Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware IOCONTROL vinculado a Irán apunta a SCADA y plataformas IoT basadas en Linux
  • Tecnología

El malware IOCONTROL vinculado a Irán apunta a SCADA y plataformas IoT basadas en Linux

teknomers 13 de Aralık de 2024 (Last updated: 13 de Aralık de 2024) 4 minutes read
El malware IOCONTROL vinculado a Irán apunta a SCADA y


13 de diciembre de 2024Las noticias de los piratas informáticosSeguridad IoT/Tecnología operativa

Los actores de amenazas afiliados a Irán han sido vinculados a un nuevo malware personalizado dirigido a entornos de IoT y tecnología operativa (OT) en Israel y Estados Unidos.

El malware ha sido nombrado en código IOCONTROL por la empresa de ciberseguridad OT Claroty, destacando su capacidad para atacar dispositivos IoT y de control de supervisión y adquisición de datos (SCADA), como cámaras IP, enrutadores, controladores lógicos programables (PLC), interfaces hombre-máquina (HMI), firewalls y otros sistemas Linux. plataformas IoT/OT basadas en

“Si bien se cree que el malware ha sido creado a medida por el actor de la amenaza, parece que es lo suficientemente genérico como para poder ejecutarse en una variedad de plataformas de diferentes proveedores debido a su configuración modular”, dijo la compañía. dicho.

Ciberseguridad

El desarrollo convierte a IOCONTROL en la décima familia de malware que destaca específicamente los sistemas de control industrial (ICS) después de Stuxnet, Havex, Industroyer (también conocido como CrashOverride), Triton (también conocido como Trisis), BlackEnergy2, Industroyer2, PIPEDREAM (también conocido como INCONTROLLER), COSMICENERGY y FrostyGoop ( también conocido como BUSTLEBERM) hasta la fecha.

Claroty dijo que analizó una muestra de malware extraída de un sistema de gestión de combustible Gasboy que anteriormente fue comprometido por el grupo de hackers llamado Cyber ​​Av3ngers, que ha sido vinculado a ataques cibernéticos que explotan los PLC de Unitronics para violar los sistemas de agua. El malware estaba integrado en la terminal de pago de Gasboy, también llamada OrPT.

Esto también significa que los actores de la amenaza, dada su capacidad para controlar la terminal de pago, también tenían los medios para cerrar los servicios de combustible y potencialmente robar información de las tarjetas de crédito de los clientes.

“El malware es esencialmente un arma cibernética utilizada por un Estado-nación para atacar infraestructuras civiles críticas; al menos una de las víctimas fueron los sistemas de gestión de combustible Orpak y Gasboy”, dijo Claroty.

El objetivo final de la cadena de infección es implementar una puerta trasera que se ejecuta automáticamente cada vez que se reinicia el dispositivo. Un aspecto notable de IOCONTROL es el uso de MQTTun protocolo de mensajería ampliamente utilizado en dispositivos IoT, para las comunicaciones, lo que permite a los actores de amenazas disfrazar el tráfico malicioso.

Además, los dominios de comando y control (C2) se resuelven mediante el servicio DNS sobre HTTPS (DoH) de Cloudflare. Este enfoque, ya adoptado por grupos de estados-nación chinos y rusos, es importante, ya que permite que el malware evada la detección cuando envía solicitudes de DNS en texto sin cifrar.

Ciberseguridad

Una vez que se establece una conexión C2 exitosa, el malware transmite información sobre el dispositivo, es decir, nombre de host, usuario actual, nombre y modelo del dispositivo, zona horaria, versión de firmware y ubicación, al servidor, después de esperar más comandos para su ejecución.

Esto incluye comprobaciones para garantizar que el malware esté instalado en el directorio designado, ejecutar comandos arbitrarios del sistema operativo, finalizar el malware y escanear un rango de IP en un puerto específico.

“El malware se comunica con un C2 a través de un canal MQTT seguro y admite comandos básicos que incluyen ejecución de código arbitrario, autoeliminación, escaneo de puertos y más”, dijo Claroty. “Esta funcionalidad es suficiente para controlar dispositivos IoT remotos y realizar movimientos laterales si es necesario”.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Valores de mercado Arabia Saudita: Neymar pierde el 50 por ciento – Ronaldo también cae antes de cumplir 40 años
Next: La cadena de contradicciones en la política económica de Trump

Related Stories

13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Miel del antiguo Egipto: Científicos encontraron miel de 3,000 años en tumbas egipcias, y aún era comestible.

teknomers 19 de Haziran de 2026
  • General

«El 40 % del esfuerzo bélico ruso es financiado por la flota fantasma»: Europa aprieta las tuercas al petróleo de Moscú

teknomers 19 de Haziran de 2026
  • Deporte

Inglaterra contra Nueva Zelanda 2º Test: Análisis de Alistair Cook y Michael Vaughan

teknomers 19 de Haziran de 2026
  • Finanzas

Trenes cancelados, aire acondicionado averiado… ¿Por qué siempre hay caos en la SNCF cuando hace calor?

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.