Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google descubre herramienta utilizada por piratas informáticos iraníes para robar datos de cuentas de correo electrónico
  • Tecnología

Google descubre herramienta utilizada por piratas informáticos iraníes para robar datos de cuentas de correo electrónico

teknomers 23 de Ağustos de 2022 (Last updated: 23 de Ağustos de 2022) 3 minutes read
Google descubre herramienta utilizada por piratas informáticos iraníes para robar


El actor respaldado por el gobierno iraní conocido como Charming Kitten agregó una nueva herramienta a su arsenal de malware que le permite recuperar datos de usuarios de cuentas de Gmail, Yahoo! y Microsoft Outlook.

Doblado HIPERRASPADO por Google Threat Analysis Group (TAG), se dice que el software malicioso en desarrollo activo se usó contra menos de dos docenas de cuentas en Irán, y la muestra más antigua conocida data de 2020. La herramienta se descubrió por primera vez en diciembre de 2021.

Se cree que Charming Kitten, una prolífica amenaza persistente avanzada (APT), está asociada con el Cuerpo de la Guardia Revolucionaria Islámica (IRGC) de Irán y tiene un historial de espionaje alineado con los intereses del gobierno.

La seguridad cibernética

Rastreados como APT35, Cobalt Illusion, ITG18, Phosphorus, TA453 y Yellow Garuda, los elementos del grupo también han llevado a cabo ataques de ransomware, lo que sugiere que los motivos del actor de amenazas son tanto el espionaje como los financieros.

“HYPERSCRAPE requiere que las credenciales de la cuenta de la víctima se ejecuten usando una sesión de usuario válida y autenticada que el atacante haya secuestrado, o las credenciales que el atacante ya haya adquirido”, dijo Ajax Bash, investigador de Google TAG. dijo.

Escrita en .NET y diseñada para ejecutarse en la máquina Windows del atacante, la herramienta viene con funciones para descargar y exfiltrar el contenido de la bandeja de entrada del correo electrónico de la víctima, además de eliminar los correos electrónicos de seguridad enviados desde Google para alertar al objetivo de cualquier inicio de sesión sospechoso.

Si un mensaje no se leyó originalmente, la herramienta lo marca como no leído después de abrirlo y descargarlo como un archivo “.eml”. Además, se dice que las versiones anteriores de HYPERSCRAPE incluían una opción para solicitar datos de Comida para llevar de Googleuna función que permite a los usuarios exportar sus datos a un archivo de almacenamiento descargable.

La seguridad cibernética

Los hallazgos siguen al reciente descubrimiento de un sistema basado en C++ Herramienta “capturador” de telegramas por PwC utilizado contra objetivos nacionales para obtener acceso a mensajes de Telegram y contactos de cuentas específicas.

Previamente, se vio al grupo implementando un software de vigilancia de Android personalizado llamado pequeño saqueadorun implante rico en funciones capaz de recopilar información confidencial almacenada en los dispositivos comprometidos, así como grabar audio, video y llamadas.

“Al igual que muchas de sus herramientas, HYPERSCRAPE no se destaca por su sofisticación técnica, sino por su eficacia para lograr los objetivos de Charming Kitten”, dijo Bash. Desde entonces, las cuentas afectadas se han vuelto a asegurar y se ha notificado a las víctimas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Tras destrucción de objetivos finales para el segundo y tercer ciclo: Educación Católica quiere ajustar objetivos finales para el primer ciclo de secundaria
Next: Estados Unidos dice que el acuerdo nuclear con Irán ha progresado, pero advierte que aún quedan “brechas”

Related Stories

SpaceX entra en Bolsa y Elon Musk se convierte en
  • Tecnología

SpaceX entra en Bolsa y Elon Musk se convierte en el primer billonario de la historia

teknomers 13 de Haziran de 2026
Prueba del Geekom A9 Max: el mini-PC ultra potente (y
  • Tecnología

Prueba del Geekom A9 Max: el mini-PC ultra potente (y ruidoso)

teknomers 13 de Haziran de 2026
Facebook, WhatsApp, Messenger, Discord: fallo general para millones de usuarios
  • Tecnología

Facebook, WhatsApp, Messenger, Discord: fallo general para millones de usuarios

teknomers 12 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Inglaterra roba equipo de entrenamiento

teknomers 13 de Haziran de 2026
  • General

Lecciones de vida: Proverbio francés del día: ‘La fortuna es una mujer; si la descuidas…’ Lecciones de vida sobre el matrimonio, las relaciones, el amor, la prosperidad, la felicidad y por qué es crucial prestar la atención adecuada a los seres queridos en la vida acelerada de hoy.

teknomers 13 de Haziran de 2026
« Eso nos hace soñar a todos »: últimos días para ver
  • Cultura

« Eso nos hace soñar a todos »: últimos días para ver los tesoros arqueológicos del príncipe celta de Lavau en el museo de Troyes

teknomers 13 de Haziran de 2026
SpaceX entra en Bolsa y Elon Musk se convierte en
  • Tecnología

SpaceX entra en Bolsa y Elon Musk se convierte en el primer billonario de la historia

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.