Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware Daxin vinculado a China apuntó a múltiples gobiernos en ataques de espionaje
  • Tecnología

El malware Daxin vinculado a China apuntó a múltiples gobiernos en ataques de espionaje

teknomers 1 de Mart de 2022 (Last updated: 1 de Mart de 2022) 4 minutes read
El malware Daxin vinculado a China apuntó a múltiples gobiernos


Se ha desplegado una herramienta de espionaje previamente no documentada contra gobiernos seleccionados y otros objetivos de infraestructura crítica como parte de una campaña de espionaje de larga duración orquestada por actores de amenazas vinculados a China desde al menos 2013.

El equipo Symantec Threat Hunter de Broadcom caracterizó la puerta trasera, denominada Daxincomo un malware tecnológicamente avanzado, que permite a los atacantes llevar a cabo una variedad de comunicaciones y operaciones de recopilación de información dirigidas a entidades de los sectores de telecomunicaciones, transporte y manufactura que son de interés estratégico para China.

“El malware Daxin es una puerta trasera de rootkit altamente sofisticada con una funcionalidad compleja y sigilosa de comando y control (C2) que permite a los actores remotos comunicarse con dispositivos seguros que no están conectados directamente a Internet”, dijo la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) dijo en una asesoría independiente.

Copias de seguridad automáticas de GitHub

El implante adopta la forma de un controlador del kernel de Windows que implementa un elaborado mecanismo de comunicación que le otorga al malware un alto grado de sigilo y la capacidad de comunicarse con máquinas que están físicamente desconectadas de Internet.

Lo logra evitando expresamente lanzar sus propios servicios de red, optando en su lugar por aprovechar los servicios legítimos. TCP/IP servicios que ya se están ejecutando en las computadoras infectadas para combinar sus comunicaciones con el tráfico normal en la red del objetivo y recibir comandos de un par remoto.

Ataques de ciberespionaje

“Estas características recuerdan a Regin”, señalaron los investigadores, refiriéndose a otro sofisticado kit de herramientas de malware y piratería atribuido a la Agencia de Seguridad Nacional de EE. UU. (NSA) por operaciones de espionaje del gobierno en 2014.

Entre los aspectos inusuales de Daxin, además de no generar tráfico de red sospechoso para pasar desapercibido, se encuentra su capacidad para transmitir comandos a través de una red de computadoras infectadas dentro de la organización atacada, creando un “canal de comunicaciones de múltiples nodos” que permite el acceso recurrente a los equipos comprometidos. computadoras por largos periodos de tiempo.

Si bien se dice que las intrusiones recientes relacionadas con la puerta trasera ocurrieron en noviembre de 2021, Symantec dijo que descubrió similitudes a nivel de código con una pieza de malware más antigua llamada Exforel (también conocido como Zala), lo que indica que Daxin puede haber sido construido por un actor con acceso al código base de este último o que son el trabajo del mismo grupo.

Evitar violaciones de datos

Las campañas no se han atribuido a un solo adversario, pero una cronología de los ataques muestra que Daxin se instaló en algunos de los mismos sistemas donde se encontraron herramientas asociadas con otros actores de espionaje chinos como Slug. Esto incluye el despliegue de Daxin y Owprox malware en una sola computadora perteneciente a una empresa de tecnología en mayo de 2020.

“Daxin es sin duda la pieza de malware más avanzada […] utilizado por un actor vinculado a China”, dijeron los investigadores. “Teniendo en cuenta sus capacidades y la naturaleza de sus ataques desplegados, Daxin parece estar optimizado para su uso contra objetivos reforzados, lo que permite a los atacantes excavar profundamente en la red de un objetivo y filtrar datos sin levantando sospechas”.

La divulgación llega una semana después de que Pangu Lab, con sede en China, revelara una puerta trasera de “primer nivel” llamada Bvp47 que la Agencia de Seguridad Nacional de EE. Japón, Alemania, España, India y México.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La derrota de Lauri Markkanen ante Cleveland no fue suficiente
Next: La crítica de Schaffelhuber a los Juegos Paralímpicos en China: "Locura"

Related Stories

Menos de 90 € por una Smart TV con Google
  • Tecnología

Menos de 90 € por una Smart TV con Google TV: ¿vale la pena el Xiaomi TV A 32 (2025)?

teknomers 6 de Haziran de 2026
Protocolo Matter: versiones, compatibilidad y estado de la situación en
  • Tecnología

Protocolo Matter: versiones, compatibilidad y estado de la situación en 2026

teknomers 6 de Haziran de 2026
Cómo no perderte ningún partido del mayor evento del verano,
  • Tecnología

Cómo no perderte ningún partido del mayor evento del verano, incluso desde el extranjero.

teknomers 6 de Haziran de 2026

You May Have Missed

  • General

Consejo de vida del día de Bruce Lee sobre metas: Consejo de vida del día de Bruce Lee: ‘Una meta no siempre está destinada a ser alcanzada, a menudo simplemente sirve como…’ – cita inspiradora y lecciones sobre el establecimiento de metas, ambición, resiliencia y crecimiento personal por el creador de Jeet Kune Do y actor de Fist of Fury y Way of the Dragon.

teknomers 6 de Haziran de 2026
  • General

« Es posible tener éxito aquí »: esos jugadores franceses que hacen carrera en Estados Unidos

teknomers 6 de Haziran de 2026
  • Cultura

El retrato más antiguo conocido de Jeanne d’Arc puesto a la venta por su familia este domingo 7 de junio en Indre-et-Loire

teknomers 6 de Haziran de 2026
Menos de 90 € por una Smart TV con Google
  • Tecnología

Menos de 90 € por una Smart TV con Google TV: ¿vale la pena el Xiaomi TV A 32 (2025)?

teknomers 6 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.