Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Otro grupo chino de hackers visto apuntando a Ucrania en medio de la invasión de Rusia
  • Tecnología

Otro grupo chino de hackers visto apuntando a Ucrania en medio de la invasión de Rusia

teknomers 26 de Mart de 2022 (Last updated: 26 de Mart de 2022) 3 minutes read
Otro grupo chino de hackers visto apuntando a Ucrania en


Un actor de amenazas de habla china llamado Escarabajo se ha vinculado a una puerta trasera personalizada denominada Sugerencia de encabezado como parte de una campaña dirigida a Ucrania desde que Rusia se embarcó en una invasión el mes pasado, lo que la convirtió en el segundo grupo de piratería con sede en China después de Mustang Panda en capitalizar el conflicto.

“La actividad maliciosa representa uno de los primeros ejemplos públicos de un actor de amenazas chino que apunta a Ucrania desde que comenzó la invasión”, dijo el investigador de SentinelOne, Tom Hegel. dijo en un informe publicado esta semana.

Copias de seguridad automáticas de GitHub

El análisis de SentinelOne sigue a un aviso del Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) a principios de esta semana. esbozando una campaña de spear-phishing que conduce a la entrega de un archivo RAR, que viene con un ejecutable que está diseñado para abrir un archivo señuelo mientras deja caer sigilosamente una DLL maliciosa llamada HeaderTip en segundo plano.

escarabajo era documentado por primera vez por Symantec Threat Hunter Team, parte de Broadcom Software, en enero de 2015, cuando detalló ataques altamente dirigidos contra personas de habla rusa desde al menos enero de 2012 para implementar una puerta trasera llamada Scieron.

Evitar violaciones de datos

“Si los atacantes comprometen con éxito las computadoras de las víctimas, entonces usan una amenaza de puerta trasera básica llamada Trojan.Scieron para colocar Trojan.Scieron.B en la computadora”, señalaron los investigadores de Symantec en ese momento. “Trojan.Scieron.B tiene un componente similar a un rootkit que oculta parte de su actividad de red y presenta una funcionalidad de puerta trasera más mejorada”.

Las conexiones de HeaderTip con Scarab provienen del malware y la infraestructura se superpone a la de Scieron, con SentinelOne llamando a este último un predecesor de la puerta trasera recién descubierta. Diseñado como un archivo DLL de 32 bits y escrito en C++, HeaderTip tiene un tamaño de 9,7 KB y su funcionalidad se limita a actuar como un paquete de primera etapa para obtener módulos de próxima etapa desde un servidor remoto.

“Con base en objetivos conocidos desde 2020, incluidos los contra Ucrania en marzo de 2022, además del uso específico del idioma, evaluamos con confianza moderada que Scarab habla chino y opera con fines de recopilación de inteligencia geopolítica”, dijo Hegel.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Murió el baterista de Foo Fighters Taylor Hawkins (50)
Next: Reseña: Aldous Harding :: Warm Chris

Related Stories

Microsoft no descarta separarse de Xbox
  • Tecnología

Microsoft no descarta separarse de Xbox

teknomers 14 de Haziran de 2026
Los SMS de los responsables europeos podrían ser tratados como
  • Tecnología

Los SMS de los responsables europeos podrían ser tratados como documentos oficiales

teknomers 14 de Haziran de 2026
"Core 200 Raptor Lake Next": Intel también lanza nuevos CPU
  • Tecnología

“Core 200 Raptor Lake Next”: Intel también lanza nuevos CPU en DDR4

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

Miles se congregan en Ginebra para protestar contra el G7 mientras Trump y otros líderes celebran la cumbre en Francia cercana

teknomers 14 de Haziran de 2026
  • General

Detrón de Ormuz: el portaaviones « Charles de Gaulle » permanece en la región « hasta nuevo aviso », afirma el Estado Mayor francés.

teknomers 14 de Haziran de 2026
  • Deporte

Copa del Mundo T20 Femenina: Bangladés vence a Países Bajos por seis wickets para evitar susto

teknomers 14 de Haziran de 2026
  • Cultura

«Jamais je ne regretterai d’avoir pris la parole»: Nicolas Demorand regresa a France Inter tras salir «del infierno»

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.