Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware IOCONTROL vinculado a Irán apunta a SCADA y plataformas IoT basadas en Linux
  • Tecnología

El malware IOCONTROL vinculado a Irán apunta a SCADA y plataformas IoT basadas en Linux

teknomers 13 de Aralık de 2024 (Last updated: 13 de Aralık de 2024) 4 minutes read
El malware IOCONTROL vinculado a Irán apunta a SCADA y


13 de diciembre de 2024Las noticias de los piratas informáticosSeguridad IoT/Tecnología operativa

Los actores de amenazas afiliados a Irán han sido vinculados a un nuevo malware personalizado dirigido a entornos de IoT y tecnología operativa (OT) en Israel y Estados Unidos.

El malware ha sido nombrado en código IOCONTROL por la empresa de ciberseguridad OT Claroty, destacando su capacidad para atacar dispositivos IoT y de control de supervisión y adquisición de datos (SCADA), como cámaras IP, enrutadores, controladores lógicos programables (PLC), interfaces hombre-máquina (HMI), firewalls y otros sistemas Linux. plataformas IoT/OT basadas en

“Si bien se cree que el malware ha sido creado a medida por el actor de la amenaza, parece que es lo suficientemente genérico como para poder ejecutarse en una variedad de plataformas de diferentes proveedores debido a su configuración modular”, dijo la compañía. dicho.

Ciberseguridad

El desarrollo convierte a IOCONTROL en la décima familia de malware que destaca específicamente los sistemas de control industrial (ICS) después de Stuxnet, Havex, Industroyer (también conocido como CrashOverride), Triton (también conocido como Trisis), BlackEnergy2, Industroyer2, PIPEDREAM (también conocido como INCONTROLLER), COSMICENERGY y FrostyGoop ( también conocido como BUSTLEBERM) hasta la fecha.

Claroty dijo que analizó una muestra de malware extraída de un sistema de gestión de combustible Gasboy que anteriormente fue comprometido por el grupo de hackers llamado Cyber ​​Av3ngers, que ha sido vinculado a ataques cibernéticos que explotan los PLC de Unitronics para violar los sistemas de agua. El malware estaba integrado en la terminal de pago de Gasboy, también llamada OrPT.

Esto también significa que los actores de la amenaza, dada su capacidad para controlar la terminal de pago, también tenían los medios para cerrar los servicios de combustible y potencialmente robar información de las tarjetas de crédito de los clientes.

“El malware es esencialmente un arma cibernética utilizada por un Estado-nación para atacar infraestructuras civiles críticas; al menos una de las víctimas fueron los sistemas de gestión de combustible Orpak y Gasboy”, dijo Claroty.

El objetivo final de la cadena de infección es implementar una puerta trasera que se ejecuta automáticamente cada vez que se reinicia el dispositivo. Un aspecto notable de IOCONTROL es el uso de MQTTun protocolo de mensajería ampliamente utilizado en dispositivos IoT, para las comunicaciones, lo que permite a los actores de amenazas disfrazar el tráfico malicioso.

Además, los dominios de comando y control (C2) se resuelven mediante el servicio DNS sobre HTTPS (DoH) de Cloudflare. Este enfoque, ya adoptado por grupos de estados-nación chinos y rusos, es importante, ya que permite que el malware evada la detección cuando envía solicitudes de DNS en texto sin cifrar.

Ciberseguridad

Una vez que se establece una conexión C2 exitosa, el malware transmite información sobre el dispositivo, es decir, nombre de host, usuario actual, nombre y modelo del dispositivo, zona horaria, versión de firmware y ubicación, al servidor, después de esperar más comandos para su ejecución.

Esto incluye comprobaciones para garantizar que el malware esté instalado en el directorio designado, ejecutar comandos arbitrarios del sistema operativo, finalizar el malware y escanear un rango de IP en un puerto específico.

“El malware se comunica con un C2 a través de un canal MQTT seguro y admite comandos básicos que incluyen ejecución de código arbitrario, autoeliminación, escaneo de puertos y más”, dijo Claroty. “Esta funcionalidad es suficiente para controlar dispositivos IoT remotos y realizar movimientos laterales si es necesario”.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Valores de mercado Arabia Saudita: Neymar pierde el 50 por ciento – Ronaldo también cae antes de cumplir 40 años
Next: La cadena de contradicciones en la política económica de Trump

Related Stories

Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026
13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

¿Alguna vez has fantaseado con Mas***bating…?: Moreno se enfoca en el tema Platner para evaluar a los nominados – Teknomers

teknomers 19 de Haziran de 2026
  • Deporte

Super League: Hull KR 22-8 Leigh Leopards – Los Robins logran una victoria merecida

teknomers 19 de Haziran de 2026
Copa del Mundo: tras « Paul el pulpo » y
  • Deporte

Copa del Mundo: tras « Paul el pulpo » y « Marcel el cerdo », « Swimbappe » es la nueva estrella de los pronósticos

teknomers 19 de Haziran de 2026
  • Cultura

Poitiers, Boulogne, Brive… Estas ciudades que cancelan su Fête de la musique por la ola de calor

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.