Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers paquistaníes apuntan a estudiantes indios en la última campaña de malware
  • Tecnología

Hackers paquistaníes apuntan a estudiantes indios en la última campaña de malware

teknomers 14 de Temmuz de 2022 (Last updated: 14 de Temmuz de 2022) 3 minutes read
Hackers paquistaníes apuntan a estudiantes indios en la última campaña


El grupo de amenazas persistentes avanzadas (APT) conocido como Tribu transparente se ha atribuido a una nueva campaña de phishing en curso dirigida a estudiantes de varias instituciones educativas en India al menos desde diciembre de 2021.

“Esta nueva campaña también sugiere que la APT está expandiendo activamente su red de víctimas para incluir usuarios civiles”, Cisco Talos dijo en un informe compartido con The Hacker News.

También rastreado bajo los apodos APT36, Operation C-Major, PROJECTM, Mythic Leopard, se sospecha que el actor de la Tribu Transparente es de origen paquistaní y se sabe que ataca a entidades gubernamentales y grupos de expertos en India y Afganistán con malware personalizado como CrimsonRAT, ObliqueRAT y CapraRAT.

Pero la focalización en instituciones educativas y estudiantes, primero observado por K7 Labs, con sede en India, en mayo de 2022, indica una desviación del enfoque típico del adversario.

“El último objetivo del sector educativo puede alinearse con los objetivos estratégicos de espionaje del estado-nación”, dijeron los investigadores de Cisco Talos a The Hacker News. “Las APT con frecuencia se dirigirán a personas en universidades y organizaciones de investigación técnica para establecer acceso a largo plazo para desviar datos relacionados con proyectos de investigación en curso”.

Las cadenas de ataque documentadas por la firma de seguridad cibernética implican entregar un maldoc a los objetivos, ya sea como un archivo adjunto o un enlace a una ubicación remota a través de un correo electrónico de phishing, lo que finalmente conduce a la implementación de CrimsonRAT.

“Este APT hace un esfuerzo sustancial para que sus víctimas se infecten a sí mismas mediante ingeniería social”, dijeron los investigadores. “Los señuelos de correo electrónico de Transparent Tribes intentan parecer lo más legítimos posible con contenido pertinente para convencer a los objetivos de que abran los documentos maliciosos o visiten los enlaces maliciosos proporcionados”.

Rata carmesítambién conocido como SEEDOOR y Scarimson, funciones como el implante básico elegido por el actor de amenazas para establecer acceso a largo plazo a las redes de las víctimas, así como filtrar datos de interés a un servidor remoto.

La seguridad cibernética

Cortesía de su arquitectura modular, el malware permite a los atacantes controlar de forma remota la máquina infectada, robar las credenciales del navegador, registrar pulsaciones de teclas, capturar capturas de pantalla y ejecutar comandos arbitrarios.

Es más, se dice que varios de estos documentos señuelo están alojados en dominios con temas educativos (p. ej., “studentsportal[.]co”) que se registraron en junio de 2021, con la infraestructura operada por un proveedor de servicios de alojamiento web pakistaní llamado Zain Hosting.

“Todavía se desconoce todo el alcance del papel de Zain Hosting en la organización de la Tribu Transparente”, señalaron los investigadores. “Este es probablemente uno de los muchos terceros que Transparent Tribe emplea para preparar, organizar y/o implementar componentes de su operación”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Lovely Sisters fortalece equipo creativo con la consultora Viktoria Simeoni
Next: Estados Unidos e Israel se comprometen a impedir que Irán desarrolle armas nucleares

Related Stories

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

Equipo de Francia: no hay de qué preocuparse por Malo
  • Deporte

Equipo de Francia: no hay de qué preocuparse por Malo Gusto, lesionado durante un enfrentamiento

teknomers 18 de Haziran de 2026
  • General

«Aumentos de precios inevitables»: por qué el iPhone y otros productos Apple podrían costar 200 euros más pronto.

teknomers 18 de Haziran de 2026
RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
Esta renovación de 14 millones de dólares impulsada por Trump
  • Entretenimiento

Esta renovación de 14 millones de dólares impulsada por Trump muestra sus límites en apenas una semana

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.