Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Lotus Panda hacks gobiernos asiáticos SE con robadores de navegador y malware latido
  • Tecnología

Lotus Panda hacks gobiernos asiáticos SE con robadores de navegador y malware latido

teknomers 22 de Nisan de 2025 (Last updated: 22 de Nisan de 2025) 4 minutes read
Lotus Panda hacks gobiernos asiáticos SE con robadores de navegador


22 de abril de 2025Ravie LakshmananCiber espionaje / inteligencia de amenazas

El Grupo de Espionaje Cibernético vinculado a China rastreado como Lotus Panda se ha atribuido a una campaña que comprometió múltiples organizaciones en un país del sudeste asiático sin nombre entre agosto de 2024 y febrero de 2025.

“Los objetivos incluían un ministerio gubernamental, una organización de control de tráfico aéreo, un operador de telecomunicaciones y una empresa de construcción”, el equipo de Symantec Amenazing Hunter dicho En un nuevo informe compartido con The Hacker News. “Los ataques involucraron el uso de múltiples herramientas personalizadas nuevas, incluidos cargadores, robadores de credenciales y una herramienta SSH inversa”.

También se dice que el set de intrusión se dirigió a una agencia de noticias ubicada en otro país del sudeste asiático y una organización de carga aérea ubicada en otro país vecino.

Ciberseguridad

El grupo de amenazas, según la División de Ciberseguridad de Broadcom, se evalúa como una continuación de una campaña que fue revelada por la compañía en diciembre de 2024 como una organización de alto perfil en el sudeste asiático desde al menos octubre de 2023.

Luego, el mes pasado, Cisco Talos conectó al actor de Lotus Panda con intrusiones dirigidas al gobierno, la fabricación, las telecomunicaciones y los sectores de medios en Filipinas, Vietnam, Hong Kong y Taiwán con una puerta trasera conocida como Sagerunex.

Lotus Panda (también conocido como Billbug, Bronze Elgin, Lotus Blossom, Spring Dragon y Thrip) tiene una historia de orquestar ataques cibernéticos contra gobiernos y organizaciones militares en el sudeste asiático.

Se cree que está activo desde al menos 2009, el grupo estuvo bajo el centro de atención por primera vez en junio de 2015 cuando Palo Alto Networks atribuido El actor de amenaza de una campaña persistente de phishing de lanza que explotó un defecto de Microsoft Office (CVE-2012-0158) para distribuir una puerta trasera denominada Elise (también conocida como Trensil) diseñada para ejecutar comandos y leer/escribir archivos.

Los ataques posteriores montados por el grupo tienen armado una falla de Microsoft Windows Ole (CVE-2014-6332) a través de un archivo adjunto atrapado en un Correo electrónico de phishing de lanza a un individuo que trabaja para el Ministerio de Asuntos Exteriores de Francia en Taiwán para desplegar otro troyano relacionado con Elise Codenamed Emissary.

En la última ola de ataques vistos por Symantec, los atacantes han aprovechado los ejecutables legítimos de Trend Micro (“TMDBGlog.exe”) y Bitdefender (“BDS.EXE”) a los archivos DLL maliciosos, que actúan como cargadores para descifrar y lanzar una carga útil de la próxima etapa en un archivo almacenado localizado.

Ciberseguridad

El binario bitdefender también se ha utilizado para dejar de revelar otra DLL, aunque la naturaleza exacta del archivo no está clara. Otro aspecto desconocido de la campaña es el vector de acceso inicial utilizado para llegar a las entidades en cuestión.

Los ataques allanaron el camino para una versión actualizada de Sagerunex, una herramienta utilizada exclusivamente por Lotus Panda. Viene con capacidades para recolectar información del host del objetivo, encriptarla y exfiltrar los detalles a un servidor externo bajo el control del atacante.

También se implementan en los ataques una herramienta SSH inversa, y dos robadores de credenciales Chromekatz y Credentialkatz que están equipados para desviar las contraseñas y las cookies almacenadas en el navegador web Google Chrome.

“Los atacantes desplegaron la herramienta de pares ZROK disponible públicamente, utilizando la función de intercambio de la herramienta para proporcionar acceso remoto a los servicios que se expusieron internamente”, dijo Symantec. “Otra herramienta legítima utilizada se llamó ‘DataChanger.exe’. Es capaz de cambiar las marcas de tiempo para los archivos, presumiblemente para enturbiar las aguas para los analistas de incidentes.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿El 1er FC Köln usa laute?
Next: ¡Movimiento loco de F. Garden! Todos hablarán de esto

Related Stories

Europa necesita la IA estadounidense... y ese es precisamente el
  • Tecnología

Europa necesita la IA estadounidense… y ese es precisamente el problema

teknomers 18 de Haziran de 2026
Con ANTHBOT y las ofertas de Prime Day, dale a
  • Tecnología

Con ANTHBOT y las ofertas de Prime Day, dale a tu jardín un césped digno de los más grandes estadios.

teknomers 18 de Haziran de 2026
RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026

You May Have Missed

Europa necesita la IA estadounidense... y ese es precisamente el
  • Tecnología

Europa necesita la IA estadounidense… y ese es precisamente el problema

teknomers 18 de Haziran de 2026
Acosada durante su infancia, toma su venganza: Elena Bruel, la
  • salud

Acosada durante su infancia, toma su venganza: Elena Bruel, la nueva Miss Magnifique Sud, representará a Ariège en el concurso nacional, “Con una banda, se pueden resaltar cosas”

teknomers 18 de Haziran de 2026
Tremplin, travesía vertiginosa, escalera resbaladiza... Fort Boyard regresa con nuevos
  • Entretenimiento

Tremplin, travesía vertiginosa, escalera resbaladiza… Fort Boyard regresa con nuevos desafíos

teknomers 18 de Haziran de 2026
  • General

Cita del día por Keanu Reeves: ‘Si has sido brutalmente roto, pero aún tienes…’ – La estrella de ‘John Wick’ sobre quiénes son las personas más fuertes.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.