Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Piratas informáticos vinculados a Hamas se dirigen a israelíes de alto rango utilizando señuelos de ‘pez gato’
  • Tecnología

Piratas informáticos vinculados a Hamas se dirigen a israelíes de alto rango utilizando señuelos de ‘pez gato’

teknomers 7 de Nisan de 2022 4 minutes read


Operación Barbie barbuda

Un actor de amenazas con afiliaciones a la división de guerra cibernética de Hamas ha sido vinculado a una “campaña elaborada” dirigida a individuos israelíes de alto perfil empleados en organizaciones sensibles de defensa, aplicación de la ley y servicios de emergencia.

“Los operadores de la campaña utilizan sofisticadas técnicas de ingeniería social, cuyo objetivo final es ofrecer puertas traseras previamente no documentadas para dispositivos Windows y Android”, dijo la empresa de ciberseguridad Cybereason. dijo en un informe del miércoles.

“El objetivo detrás del ataque era extraer información confidencial de los dispositivos de las víctimas con fines de espionaje”.

Las intrusiones de meses de duración, cuyo nombre en código es “Operación Barbie barbudase han atribuido a un grupo de habla árabe y con motivaciones políticas llamado Arid Viper, que opera en el Medio Oriente y también es conocido por los apodos APT-C-23 y Desert Falcon.

La seguridad cibernética

Más recientemente, el actor de amenazas fue considerado responsable de los ataques dirigidos a activistas y entidades palestinas que comenzaron alrededor de octubre de 2021 utilizando correos electrónicos de phishing con temas políticos y documentos señuelo.

Las últimas infiltraciones se destacan por su enfoque específico en el saqueo de información de computadoras y dispositivos móviles pertenecientes a personas israelíes, atrayéndolos para que descarguen aplicaciones de mensajería troyanizadas, otorgando a los actores acceso sin restricciones.

Los ataques de ingeniería social involucraron el uso de personas falsas en Facebook, basándose en la táctica de catfishing para configurar perfiles ficticios de mujeres jóvenes atractivas para ganarse la confianza de las personas objetivo y entablar amistad con ellas en la plataforma.

“Después de ganarse la confianza de la víctima, el operador de la cuenta falsa sugiere migrar la conversación de Facebook a WhatsApp”, explicaron los investigadores. “Al hacerlo, el operador obtiene rápidamente el número de móvil del objetivo”.

Una vez que el chat cambia de Facebook a WhatsApp, los atacantes sugieren a las víctimas que instalen una aplicación de mensajería segura para Android (llamada “VolatileVenom”) y que abran un archivo RAR que contiene contenido sexual explícito que lleva a la implementación de un descargador de malware. llamado Barb (es decir).

Otros sellos distintivos de la campaña incluyen que el grupo aproveche un arsenal actualizado de herramientas de malware, incluido BarbWire Backdoor, que es instalado por el módulo de descarga.

El malware sirve como una herramienta para comprometer completamente la máquina de la víctima, lo que le permite establecer persistencia, recopilar información almacenada, grabar audio, capturar capturas de pantalla y descargar cargas útiles adicionales, todo lo cual se transmite a un servidor remoto.

La seguridad cibernética

VolatileVenom, por otro lado, es un software espía de Android que se sabe que falsifica aplicaciones de mensajería legítimas y se hace pasar por actualizaciones del sistema y que Arid Viper ha utilizado en diferentes campañas desde al menos 2017.

Un ejemplo de una aplicación no autorizada de Android se llama “Wink Chat”, donde a las víctimas que intentan registrarse para usar la aplicación se les presenta un mensaje de error que dice “se desinstalará”, solo para que se ejecute sigilosamente en segundo plano y extraiga un gran variedad de datos de los dispositivos móviles.

“Los atacantes utilizan una infraestructura completamente nueva que es distinta de la infraestructura conocida utilizada para atacar a los palestinos y otros hablantes de árabe”, dijeron los investigadores.

“Esta campaña muestra un avance considerable en las capacidades de APT-C-23, con sigilo mejorado, malware más sofisticado y la perfección de sus técnicas de ingeniería social que involucran capacidades HUMINT ofensivas utilizando una red muy activa y bien organizada de cuentas falsas de Facebook. que han demostrado ser bastante efectivos para el grupo”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 21 productos más vendidos de Urban Outfitters que son populares por una razón
Next: Estados de la OTAN acuerdan suministrar armas pesadas a Ucrania

Related Stories

Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026
China adelanta a Neuralink con un chip cerebral ya reembolsado
  • Tecnología

China adelanta a Neuralink con un chip cerebral ya reembolsado por las aseguradoras de salud locales.

teknomers 15 de Haziran de 2026
La DGA simula un escenario de conflicto mayor para evaluar
  • Tecnología

La DGA simula un escenario de conflicto mayor para evaluar la industria de defensa francesa

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

Acuerdo de paz en Oriente Medio: «Los precios de la gasolina deberían bajar a 1,80 euros el litro»

teknomers 15 de Haziran de 2026
  • General

La psicología de comer con las manos: La psicología dice que las personas que comen con las manos no carecen de modales, pueden estar preservando una conexión más profunda con la comida, la memoria y sus raíces.

teknomers 15 de Haziran de 2026
  • Deporte

Gareth Bale crea un nuevo fondo deportivo con inversión en clubes.

teknomers 15 de Haziran de 2026
  • Cultura

Fallecimiento de Christian Bujeau, inolvidable dentista en « Les Visiteurs » y maestro de armas de « Kaamelott », a los 81 años

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.