Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • APT17, vinculado a China, ataca a empresas italianas con malware 9002 RAT
  • Tecnología

APT17, vinculado a China, ataca a empresas italianas con malware 9002 RAT

teknomers 17 de Temmuz de 2024 (Last updated: 17 de Temmuz de 2024) 3 minutes read
APT17, vinculado a China, ataca a empresas italianas con malware


17 de julio de 2024Sala de prensaEspionaje cibernético / Inteligencia sobre amenazas

Un actor de amenazas vinculado a China llamado APT17 Se ha observado que ataca a empresas y entidades gubernamentales italianas y utiliza una variante de un malware conocido como 9002 RAT.

Los dos ataques selectivos tuvieron lugar el 24 de junio y el 2 de julio de 2024, dijo la empresa italiana de ciberseguridad TG Soft en un análisis publicado la semana pasada.

“La primera campaña del 24 de junio de 2024 utilizó un documento de Office, mientras que la segunda campaña contenía un enlace”, dijo la empresa. anotado“Ambas campañas invitaban a la víctima a instalar un paquete de Skype for Business desde un enlace de un dominio similar al del gobierno italiano para transmitir una variante de 9002 RAT”.

La seguridad cibernética

APT17 fue documentado por primera vez por Mandiant (entonces FireEye), propiedad de Google, en 2013 como parte de operaciones de espionaje cibernético llamadas Diputado Dog y Hidra efímera que aprovechó fallas de día cero en Internet Explorer de Microsoft para atacar objetivos de interés.

También se le conoce por los apodos Aurora Panda, Bronze Keystone, Dogfish, Elderwood, Helium, Hidden Lynx y TEMP.Avengers, sin mencionar que comparte cierto nivel de superposición de herramientas con otro actor de amenazas denominado Webworm.

9002 RATAtambién conocido como Hydraq y McRAT, alcanzó notoriedad como el arma cibernetica de elección en la Operación Aurora que señalado Google y otras grandes empresas en 2009. Posteriormente también se utilizó en otra campaña de 2013 denominada Tienda solar en el que los atacantes inyectaron redirecciones maliciosas en varios sitios web.

Las últimas cadenas de ataque implican el uso de señuelos de phishing para engañar a los destinatarios para que hagan clic en un enlace que los insta a descargar un instalador MSI para Skype for Business (“SkypeMeeting.msi”).

Al ejecutar el paquete MSI se activa la ejecución de un archivo JAR (Java Archive) a través de un Visual Basic Script (VBS), al mismo tiempo que se instala el software de chat legítimo en el sistema Windows. La aplicación Java, a su vez, descifra y ejecuta el código shell responsable de ejecutar 9002 RAT.

A troyano modular9002 RAT viene con funciones para monitorear el tráfico de red, capturar capturas de pantalla, enumerar archivos, administrar procesos y ejecutar comandos adicionales recibidos de un servidor remoto para facilitar el descubrimiento de la red, entre otros.

“El malware parece actualizarse constantemente con variantes sin disco”, dijo TG Soft. “Está compuesto por varios módulos que se activan según las necesidades del cibercriminal para reducir la posibilidad de interceptación”.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ‘Las chaperonas estrictas NO funcionarán’, dice Kristina Rihanoff al romper el silencio sobre la declaración de Zara McDermott sobre Graziano
Next: No es el destino lo que cuenta sino el enfoque con el que lo vives. Las mejores vacaciones son aquellas que se disfrutan de verdad, sin estrés, descubriendo nuevos rincones o vistas. En compañía de las personas adecuadas o solos, ignorando en todo caso a aquellos que no nos dan buenas sensaciones. ¿Maestros de la vida, en esta forma de tomar las cosas? Nuestros queridos felinos

Related Stories

¡Últimos 3 días para obtener 1min.AI Pro para siempre por
  • Tecnología

¡Últimos 3 días para obtener 1min.AI Pro para siempre por 22€: GPT-5, Claude y Gemini en una sola interfaz!

teknomers 12 de Haziran de 2026
Claude Mythos: Orange y Crédit Agricole quieren acceder al potente
  • Tecnología

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente modelo de IA

teknomers 12 de Haziran de 2026
Dos meses después, Microsoft corrige finalmente el error de Windows
  • Tecnología

Dos meses después, Microsoft corrige finalmente el error de Windows que activaba BitLocker al reiniciar

teknomers 12 de Haziran de 2026

You May Have Missed

  • Deporte

«La capacidad de arraigarse en todas partes»: Bayonne, Nantes… Didier Deschamps contado desde los cuatro rincones de Francia

teknomers 12 de Haziran de 2026
Graves dysfunciones y sospecha de fraude por más de 200
  • salud

Graves dysfunciones y sospecha de fraude por más de 200 000 € en un centro de salud en Toulouse: los directivos deberán explicarse ante el tribunal correccional.

teknomers 12 de Haziran de 2026
Bac 2026: Descubre los temas y las soluciones de la
  • Entretenimiento

Bac 2026: Descubre los temas y las soluciones de la primera prueba anticipada de matemáticas este 12 de junio

teknomers 12 de Haziran de 2026
  • Deporte

Cuestionario de la Copa del Mundo: ¿Puedes identificar estas ciudades anfitrionas de 2026?

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.