Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Copia lateral de origen paquistaní vinculada a nuevo ataque cibernético contra el Ministerio de Defensa de la India
  • Tecnología

Copia lateral de origen paquistaní vinculada a nuevo ataque cibernético contra el Ministerio de Defensa de la India

teknomers 5 de Nisan de 2023 (Last updated: 5 de Nisan de 2023) 3 minutes read
Copia lateral de origen paquistaní vinculada a nuevo ataque cibernético


28 de marzo de 2023Ravie LakshmanánAmenaza Persistente Avanzada

Un grupo de amenazas persistentes avanzadas (APT) que tiene un historial de ataques a India y Afganistán ha sido vinculado a una nueva campaña de phishing que ofrece Action RAT.

Según Cyble, que atribuido la operación a Copia lateralel grupo de actividades está diseñado para apuntar a la Organización de Investigación y Desarrollo de Defensa (DRDO), el ala de investigación y desarrollo del Ministerio de Defensa de la India.

Conocido por emular las cadenas de infección asociadas con SideWinder para entregar su propio malware, SideCopy es un grupo de amenazas de origen pakistaní que comparte coincidencias con Transparent Tribe. Ha estado activo desde al menos 2019.

Las secuencias de ataque montadas por el grupo implican el uso de correos electrónicos de phishing para obtener acceso inicial. Estos mensajes vienen con un archivo ZIP que contiene un archivo de acceso directo de Windows (.LNK) disfrazado como información sobre el Misil balístico K-4 desarrollado por DRDO.

La ejecución del archivo .LNK conduce a la recuperación de una aplicación HTML desde un servidor remoto, que, a su vez, muestra una presentación de señuelo, mientras que también despliega sigilosamente la puerta trasera Action RAT.

El malware, además de recopilar información sobre la máquina de la víctima, es capaz de ejecutar comandos enviados desde un servidor de comando y control (C2), incluida la recolección de archivos y la eliminación de malware de seguimiento.

Hackers paquistaníes

También se implementó un nuevo malware de robo de información denominado AuTo Stealer que está equipado para recopilar y filtrar archivos de Microsoft Office, documentos PDF, bases de datos y archivos de texto e imágenes a través de HTTP o TCP.

“El grupo APT desarrolla continuamente sus técnicas mientras incorpora nuevas herramientas a su arsenal”, señaló Cyble.

SEMINARIO WEB THN

¡Conviértase en un profesional de respuesta a incidentes!

Descubra los secretos de la respuesta a incidentes a prueba de balas: ¡domine el proceso de 6 fases con Asaf Perlman, líder de IR de Cynet!

No se lo pierda: ¡guarde su asiento!

Esta no es la primera vez que SideCopy emplea Action RAT en sus ataques dirigidos contra India. En diciembre de 2021, Malwarebytes reveló un conjunto de intrusiones que violaron varios ministerios en Afganistán y una computadora gubernamental compartida en India para robar credenciales confidenciales.

Los últimos hallazgos llegan un mes después de que la tripulación adversaria fuera manchado apuntando a las agencias gubernamentales indias con un troyano de acceso remoto denominado ReverseRAT.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Broma – "Me hubiera gustado haber ganado aquí antes"
Next: Japón se prepara para un aumento en los ataques de ransomware después de la violación de datos

Related Stories

Valve hace prohibir la carcasa Companion Cube para la Steam
  • Tecnología

Valve hace prohibir la carcasa Companion Cube para la Steam Machine

teknomers 30 de Haziran de 2026
Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Ethan Galbraith: El centrocampista del Swansea City a punto de unirse al Stoke City por una cifra de ocho dígitos

teknomers 30 de Haziran de 2026
  • Finanzas

Francia: la inflación regresa en junio al 1,8 % anual tras el 2,4 % en mayo

teknomers 30 de Haziran de 2026
Francia-Suecia: se esperan más de 30 grados para el partido,
  • Deporte

Francia-Suecia: se esperan más de 30 grados para el partido, la canícula llega al este de Estados Unidos.

teknomers 30 de Haziran de 2026
  • Cultura

Audiencias de TV: con el regreso de « Camping Paradis », TF 1 se impone sobre M 6 y el fútbol

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.