Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • APT17, vinculado a China, ataca a empresas italianas con malware 9002 RAT
  • Tecnología

APT17, vinculado a China, ataca a empresas italianas con malware 9002 RAT

teknomers 17 de Temmuz de 2024 (Last updated: 17 de Temmuz de 2024) 3 minutes read
APT17, vinculado a China, ataca a empresas italianas con malware


17 de julio de 2024Sala de prensaEspionaje cibernético / Inteligencia sobre amenazas

Un actor de amenazas vinculado a China llamado APT17 Se ha observado que ataca a empresas y entidades gubernamentales italianas y utiliza una variante de un malware conocido como 9002 RAT.

Los dos ataques selectivos tuvieron lugar el 24 de junio y el 2 de julio de 2024, dijo la empresa italiana de ciberseguridad TG Soft en un análisis publicado la semana pasada.

“La primera campaña del 24 de junio de 2024 utilizó un documento de Office, mientras que la segunda campaña contenía un enlace”, dijo la empresa. anotado“Ambas campañas invitaban a la víctima a instalar un paquete de Skype for Business desde un enlace de un dominio similar al del gobierno italiano para transmitir una variante de 9002 RAT”.

La seguridad cibernética

APT17 fue documentado por primera vez por Mandiant (entonces FireEye), propiedad de Google, en 2013 como parte de operaciones de espionaje cibernético llamadas Diputado Dog y Hidra efímera que aprovechó fallas de día cero en Internet Explorer de Microsoft para atacar objetivos de interés.

También se le conoce por los apodos Aurora Panda, Bronze Keystone, Dogfish, Elderwood, Helium, Hidden Lynx y TEMP.Avengers, sin mencionar que comparte cierto nivel de superposición de herramientas con otro actor de amenazas denominado Webworm.

9002 RATAtambién conocido como Hydraq y McRAT, alcanzó notoriedad como el arma cibernetica de elección en la Operación Aurora que señalado Google y otras grandes empresas en 2009. Posteriormente también se utilizó en otra campaña de 2013 denominada Tienda solar en el que los atacantes inyectaron redirecciones maliciosas en varios sitios web.

Las últimas cadenas de ataque implican el uso de señuelos de phishing para engañar a los destinatarios para que hagan clic en un enlace que los insta a descargar un instalador MSI para Skype for Business (“SkypeMeeting.msi”).

Al ejecutar el paquete MSI se activa la ejecución de un archivo JAR (Java Archive) a través de un Visual Basic Script (VBS), al mismo tiempo que se instala el software de chat legítimo en el sistema Windows. La aplicación Java, a su vez, descifra y ejecuta el código shell responsable de ejecutar 9002 RAT.

A troyano modular9002 RAT viene con funciones para monitorear el tráfico de red, capturar capturas de pantalla, enumerar archivos, administrar procesos y ejecutar comandos adicionales recibidos de un servidor remoto para facilitar el descubrimiento de la red, entre otros.

“El malware parece actualizarse constantemente con variantes sin disco”, dijo TG Soft. “Está compuesto por varios módulos que se activan según las necesidades del cibercriminal para reducir la posibilidad de interceptación”.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ‘Las chaperonas estrictas NO funcionarán’, dice Kristina Rihanoff al romper el silencio sobre la declaración de Zara McDermott sobre Graziano
Next: No es el destino lo que cuenta sino el enfoque con el que lo vives. Las mejores vacaciones son aquellas que se disfrutan de verdad, sin estrés, descubriendo nuevos rincones o vistas. En compañía de las personas adecuadas o solos, ignorando en todo caso a aquellos que no nos dan buenas sensaciones. ¿Maestros de la vida, en esta forma de tomar las cosas? Nuestros queridos felinos

Related Stories

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente
  • Tecnología

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente modelo de IA

teknomers 12 de Haziran de 2026
Dos meses después, Microsoft corrige finalmente el error de Windows
  • Tecnología

Dos meses después, Microsoft corrige finalmente el error de Windows que activaba BitLocker al reiniciar

teknomers 12 de Haziran de 2026
  • Tecnología

¿Tienes varios dispositivos por proteger? Norton AntiVirus Plus 3 dispositivos a precio reducido durante el primer año.

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

«El maillot no pertenece a ningún líder»: en Colombia, el fútbol electriza la presidencial

teknomers 12 de Haziran de 2026
  • General

Psicología de la respuesta tardía: La psicología dice que una respuesta tardía puede desencadenar ansiedad en la relación: Por qué el silencio de alguien que amas se siente como rechazo, miedo y peligro emocional.

teknomers 12 de Haziran de 2026
  • Cultura

«Esta es mi vida, una gran parte de mi pasado»: Elton John revela su colección de fotos en el Jeu de Paume

teknomers 12 de Haziran de 2026
Claude Mythos: Orange y Crédit Agricole quieren acceder al potente
  • Tecnología

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente modelo de IA

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.