denominada SmugX) desde 2018.

Las cadenas de compromiso aprovechan un conjunto de tácticas distintas, utilizando mensajes de phishing como conducto para entregar una carga útil de primera etapa que, mientras muestra un documento señuelo al destinatario, descomprime encubiertamente un ejecutable legítimo y firmado que es vulnerable a la carga lateral de DLL para poder cargue lateralmente una biblioteca de enlaces dinámicos (DLL), que, a su vez, descifra y ejecuta PlugX.

Posteriormente, el malware PlugX recupera el troyano de acceso remoto (RAT) Poison Ivy o Cobalt Strike Beacon para establecer una conexión con un servidor controlado por Mustang Panda.

En diciembre de 2023, Lab52 descubrió una campaña de Mustang Panda dirigida a entidades políticas, diplomáticas y gubernamentales taiwanesas con DOPLUGS, pero con una diferencia notable.

“La DLL maliciosa está escrita en el lenguaje de programación Nim”, Lab52 dicho. “Esta nueva variante utiliza su propia implementación del algoritmo RC4 para descifrar PlugX, a diferencia de las versiones anteriores que utilizan la biblioteca Cryptsp.dll de Windows”.

DOPLUGS, documentado por primera vez por Secureworks en septiembre de 2022, es un descargador con cuatro comandos de puerta trasera, uno de los cuales está diseñado para descargar el tipo general de malware PlugX.

La seguridad cibernética

Trend Micro dijo que también identificó muestras de DOPLUGS integradas con un módulo conocido como matar a alguienun complemento responsable de la distribución de malware, la recopilación de información y el robo de documentos a través de unidades USB.

Esta variante viene equipada con un componente de inicio adicional que ejecuta el ejecutable legítimo para realizar la descarga de DLL, además de admitir la funcionalidad para ejecutar comandos y descargar el malware de la siguiente etapa desde un servidor controlado por el actor.

Vale la pena señalar que se lanzó una variante personalizada de PlugX, que incluye el módulo KillSomeOne diseñado para propagarse a través de USB. descubierto ya en enero de 2020 por parte de Avira como parte de los ataques dirigidos contra Hong Kong y Vietnam.

“Esto demuestra que Earth Preta ha estado perfeccionando sus herramientas desde hace algún tiempo, añadiendo constantemente nuevas funcionalidades y características”, dijeron los investigadores. “El grupo sigue siendo muy activo, especialmente en Europa y Asia”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: A pesar de la pérdida de Avdiivka, el jefe de la inteligencia ucraniana se muestra optimista: “Los rusos no tienen fuerza suficiente para tomar regiones enteras”
Next: 20 vinos de menos de 20 dólares que puedes tener en existencia durante todo el año

Related Stories

Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026
  • Tecnología

¿Sigues usando uBlock Origin en Chrome? Esto no debería funcionar por mucho tiempo.

teknomers 10 de Haziran de 2026

You May Have Missed

  • Deporte

Boxeo: Chantelle Cameron se enfrentará a Mikaela Mayer en agosto en una pelea de unificación

teknomers 10 de Haziran de 2026
  • Deporte

«Estaba impulsado por la locura del público»: en el estadio, en un bar o en casa, cada uno vive la Copa del Mundo a su manera.

teknomers 10 de Haziran de 2026
"Las chicas no se atreven a hablar de ello por
  • salud

“Las chicas no se atreven a hablar de ello por miedo a ser excluidas”: cómo gestionar los ciclos menstruales en el deporte femenino.

teknomers 10 de Haziran de 2026
  • AI

Hackathon ET AI 2.0: Cómo Octave está conectando talento en IA con innovación en el mundo real

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.