Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers iraníes apuntan a Turquía y la Península Arábiga en una nueva campaña de malware
  • Tecnología

Hackers iraníes apuntan a Turquía y la Península Arábiga en una nueva campaña de malware

teknomers 10 de Mart de 2022 (Last updated: 10 de Mart de 2022) 3 minutes read
Hackers iraníes apuntan a Turquía y la Península Arábiga en


El actor de amenazas patrocinado por el estado iraní conocido como MuddyAgua se ha atribuido a un nuevo enjambre de ataques dirigidos a Turquía y la Península Arábiga con el objetivo de implementar troyanos de acceso remoto (RAT) en sistemas comprometidos.

“El supergrupo MuddyWater está muy motivado y puede utilizar el acceso no autorizado para realizar espionaje, robo de propiedad intelectual e implementar ransomware y malware destructivo en una empresa”, afirman los investigadores de Cisco Talos Asheer Malhotra, Vitor Ventura y Arnaud Zobec. dijo en un informe publicado hoy.

El grupo, que ha estado activo desde al menos 2017, es conocido por sus ataques a varios sectores que ayudan a promover los objetivos geopolíticos y de seguridad nacional de Irán. En enero de 2022, el Comando Cibernético de EE. UU. atribuyó al actor al Ministerio de Inteligencia y Seguridad (MOIS) del país.

Copias de seguridad automáticas de GitHub

También se cree que MuddyWater es un “conglomerado de múltiples equipos que operan de forma independiente en lugar de un solo grupo de actores de amenazas”, agregó la firma de ciberseguridad, lo que lo convierte en un actor general en la línea de Winntiuna amenaza persistente avanzada (APT) con sede en China.

MuddyAgua

Las últimas campañas emprendidas por el equipo de piratería implican el uso de documentos con malware entregados a través de mensajes de phishing para implementar un troyano de acceso remoto llamado SloughRAT (también conocido como Canopy de CISA) capaz de ejecutar código arbitrario y comandos recibidos de su comando y control ( C2) servidores.

El maldoc, un archivo de Excel que contiene una macro maliciosa, activa la cadena de infección para soltar dos archivos de script de Windows (.WSF) en el punto final, el primero de ellos actúa como instrumento para invocar y ejecutar la carga útil de la siguiente etapa.

También se descubrieron dos implantes adicionales basados ​​en secuencias de comandos, uno escrito en Visual Basic y el otro codificado en JavaScript, ambos diseñados para descargar y ejecutar comandos maliciosos en el host comprometido.

Evitar violaciones de datos

Además, el último conjunto de intrusiones marca la continuación de una campaña de noviembre de 2021 que golpeó a organizaciones privadas e instituciones gubernamentales turcas con puertas traseras basadas en PowerShell para recopilar información de sus víctimas, incluso cuando exhibe superposiciones con otra campaña que tuvo lugar en marzo de 2021.

MuddyAgua

Los puntos en común en las tácticas y técnicas adoptadas por los operadores han planteado la posibilidad de que estos ataques sean “grupos de actividad distintos, pero relacionados”, con las campañas aprovechando un “paradigma más amplio de intercambio de TTP, típico de equipos operativos coordinados”, dijeron los investigadores. señalado.

Una segunda secuencia de ataque de phishing entre diciembre de 2021 y enero de 2022 se refirió al despliegue de descargadores maliciosos basados ​​en VBS que utilizaban tareas programadas creadas por el adversario, lo que permitía la ejecución de cargas útiles recuperadas de un servidor remoto. Los resultados del comando se extraen posteriormente al servidor C2.

“Si bien comparten ciertas técnicas, estas campañas también denotan individualidad en la forma en que se llevaron a cabo, lo que indica la existencia de múltiples subequipos bajo el paraguas de Muddywater, todos compartiendo un conjunto de tácticas y herramientas para elegir”, concluyeron los investigadores. .



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Cómo ve la guerra en Ucrania y su impacto en nuestras vidas?
Next: Rescate para rescatar leones, tigres y jaguares de Ucrania en Hoenderdaell

Related Stories

Pruebas de ADN recreativas e investigaciones criminales: la deriva que
  • Tecnología

Pruebas de ADN recreativas e investigaciones criminales: la deriva que Francia está a punto de legalizar

teknomers 7 de Haziran de 2026
Este robot de piscina de Redkey en oferta a menos
  • Tecnología

Este robot de piscina de Redkey en oferta a menos de 140€ limpia tu bañera sin esfuerzo

teknomers 7 de Haziran de 2026
Adiós a las aplicaciones separadas: Intego reúne antivirus, cortafuegos, VPN
  • Tecnología

Adiós a las aplicaciones separadas: Intego reúne antivirus, cortafuegos, VPN y limpieza de Mac en una sola suite

teknomers 7 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: susto en Kansas City, nueve heridos en un tiroteo cerca del campamento de Inglaterra

teknomers 7 de Haziran de 2026
«Una forma de hablarle», Alex Lutz cuenta cómo la muerte
  • Entretenimiento

«Una forma de hablarle», Alex Lutz cuenta cómo la muerte de su padre transformó su espectáculo en un homenaje íntimo

teknomers 7 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Declan Rice será el vicecapitán de Inglaterra, dice el entrenador Thomas Tuchel

teknomers 7 de Haziran de 2026
  • General

Abraham Lincoln: Cita del día de Abraham Lincoln: ‘Cada hombre nace un original, pero tristemente, la mayoría de los hombres…’ Lecciones de vida sobre la naturaleza humana, la educación, el conocimiento y el éxito por el presidente de EE.UU. conocido por la abolición de la esclavitud y por ganar la Guerra Civil Americana.

teknomers 7 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.