Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren nuevo Metador APT dirigido a empresas de telecomunicaciones, ISP y universidades
  • Tecnología

Investigadores descubren nuevo Metador APT dirigido a empresas de telecomunicaciones, ISP y universidades

teknomers 23 de Eylül de 2022 (Last updated: 23 de Eylül de 2022) 3 minutes read
Investigadores descubren nuevo Metador APT dirigido a empresas de telecomunicaciones,


Un actor de amenazas previamente indocumentado de origen desconocido ha sido vinculado a ataques dirigidos a telecomunicaciones, proveedores de servicios de Internet y universidades en varios países de Medio Oriente y África.

“Los operadores son muy conscientes de la seguridad de las operaciones, administran una infraestructura cuidadosamente segmentada por víctima y despliegan rápidamente contramedidas complejas en presencia de soluciones de seguridad”, investigadores de SentinelOne. dijo en un nuevo informe.

La seguridad cibernética

La firma de ciberseguridad nombró en código al grupo. Metador en referencia a una cadena “Soy meta” en una de sus muestras de malware y debido a las respuestas en español de los servidores de comando y control (C2).

Se dice que el actor de amenazas se centró principalmente en el desarrollo de malware multiplataforma en su búsqueda de objetivos de espionaje. Otros sellos distintivos de la campaña son el número limitado de intrusiones y el acceso a largo plazo a los objetivos.

Esto incluye dos plataformas diferentes de malware de Windows llamadas metaMain y Mafalda que están diseñadas expresamente para operar en memoria y eludir la detección. metaMain también actúa como conducto para implementar Mafalda, un implante interactivo flexible que admite 67 comandos.

metaMain, por su parte, es rico en funciones por sí solo, lo que permite al adversario mantener el acceso a largo plazo, registrar pulsaciones de teclas, descargar y cargar archivos arbitrarios y ejecutar shellcode.

En una señal de que sus desarrolladores están manteniendo activamente a Mafalda, el malware obtuvo soporte para 13 nuevos comandos entre dos variantes compiladas en abril y diciembre de 2021, agregando opciones para el robo de credenciales, el reconocimiento de la red y la manipulación del sistema de archivos.

La seguridad cibernética

Las cadenas de ataque han involucrado además un malware de Linux desconocido que se emplea para recopilar información del entorno comprometido y canalizarla de regreso a Mafalda. El vector de entrada utilizado para facilitar las intrusiones aún se desconoce.

Además, las referencias en la documentación del comando interno para Mafalda sugieren una clara separación de responsabilidades entre los desarrolladores y los operadores. Sin embargo, en última instancia, la atribución de Metador sigue siendo un “misterio confuso”.

“Además, la complejidad técnica del malware y su desarrollo activo sugieren un grupo con buenos recursos capaz de adquirir, mantener y ampliar múltiples marcos”, señalaron los investigadores Juan Andres Guerrero-Saade, Amitai Ben Shushan Ehrlich y Aleksandar Milenkoski.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ayudar a los monumentos nacionales a ser preservados y habitados
Next: Bundesliga femenina en el ticker en vivo: Leverkusen en el derbi ante el Colonia

Related Stories

Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026
Los precios de los SSD aumentan, pero Amazon aprovecha las
  • Tecnología

Los precios de los SSD aumentan, pero Amazon aprovecha las rebajas y reduce el precio de este SSD de 1 To de Lexar

teknomers 29 de Haziran de 2026
AMD RDNA 5: las GPU de gaming retrasadas hasta finales
  • Tecnología

AMD RDNA 5: las GPU de gaming retrasadas hasta finales de 2027 o 2028

teknomers 29 de Haziran de 2026

You May Have Missed

  • Finanzas

Problema importante en Orange: la empresa menciona « un incidente técnico », miles de clientes parecen estar afectados

teknomers 29 de Haziran de 2026
Argelia-Austria (3-3): ante las teorías de la conspiración, Zlatan Ibrahimovic
  • Deporte

Argelia-Austria (3-3): ante las teorías de la conspiración, Zlatan Ibrahimovic destaca la « belleza del juego »

teknomers 29 de Haziran de 2026
  • Cultura

Naturaleza, tranquilidad y castillos… A una hora de París, escapamos un día en bicicleta por la Véloscénie

teknomers 29 de Haziran de 2026
Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.