Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo malware BellaCiao de Charming Kitten descubierto en ataques en varios países
  • Tecnología

Nuevo malware BellaCiao de Charming Kitten descubierto en ataques en varios países

teknomers 26 de Nisan de 2023 (Last updated: 26 de Nisan de 2023) 5 minutes read
Nuevo malware BellaCiao de Charming Kitten descubierto en ataques en


26 de abril de 2023Ravie Lakshmanán

El prolífico grupo de estado-nación iraní conocido como gatito encantador está apuntando activamente a múltiples víctimas en los EE. UU., Europa, Medio Oriente e India con un nuevo malware denominado BellaCiaoque se suma a su lista en constante expansión de herramientas personalizadas.

Descubierto por Bitdefender Labs, BellaCiao es un “cuentagotas personalizado” que es capaz de entregar otras cargas útiles de malware en una máquina víctima en función de los comandos recibidos de un servidor controlado por un actor.

“Cada muestra recolectada estaba vinculada a una víctima específica e incluía información codificada como el nombre de la empresa, subdominios especialmente diseñados o la dirección IP pública asociada”, dijo la firma rumana de ciberseguridad. dicho en un informe compartido con The Hacker News.

Charming Kitten, también conocido como APT35, Cobalt Illusion, Educated Manticore, ITG18, Mint Sandstorm (née Phosphorus), TA453 y Yellow Garuda, es un grupo APT patrocinado por el estado iraní asociado con el Cuerpo de la Guardia Revolucionaria Islámica (IRGC).

A lo largo de los años, el grupo ha utilizado varios medios para implementar puertas traseras en sistemas que pertenecen a una amplia gama de industrias verticales.

El desarrollo se produce cuando Microsoft atribuyó al actor de amenazas los ataques de represalia dirigidos a entidades de infraestructura crítica en los EE. UU. Entre finales de 2021 y mediados de 2022 utilizando malware a medida como harmPower, Drokbk y Soldier.

Luego, a principios de esta semana, Check Point reveló el uso de Mint Sandstorm de una versión actualizada del implante PowerLess para atacar a organizaciones ubicadas en Israel utilizando señuelos de phishing con temática de Irak.

“El malware desarrollado a medida, también conocido como malware ‘a la medida’, generalmente es más difícil de detectar porque está diseñado específicamente para evadir la detección y contiene un código único”, señaló el investigador de Bitdefender Martin Zugec.

El modus operandi exacto utilizado para lograr la intrusión inicial aún no se ha determinado, aunque se sospecha que implica la explotación de vulnerabilidades conocidas en aplicaciones expuestas a Internet como Microsoft Exchange Server o Zoho ManageEngine.

Una infracción exitosa es seguida por el actor de amenazas que intenta deshabilitar Microsoft Defender mediante un comando de PowerShell y establece la persistencia en el host a través de un instancia de servicio.

Bitdefender dijo que también observó a Charming Kitten descargando dos módulos de Internet Information Services (IIS) capaces de procesar instrucciones entrantes y filtrar credenciales.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

BellaCiao, por su parte, también se destaca por realizar una solicitud de DNS cada 24 horas para resolver un subdominio en una dirección IP que luego se analiza para extraer los comandos que se ejecutarán en el sistema comprometido.

“La dirección IP resuelta es como la dirección IP pública real, pero con ligeras modificaciones que permiten a BellaCiao recibir más instrucciones”, explicó Zugec.

Se comunica “con un servidor DNS controlado por un atacante que envía instrucciones codificadas maliciosas a través de una dirección IP resuelta que imita la dirección IP real del objetivo. El resultado es malware adicional que se elimina a través de instrucciones codificadas en lugar de una descarga tradicional”.

Dependiendo de la dirección IP resuelta, la cadena de ataque conduce a la implementación de un shell web que admite la capacidad de cargar y descargar archivos arbitrarios, así como ejecutar comandos.

También se detectó una segunda variante de BellaCiao que sustituye el shell web por una herramienta Plink, una utilidad de línea de comandos para PuTTY, que está diseñada para establecer una conexión de proxy inverso a un servidor remoto e implementar funciones de puerta trasera similares.

Se evalúa que los ataques se encuentran en la segunda etapa después de los ataques oportunistas, en los que BellaCiao se personaliza y despliega contra víctimas de interés cuidadosamente seleccionadas luego de la explotación indiscriminada de sistemas vulnerables.

“La mejor protección contra los ataques modernos implica implementar una arquitectura de defensa en profundidad”, concluyó Zugec. “El primer paso en este proceso es reducir la superficie de ataque, lo que implica limitar la cantidad de puntos de entrada que los atacantes pueden usar para obtener acceso a sus sistemas y parchear rápidamente las vulnerabilidades recién descubiertas”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Draft 2023 de la NFL: las cosas podrían volverse locas con los mariscales de campo
Next: La UE pretende crear un “mercado único de medicamentos” con la revisión de las normas farmacéuticas

Related Stories

Este TV MiniLED de Samsung combina HDR10+ y 144Hz para
  • Tecnología

Este TV MiniLED de Samsung combina HDR10+ y 144Hz para gaming por menos de 600€

teknomers 16 de Haziran de 2026
iPhone 18 Pro: Apple ya tendría un problema con sus
  • Tecnología

iPhone 18 Pro: Apple ya tendría un problema con sus futuros colores

teknomers 16 de Haziran de 2026
¿Qué robot cortacésped MOVA elegir este verano? Ofertas del Prime
  • Tecnología

¿Qué robot cortacésped MOVA elegir este verano? Ofertas del Prime Day que no te puedes perder.

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Versalles, « no es dorado, es de verdad »: Donald Trump encantado de ir a cenar al castillo este miércoles

teknomers 16 de Haziran de 2026
  • Deporte

Queen’s: Cameron Norrie derrotado por Alejandro Davidovich Fokina, pero Arthur Fery avanza

teknomers 16 de Haziran de 2026
  • General

Cita del día de Lili Reinhart sobre la salud mental: Cita del día de Lili Reinhart: ‘Tomar posesión de tus sentimientos es tan vital para…’ – lecciones inspiradoras sobre la salud mental en la sanación emocional, la autoconciencia y por qué asumir tus sentimientos es clave para mejorar, por la actriz de Riverdale y Look Both Ways de Netflix.

teknomers 16 de Haziran de 2026
  • Cultura

«The Bear»: los sándwiches imprescindibles de la serie que se podrán descubrir pronto en París para celebrar la última temporada.

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.