Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Copia lateral de origen paquistaní vinculada a nuevo ataque cibernético contra el Ministerio de Defensa de la India
  • Tecnología

Copia lateral de origen paquistaní vinculada a nuevo ataque cibernético contra el Ministerio de Defensa de la India

teknomers 5 de Nisan de 2023 (Last updated: 5 de Nisan de 2023) 3 minutes read
Copia lateral de origen paquistaní vinculada a nuevo ataque cibernético


28 de marzo de 2023Ravie LakshmanánAmenaza Persistente Avanzada

Un grupo de amenazas persistentes avanzadas (APT) que tiene un historial de ataques a India y Afganistán ha sido vinculado a una nueva campaña de phishing que ofrece Action RAT.

Según Cyble, que atribuido la operación a Copia lateralel grupo de actividades está diseñado para apuntar a la Organización de Investigación y Desarrollo de Defensa (DRDO), el ala de investigación y desarrollo del Ministerio de Defensa de la India.

Conocido por emular las cadenas de infección asociadas con SideWinder para entregar su propio malware, SideCopy es un grupo de amenazas de origen pakistaní que comparte coincidencias con Transparent Tribe. Ha estado activo desde al menos 2019.

Las secuencias de ataque montadas por el grupo implican el uso de correos electrónicos de phishing para obtener acceso inicial. Estos mensajes vienen con un archivo ZIP que contiene un archivo de acceso directo de Windows (.LNK) disfrazado como información sobre el Misil balístico K-4 desarrollado por DRDO.

La ejecución del archivo .LNK conduce a la recuperación de una aplicación HTML desde un servidor remoto, que, a su vez, muestra una presentación de señuelo, mientras que también despliega sigilosamente la puerta trasera Action RAT.

El malware, además de recopilar información sobre la máquina de la víctima, es capaz de ejecutar comandos enviados desde un servidor de comando y control (C2), incluida la recolección de archivos y la eliminación de malware de seguimiento.

Hackers paquistaníes

También se implementó un nuevo malware de robo de información denominado AuTo Stealer que está equipado para recopilar y filtrar archivos de Microsoft Office, documentos PDF, bases de datos y archivos de texto e imágenes a través de HTTP o TCP.

“El grupo APT desarrolla continuamente sus técnicas mientras incorpora nuevas herramientas a su arsenal”, señaló Cyble.

SEMINARIO WEB THN

¡Conviértase en un profesional de respuesta a incidentes!

Descubra los secretos de la respuesta a incidentes a prueba de balas: ¡domine el proceso de 6 fases con Asaf Perlman, líder de IR de Cynet!

No se lo pierda: ¡guarde su asiento!

Esta no es la primera vez que SideCopy emplea Action RAT en sus ataques dirigidos contra India. En diciembre de 2021, Malwarebytes reveló un conjunto de intrusiones que violaron varios ministerios en Afganistán y una computadora gubernamental compartida en India para robar credenciales confidenciales.

Los últimos hallazgos llegan un mes después de que la tripulación adversaria fuera manchado apuntando a las agencias gubernamentales indias con un troyano de acceso remoto denominado ReverseRAT.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Broma – "Me hubiera gustado haber ganado aquí antes"
Next: Japón se prepara para un aumento en los ataques de ransomware después de la violación de datos

Related Stories

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026
Canícula: las olas de calor amenazan también a los data
  • Tecnología

Canícula: las olas de calor amenazan también a los data centers, el riesgo desconocido

teknomers 30 de Haziran de 2026
La valorización de DeepSeek impulsa la carrera de IA de
  • Tecnología

La valorización de DeepSeek impulsa la carrera de IA de China, a pesar de las sanciones estadounidenses

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

La primera ministra de Bangladesh, Rahman, consolida los planes para Teesta y afirma que se implementarán “a cualquier costo”.

teknomers 30 de Haziran de 2026
  • Finanzas

«No podré devolver mi préstamo»: los agricultores de Oise en apuros tras las fuertes tormentas y la ola de calor

teknomers 30 de Haziran de 2026
Países Bajos - Marruecos: entre lágrimas, Cody Gakpo dedica su
  • Deporte

Países Bajos – Marruecos: entre lágrimas, Cody Gakpo dedica su gol a su bebé fallecido en el útero

teknomers 30 de Haziran de 2026
Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.