Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Dragon Breath APT Group utiliza la técnica de aplicación de doble limpieza para apuntar a la industria del juego
  • Tecnología

Dragon Breath APT Group utiliza la técnica de aplicación de doble limpieza para apuntar a la industria del juego

teknomers 6 de Mayıs de 2023 (Last updated: 6 de Mayıs de 2023) 4 minutes read
Dragon Breath APT Group utiliza la técnica de aplicación de


06 mayo 2023Ravie LakshmanánAmenaza Persistente Avanzada

Un actor de amenazas persistentes avanzadas (APT) conocido como Aliento de dragón se ha observado agregando nuevas capas de complejidad a sus ataques al adoptar una nueva Carga lateral de DLL mecanismo.

“El ataque se basa en un ataque de carga lateral clásico, que consiste en una aplicación limpia, un cargador malicioso y una carga útil cifrada, con varias modificaciones realizadas a estos componentes a lo largo del tiempo”, dijo el investigador de Sophos Gabor Szappanos. dicho.

“Las últimas campañas agregan un giro en el que una aplicación limpia de primera etapa carga ‘lateralmente’ una segunda aplicación limpia y la ejecuta automáticamente. La segunda aplicación limpia carga lateralmente la DLL del cargador malicioso. Después de eso, la DLL del cargador malicioso se ejecuta la carga útil final”.

La Operación Dragon Breath, también rastreada bajo los nombres APT-Q-27 y Golden Eye, fue primero documentado por QiAnXin en 2020, que detalla una campaña de abrevadero diseñada para engañar a los usuarios para que descarguen un instalador de Windows troyanizado para Telegram.

La seguridad cibernética

A subsecuente campaña detallado por la compañía china de ciberseguridad en mayo de 2022 destacó el uso continuo de los instaladores de Telegram como un señuelo para implementar cargas útiles adicionales como gh0st RAT.

También se dice que Dragon Breath es parte de una entidad más grande llamada Miuuti Group, con el adversario caracterizado como una entidad de “habla china” dirigida a las industrias de juegos y apuestas en línea, uniéndose a otros grupos de actividad chinos como Dragon Castling, Baile del dragóny Tierra Berberoka.

Técnica de doble aplicación de limpieza

La estrategia de carga lateral de DLL de doble inmersión, según Sophos, se ha aprovechado en ataques dirigidos a usuarios en Filipinas, Japón, Taiwán, Singapur, Hong Kong y China. Estos intentos de intrusión finalmente no tuvieron éxito.

El vector inicial es un sitio web falso que aloja un instalador de Telegram que, cuando se abre, crea un acceso directo en el escritorio que está diseñado para cargar componentes maliciosos en segundo plano al iniciarse, al tiempo que muestra a la víctima la interfaz de usuario de la aplicación Telegram.

Además, se cree que el adversario creó múltiples variaciones del esquema en el que se utilizan instaladores manipulados para otras aplicaciones, como LetsVPN y WhatsApp, para iniciar la cadena de ataque.

PRÓXIMO SEMINARIO WEB

Aprenda a detener el ransomware con protección en tiempo real

Únase a nuestro seminario web y aprenda cómo detener los ataques de ransomware en seco con MFA en tiempo real y protección de cuenta de servicio.

Guardar mi asiento!

La siguiente etapa implica el uso de una segunda aplicación limpia como intermedia para evitar la detección y cargar la carga útil final a través de una DLL maliciosa.

La carga útil funciona como una puerta trasera capaz de descargar y ejecutar archivos, borrar registros de eventos, extraer y configurar contenido del portapapeles, ejecutar comandos arbitrarios y robar criptomonedas de la extensión de billetera MetaMask para Google Chrome.

“La carga lateral de DLL, identificada por primera vez en los productos de Windows en 2010 pero predominante en múltiples plataformas, continúa siendo una táctica efectiva y atractiva para los actores de amenazas”, dijo Szappanos.

“Esta técnica de aplicación de doble limpieza empleada por el grupo Dragon Breath, dirigida a un sector de usuarios (juegos de apuestas en línea) que tradicionalmente ha sido menos examinado por los investigadores de seguridad, representa la vitalidad continua de este enfoque”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los festivales de liberación miran hacia atrás con satisfacción en un día turbulento: ‘Finalmente terminó perfectamente’
Next: Berkshire Hathaway de Warren Buffett se deshace de miles de millones de dólares en acciones estadounidenses

Related Stories

Rebajas de verano Dyson: 6 aspiradores y ventiladores con hasta
  • Tecnología

Rebajas de verano Dyson: 6 aspiradores y ventiladores con hasta un -38% desde el primer día

teknomers 24 de Haziran de 2026
  • Tecnología

¿Tu teclado hacía lo que quería en Windows 11? PowerToys podría haber sido el culpable

teknomers 24 de Haziran de 2026
¿Por qué Wikipedia acaba de dar la espalda a uno
  • Tecnología

¿Por qué Wikipedia acaba de dar la espalda a uno de sus cofundadores?

teknomers 24 de Haziran de 2026

You May Have Missed

No llega a tiempo al hospital para dar a luz:
  • salud

No llega a tiempo al hospital para dar a luz: una joven mujer da a luz a su hija en un McDonald’s

teknomers 24 de Haziran de 2026
  • Entretenimiento

¿Cómo ayudar a tu adolescente ante los discursos masculinistas en línea? Una experta responde

teknomers 24 de Haziran de 2026
  • General

Lecciones de vida: Cita del Día del legendario novelista estadounidense F. Scott Fitzgerald: F. Scott Fitzgerald — “La vida comienza de nuevo cuando…” – Lecciones inspiradoras sobre la esperanza, la transformación, la renovación y por qué cada final es un nuevo comienzo del autor conocido por su escritura lírica y su profunda comprensión de la naturaleza humana y la sociedad. Teknomers.

teknomers 24 de Haziran de 2026
  • Deporte

Clasificatorias de Wimbledon: Dan Evans de Gran Bretaña pierde en el último partido individual de su carrera

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.