Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos chinos violan las telecomunicaciones asiáticas, permanecen sin ser detectados por más de 4 años
  • Tecnología

Los piratas informáticos chinos violan las telecomunicaciones asiáticas, permanecen sin ser detectados por más de 4 años

teknomers 25 de Mart de 2025 (Last updated: 25 de Mart de 2025) 5 minutes read
Los piratas informáticos chinos violan las telecomunicaciones asiáticas, permanecen sin


25 de marzo de 2025Ravie LakshmananCiber espionaje / seguridad de la red

Según un nuevo informe de la firma de respuesta de incidentes, Sygnia, una importante compañía de telecomunicaciones importante ubicada en Asia fue violada por los piratas informáticos patrocinados por el estado que pasaron más de cuatro años dentro de sus sistemas.

La compañía de ciberseguridad está rastreando la actividad bajo el nombre Hormiga de tejedordescribiendo al actor de amenaza como sigiloso y altamente persistente. No se reveló el nombre del proveedor de telecomunicaciones.

“Usando conchas web y túneles, los atacantes mantuvieron persistencia y facilitaron el ciber espionaje”, Sygnia dicho. “El grupo detrás de esta intrusión […] Su objetivo es obtener y mantener el acceso continuo a los proveedores de telecomunicaciones y facilitar el espionaje cibernético mediante la recopilación de información confidencial “.

Se dice que la cadena de ataque implicó la explotación de una aplicación pública para soltar dos proyectiles web diferentes, una variante encriptada del helicóptero de China y una herramienta maliciosa previamente indocumentada denominada InMemory. Vale la pena señalar que China Chopper ha sido utilizado por múltiples grupos de piratería chinos en el pasado.

Ciberseguridad

InMemory, como su nombre lo indica, está diseñado para decodificar una cadena codificada de Base64 y ejecutarla completamente en la memoria sin escribirlo en el disco, sin dejar un sendero forense.

“El shell web ‘InMemory’ ejecutó el código C# contenido dentro de un ejecutable portátil (PE) llamado ‘Eval.dll’, que finalmente ejecuta la carga útil entregada a través de una solicitud HTTP”, dijo Sygnia.

Se ha encontrado que los proyectiles web actúan como un trampolín para entregar cargas útiles de la próxima etapa, siendo la más notable una herramienta de túnel HTTP recursiva que se utiliza para facilitar el movimiento lateral sobre SMB, una táctica previamente adoptada por otros actores de amenaza como el escarabajo elefante.

Además, el tráfico encriptado que pasa a través del túnel de shell web sirve como un conducto para realizar una serie de acciones posteriores a la explotación, que incluyen –

  • El rastreo de eventos de parcheo para Windows (ETW) y la interfaz de escaneo de antimalware (AMSI) para evitar la detección
  • Uso de System.Management.Automation.dll para ejecutar los comandos de PowerShell sin iniciar PowerShell.exe, y
  • Ejecución de comandos de reconocimiento contra el entorno de Active Directory comprometido para identificar cuentas de alto privilegio y servidores críticos

Sygnia dijo que Weaver Ant exhibe sellos distintivos típicamente asociados con un grupo de espionaje cibernético de China-Nexus debido a los patrones de orientación y los objetivos “bien definidos” de la campaña.

Este enlace también se evidencia por la presencia de China Chopper Web Shell, el uso de una red de caja de relevos operativos (ORB) que comprende enrutadores Zyxel para representar el tráfico y oscurece su infraestructura, las horas de trabajo de los piratas informáticos y el despliegue de un respaldo basado en una luz atribuida anteriormente al Emisario Panda.

“A lo largo de este período, Weaver Ant adaptó sus TTP al entorno de red en evolución, empleando métodos innovadores para recuperar el acceso y mantener su punto de apoyo”, dijo la compañía. “El modus operandi de los conjuntos de intrusos chino-nexo generalmente implica compartir herramientas, infraestructura y ocasionalmente mano de obra, como a través de contratistas compartidos”.

China identifica a 4 piratas informáticos taiwaneses supuestamente detrás del espionaje

La divulgación se produce días después del Ministerio de Seguridad del Estado de China (MSS) acusado Cuatro personas supuestamente vinculadas al ejército de Taiwán de realizar ataques cibernéticos contra el continente. Taiwán tiene refutado las acusaciones.

Ciberseguridad

El MSS dijo que los cuatro individuos son miembros del Comando de Información, Comunicaciones y Fuerza Electrónica de Taiwán (ICEFCOM), y que la entidad participa en ataques de phishing, correos electrónicos de propaganda dirigidos a agencias gubernamentales y militares, y campañas de desinformación utilizando alias de redes sociales.

También se alega que las intrusiones han involucrado el uso extensivo de herramientas de código abierto como el shell web de Antsword, ICESCorpion, MetaSploit y Quasar Rat.

“El ‘Comando de Información, Comunicaciones y Fuerza Electrónica’ ha contratado específicamente a hackers y compañías de ciberseguridad como apoyo externo para ejecutar las directivas de guerra cibernética emitidas por las autoridades del Partido Progresista Democrático (DPP)”, dijo. “Sus actividades incluyen espionaje, sabotaje y propaganda”.

Coincidiendo con la declaración de MSS, firmas de ciberseguridad china Qianxin y Anti – Tener ataques detallados de phishing de lanza orquestados por un actor de amenaza taiwanesa con nombre en código APT-Q-20 (también conocido como APT-C-01, Greenspot, Venish Cloud Vine y White Dolphin) que conduce a la entrega de un troyano C ++ y un marco de comando (C2) como el golpe de Cobalt y Sliver.

Otros métodos de acceso inicial implican la explotación de vulnerabilidades de seguridad del día N y contraseñas débiles en dispositivos de Internet de las cosas como enrutadores, cámaras y firewalls, agregó Qianxin, caracterizando las actividades del actor de amenaza como “no particularmente inteligentes”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Llegan extraterrestres? No, no por ahora, al menos. Si ha asustado por la espiral que apareció en el cielo, sepa que el CEO de SpaceX tiene que ver con eso una vez más
Next: Yvonne Brandsteder aparece después de Funeral Ron: ‘Almuerzo con Leco’

Related Stories

Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
Jackery lanza sus ofertas del Prime Day: hasta -53 %
  • Tecnología

Jackery lanza sus ofertas del Prime Day: hasta -53 % en soluciones solares

teknomers 19 de Haziran de 2026
Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Ivan Toney marca un hat-trick en la victoria amistosa de Inglaterra

teknomers 19 de Haziran de 2026
  • General

Vuelos a Dubái: Advertencia de viaje a Dubái, Medio Oriente: ¿Han reanudado las aerolíneas las operaciones de vuelo?

teknomers 19 de Haziran de 2026
Copa del Mundo 2026: Teknomers ha clasificado a todas las
  • Deporte

Copa del Mundo 2026: Teknomers ha clasificado a todas las equipos al finalizar la fase de grupos, y es Francia la que es favorita

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.