Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos de APT apuntan a los sistemas de control industrial con ShadowPad Backdoor
  • Tecnología

Los piratas informáticos de APT apuntan a los sistemas de control industrial con ShadowPad Backdoor

teknomers 28 de Haziran de 2022 (Last updated: 28 de Haziran de 2022) 3 minutes read
Los piratas informáticos de APT apuntan a los sistemas de


Las entidades ubicadas en Afganistán, Malasia y Pakistán están en el punto de mira de una campaña de ataque que tiene como objetivo los servidores Microsoft Exchange sin parches como un vector de acceso inicial para implementar el malware ShadowPad.

La firma rusa de ciberseguridad Kaspersky, que detectó por primera vez la actividad a mediados de octubre de 2021, atribuido a un actor de amenazas de habla china previamente desconocido. Los objetivos incluyen organizaciones en los sectores de telecomunicaciones, manufactura y transporte.

“Durante los ataques iniciales, el grupo explotó una vulnerabilidad de MS Exchange para implementar el malware ShadowPad y se infiltró sistemas de automatización de edificios de una de las víctimas”, dijo la compañía. “Al tomar el control de esos sistemas, el atacante puede llegar a otros sistemas aún más sensibles de la organización atacada”.

ShadowPad, que surgió en 2015 como el sucesor de PlugX, es una plataforma modular de malware de venta privada que ha sido utilizada por muchos actores de espionaje chinos a lo largo de los años.

Si bien su diseño permite a los usuarios implementar de forma remota complementos adicionales que pueden ampliar su funcionalidad más allá de la recopilación de datos encubierta, lo que hace que ShadowPad sea peligroso es la técnica antiforense y antianálisis incorporada en el malware.

“Durante los ataques del actor observado, la puerta trasera ShadowPad se descargó en las computadoras atacadas bajo la apariencia de software legítimo”, dijo Kaspersky. “En muchos casos, el grupo atacante explotó una vulnerabilidad conocida en MS Exchange e ingresó los comandos manualmente, lo que indica la naturaleza altamente específica de sus campañas”.

La seguridad cibernética

La evidencia sugiere que las intrusiones organizadas por el adversario comenzaron en marzo de 2021, justo cuando las vulnerabilidades de ProxyLogon en los servidores de Exchange se hicieron de conocimiento público. Se dice que algunos de los objetivos se violaron al explotar CVE-2021-26855, una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) en el servidor de correo.

Además de implementar ShadowPad como “mscoree.dll”, un componente auténtico de Microsoft .NET Framework, los ataques también involucraron el uso de Cobalt Strike, una variante de PlugX llamada THOR y shells web para acceso remoto.

Aunque se desconocen los objetivos finales de la campaña, se cree que los atacantes están interesados ​​en recopilar información de inteligencia a largo plazo.

“Los sistemas de automatización de edificios son objetivos raros para los actores de amenazas avanzados”, dijo el investigador de Kaspersky ICS CERT, Kirill Kruglov. “Sin embargo, esos sistemas pueden ser una fuente valiosa de información altamente confidencial y pueden proporcionar a los atacantes una puerta trasera a otras áreas de infraestructura más seguras”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Tema? Las denuncias de acoso recibidas de la hija adoptiva
Next: Agricultores protestan contra los planes del gabinete:"Tengo miedo de que mi hija tenga una mala vida."

Related Stories

¿Te vas de vacaciones este verano? El Pass Ulys Télépéage
  • Tecnología

¿Te vas de vacaciones este verano? El Pass Ulys Télépéage fórmula Classic no cuesta nada durante 12 meses.

teknomers 12 de Haziran de 2026
Navimow i206 AWD e i208 AWD: los dos robots cortacésped
  • Tecnología

Navimow i206 AWD e i208 AWD: los dos robots cortacésped a tener en cuenta durante el Prime Day

teknomers 12 de Haziran de 2026
No te pierdas nada de la Copa del Mundo: este
  • Tecnología

No te pierdas nada de la Copa del Mundo: este pack de TV TCL Mini-LED con barra de sonido se desploma a 599 €

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

Refrán español del día: ‘Cuando amas a alguien, sufrirás dolor…’ – Una profunda lección sobre el costo de querer y amar.

teknomers 12 de Haziran de 2026
  • Deporte

Le Mans 2026: Silverstone acogerá una carrera de seis horas del Mundial de Resistencia

teknomers 12 de Haziran de 2026
  • Finanzas

Debido a las «temperaturas elevadas», EDF prevé posibles reducciones en la producción de sus centrales nucleares a partir del martes.

teknomers 12 de Haziran de 2026
Estados Unidos - Paraguay: ¿a qué hora y en qué
  • Deporte

Estados Unidos – Paraguay: ¿a qué hora y en qué canal ver el partido del grupo D de la Copa del Mundo?

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.