Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El grupo de ciberespionaje Blind Eagle ataca de nuevo: se descubre una nueva cadena de ataque
  • Tecnología

El grupo de ciberespionaje Blind Eagle ataca de nuevo: se descubre una nueva cadena de ataque

teknomers 21 de Nisan de 2023 (Last updated: 21 de Nisan de 2023) 2 minutes read
El grupo de ciberespionaje Blind Eagle ataca de nuevo: se


19 de abril de 2023Ravie LakshmanánAmenaza Cibernética / Malware

El actor de ciberespionaje rastreado como Águila ciega se ha vinculado a una nueva cadena de ataque de varias etapas que conduce a la implementación del troyano de acceso remoto NjRAT en sistemas comprometidos.

“El grupo es conocido por usar una variedad de técnicas de ataque sofisticadas, que incluyen malware personalizado, tácticas de ingeniería social y ataques de spear-phishing”, ThreatMon dicho en un informe del martes.

Blind Eagle, también conocido como APT-C-36, es un presunto grupo de habla hispana que ataca principalmente a entidades del sector público y privado en Colombia. Los ataques orquestados por el grupo también se han dirigido a Ecuador, Chile y España.

Las cadenas de infección documentadas por Check Point y BlackBerry este año han revelado el uso de señuelos de phishing selectivo para entregar familias de malware de productos básicos como BitRAT y AsyncRAT, así como cargadores de Python en memoria capaces de lanzar una carga útil de Meterpreter.

El último descubrimiento de ThreatMon implica el uso de un descargador de JavaScript para ejecutar un script de PowerShell alojado en Discord CDN. El script, a su vez, suelta otro script de PowerShell y un archivo por lotes de Windows, y guarda un archivo VBScript en la carpeta de inicio de Windows para lograr la persistencia.

Nueva cadena de ataque

A continuación, se ejecuta el código VBScript para iniciar el archivo por lotes, que posteriormente se desofusca para ejecutar el script de PowerShell que se entregó anteriormente junto con él. En la etapa final, se utiliza el script de PowerShell para ejecutar njRAT.

“njRAT, también conocido como Bladabindi, es una herramienta de acceso remoto (RAT) con interfaz de usuario o troyano que permite al titular del programa controlar la computadora del usuario final”, dijo la firma de ciberseguridad.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Por el signo de la Tierra la vida vuelve a girar en el camino correcto. Comenzando con amor
Next: Prepárese: las multitudes navideñas de mayo se están desatando en Schiphol

Related Stories

13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Miel del antiguo Egipto: Científicos encontraron miel de 3,000 años en tumbas egipcias, y aún era comestible.

teknomers 19 de Haziran de 2026
  • General

«El 40 % del esfuerzo bélico ruso es financiado por la flota fantasma»: Europa aprieta las tuercas al petróleo de Moscú

teknomers 19 de Haziran de 2026
  • Deporte

Inglaterra contra Nueva Zelanda 2º Test: Análisis de Alistair Cook y Michael Vaughan

teknomers 19 de Haziran de 2026
  • Finanzas

Trenes cancelados, aire acondicionado averiado… ¿Por qué siempre hay caos en la SNCF cuando hace calor?

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.