Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Grupo Bronze Starlight vinculado a China apunta al sector del juego con balizas de ataque de cobalto
  • Tecnología

Grupo Bronze Starlight vinculado a China apunta al sector del juego con balizas de ataque de cobalto

teknomers 17 de Ağustos de 2023 (Last updated: 17 de Ağustos de 2023) 3 minutes read
Grupo Bronze Starlight vinculado a China apunta al sector del


17 de agosto de 2023THNAtaque cibernético/malware

Una campaña de ciberataques en curso que se origina en China tiene como objetivo el sector del juego del sudeste asiático para implementar balizas Cobalt Strike en sistemas comprometidos.

La firma de seguridad cibernética SentinelOne dijo que las tácticas, técnicas y procedimientos apuntan a la participación de un actor de amenazas rastreado como Luz de estrella de bronce (también conocido como Emperor Dragonfly o Storm-0401), que se ha relacionado con el uso de familias de ransomware de corta duración como cortina de humo para ocultar sus motivos de espionaje.

“Los actores de amenazas abusan de los ejecutables Adobe Creative Cloud, Microsoft Edge y McAfee VirusScan vulnerables al secuestro de DLL para implementar balizas Cobalt Strike”, los investigadores de seguridad Aleksandar Milenkoski y Tom Hegel. dicho en un análisis publicado hoy.

También vale la pena señalar que las exhibiciones de la campaña se superponen con un conjunto de intrusos monitoreado por ESET bajo el nombre Operation ChattyGoblin. Esta actividad, a su vez, comparte puntos en común con un ataque a la cadena de suministro que salió a la luz el año pasado aprovechando un instalador troyano para la aplicación Comm100 Live Chat para distribuir una puerta trasera de JavaScript.

La seguridad cibernética

La atribución a un grupo exacto sigue siendo un desafío debido a las relaciones interconectadas y la amplia infraestructura y el intercambio de malware que prevalece entre varios actores del estado-nación chino.

Se sabe que los ataques emplean instaladores modificados para que las aplicaciones de chat descarguen un cargador de malware .NET que está configurado para recuperar un archivo ZIP de segunda etapa de los cubos de Alibaba.

El archivo ZIP consiste en un ejecutable legítimo vulnerable a Secuestro de orden de búsqueda de DLLa DLL malicioso que se carga lateralmente por el ejecutable cuando se inicia, y un archivo de datos cifrados llamado agent.data.

Específicamente, esto implica el uso de ejecutables de Adobe Creative Cloud, Microsoft Edge y McAfee VirusScan que son susceptibles de secuestro de DLL para descifrar y ejecutar el código incrustado en el archivo de datos, que implementa una baliza Cobalt Strike.

“El cargador se ejecuta a través de la carga lateral mediante ejecutables legítimos vulnerables al secuestro de DLL y organiza una carga útil almacenada en un archivo cifrado”, señalaron los investigadores.

La seguridad cibernética

SentinelOne dijo que uno de los cargadores de malware .NET (“AdventureQuest.exe”) está firmado con un certificado emitido por un proveedor de VPN con sede en Singapur llamado Ivacy VPN, lo que indica el robo de la clave de firma en algún momento. Digicert tiene desde revocado el certificado a junio de 2023.

Los archivos DLL de carga lateral son variantes de HUI Loader, un cargador de malware personalizado que ha sido ampliamente utilizado por grupos con sede en China como APT10, Bronze Starlight y TA410. Se dice que APT10 y TA410 comparten superposiciones de comportamiento y herramientas entre sí, y el primero también está relacionado con otro grupo denominado Earth Tengshe.

“Los actores de amenazas de China-nexus han compartido constantemente malware, infraestructura y tácticas operativas en el pasado, y continúan haciéndolo”, dijeron los investigadores, y agregaron que las actividades “ilustran la naturaleza intrincada del panorama de amenazas chino”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: OpenAI compra su primera empresa
Next: Bagnaia: "Nada se da por sentado: la Ducati es fuerte aquí, pero creo que nuestra ventaja es menor"

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.