Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hydrochasma: nuevo actor de amenazas apunta a compañías navieras y laboratorios médicos en Asia
  • Tecnología

Hydrochasma: nuevo actor de amenazas apunta a compañías navieras y laboratorios médicos en Asia

teknomers 22 de Şubat de 2023 (Last updated: 22 de Şubat de 2023) 3 minutes read
Hydrochasma: nuevo actor de amenazas apunta a compañías navieras y


22 de febrero de 2023Ravie LakshmanánEspionaje Cibernético / Ataque Cibernético

Las compañías navieras y los laboratorios médicos en Asia han sido objeto de una supuesta campaña de espionaje llevada a cabo por un actor de amenazas nunca antes visto llamado hidrochasma.

La actividad, que ha estado en curso desde octubre de 2022, “se basa exclusivamente en herramientas disponibles públicamente y que viven fuera de la tierra”, Symantec, de Broadcom Software, dicho en un informe compartido con The Hacker News.

Todavía no hay evidencia disponible para determinar su origen o afiliación con actores de amenazas conocidos, pero la compañía de ciberseguridad dijo que el grupo puede estar interesado en verticales de la industria que están involucradas en tratamientos o vacunas relacionados con COVID-19.

Los aspectos destacados de la campaña son la ausencia de exfiltración de datos y malware personalizado, con el actor de amenazas empleando herramientas de código abierto para la recopilación de inteligencia. Al utilizar herramientas ya disponibles, el objetivo, al parecer, es no solo confundir los esfuerzos de atribución, sino también hacer que los ataques sean más sigilosos.

Lo más probable es que el comienzo de la cadena de infección sea un mensaje de phishing que contenga un documento de señuelo con el tema de un currículum que, cuando se inicia, otorga acceso inicial a la máquina.

A partir de ahí, se ha observado a los atacantes desplegando un tesoro de herramientas como Fast Reverse Proxy (PRFV), Meterpreter, baliza de ataque de cobalto, escanear, navegadorfantasmay Gost apoderado.

“Las herramientas implementadas por Hydrochasma indican un deseo de lograr un acceso persistente y sigiloso a las máquinas de las víctimas, así como un esfuerzo por escalar los privilegios y propagarse lateralmente a través de las redes de las víctimas”, dijeron los investigadores.

El abuso de FRP por parte de grupos de hackers está bien documentado. En octubre de 2021, Positive Technologies reveló ataques montados por ChamelGang que involucraban el uso de la herramienta para controlar hosts comprometidos.

Luego, en septiembre pasado, AhnLab Security Emergency Response Center (ASEC) descubierto ataques dirigidos a empresas de Corea del Sur que aprovecharon FRP para establecer acceso remoto desde servidores ya comprometidos para ocultar los orígenes del adversario.

Hydrochasma no es el único actor de amenazas en los últimos meses que evita por completo el malware personalizado. Esto incluye un grupo de ciberdelincuencia denominado OPERA1ER (también conocido como Bluebottle) que hace un uso extensivo de herramientas de doble uso que viven de la tierra y malware básico en intrusiones dirigidas a países francófonos en África.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La bomba de calor resulta estar más sucia de lo esperado, pero ¿qué tan malo es eso?
Next: Las tendencias del calzado del mañana salen a la pasarela de Milán. Entre tacones altísimos, plataformas y botas, de Fendi a Prada, de Gucci a Bottega Veneta

Related Stories

Buenas noticias para los suscriptores de Freebox: TV by CANAL
  • Tecnología

Buenas noticias para los suscriptores de Freebox: TV by CANAL se enriquece con nuevos canales gratuitos

teknomers 30 de Haziran de 2026
Bouygues Telecom completa el despliegue del XGS-PON, la super fibra
  • Tecnología

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra óptica, en toda Francia

teknomers 30 de Haziran de 2026
  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026

You May Have Missed

Buenas noticias para los suscriptores de Freebox: TV by CANAL
  • Tecnología

Buenas noticias para los suscriptores de Freebox: TV by CANAL se enriquece con nuevos canales gratuitos

teknomers 30 de Haziran de 2026
"Se vuelve esencial recrear espacios de encuentro": un primer día
  • salud

“Se vuelve esencial recrear espacios de encuentro”: un primer día dedicado a la reconexión femenina en el castillo de Aubiac

teknomers 30 de Haziran de 2026
La cadena MCM del grupo M6 dejará de emitir a
  • Entretenimiento

La cadena MCM del grupo M6 dejará de emitir a partir de este martes por la noche.

teknomers 30 de Haziran de 2026
  • General

Cita del día por Bernard Meltzer: “Bien aventurados los que dan sin recordar. Y bien aventurados los que…” Significado, lecciones de vida, relevancia.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.