Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El grupo de espionaje TIDRONE ataca a los fabricantes de drones de Taiwán en una campaña cibernética
  • Tecnología

El grupo de espionaje TIDRONE ataca a los fabricantes de drones de Taiwán en una campaña cibernética

teknomers 9 de Eylül de 2024 (Last updated: 9 de Eylül de 2024) 3 minutes read
El grupo de espionaje TIDRONE ataca a los fabricantes de


9 de septiembre de 2024Ravie LakshmananInteligencia sobre ataques cibernéticos y amenazas

Un actor de amenazas previamente no documentado con posibles vínculos con grupos de habla china ha señalado predominantemente a los fabricantes de drones en Taiwán como parte de una campaña de ciberataque que comenzó en 2024.

Trend Micro es seguimiento El adversario bajo el apodo TIDRÓNafirmando que la actividad está motivada por el espionaje dado el enfoque en las cadenas industriales relacionadas con lo militar.

Actualmente se desconoce el vector de acceso inicial exacto utilizado para violar los objetivos, pero el análisis de Trend Micro descubrió la implementación de malware personalizado como CXCLNT y CLNTEND mediante herramientas de escritorio remoto como UltraVNC.

Una característica común interesante observada entre diferentes víctimas es la presencia del mismo software de planificación de recursos empresariales (ERP), lo que aumenta la posibilidad de un ataque a la cadena de suministro.

Ciberseguridad

Las cadenas de ataque pasan posteriormente por tres etapas diferentes que están diseñadas para facilitar la escalada de privilegios mediante la omisión del control de acceso de usuario (UAC), el volcado de credenciales y la evasión de la defensa mediante la desactivación de los productos antivirus instalados en los hosts.

Fabricantes de drones

Ambas puertas traseras se inician mediante la carga lateral de una DLL maliciosa a través de la aplicación Microsoft Word, lo que permite a los actores de amenazas recopilar una amplia gama de información confidencial.

CXCLNT viene equipado con capacidades básicas de carga y descarga de archivos, así como funciones para borrar rastros, recopilar información de la víctima, como listados de archivos y nombres de computadoras, y descargar archivos ejecutables portátiles (PE) y DLL de la siguiente etapa para su ejecución.

CLNTEND, detectado por primera vez en abril de 2024, es una herramienta de acceso remoto (RAT) descubierta que admite una gama más amplia de protocolos de red para la comunicación, incluidos TCP, HTTP, HTTPS, TLS y SMB (puerto 445).

“La coherencia en los tiempos de compilación de archivos y el tiempo de operación del actor de amenazas con otras actividades relacionadas con el espionaje chino respalda la evaluación de que esta campaña probablemente esté siendo llevada a cabo por un grupo de amenazas de habla china aún no identificado”, dijeron los investigadores de seguridad Pierre Lee y Vickie Su.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La superestrella fue arrestada cuando se dirigía a su lugar de trabajo: los duros ataques de la policía son impactantes
Next: Natación: desde calorías quemadas hasta artritis, 8 beneficios para todas las edades

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: La mejor cita del día de Maya Angelou: ‘Ten suficiente coraje para confiar…’ Lecciones de vida sobre vulnerabilidad, amor, sanación, resiliencia, compromiso, coraje y por qué no se debe perder la fe en cuestiones del corazón.

teknomers 21 de Haziran de 2026
  • Deporte

Francia-Irak: Tchouaméni, único ausente del último entrenamiento colectivo

teknomers 21 de Haziran de 2026
  • Cultura

«De los Minions y los monstruos»: vimos las nuevas aventuras de las pequeñas criaturas amarillas, ¡y es un éxito!

teknomers 21 de Haziran de 2026
  • Entretenimiento

Durante la Copa del Mundo, ¿se puede llevar una camiseta de fútbol en el trabajo?

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.