Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Grupo Bronze Starlight vinculado a China apunta al sector del juego con balizas de ataque de cobalto
  • Tecnología

Grupo Bronze Starlight vinculado a China apunta al sector del juego con balizas de ataque de cobalto

teknomers 17 de Ağustos de 2023 (Last updated: 17 de Ağustos de 2023) 3 minutes read
Grupo Bronze Starlight vinculado a China apunta al sector del


17 de agosto de 2023THNAtaque cibernético/malware

Una campaña de ciberataques en curso que se origina en China tiene como objetivo el sector del juego del sudeste asiático para implementar balizas Cobalt Strike en sistemas comprometidos.

La firma de seguridad cibernética SentinelOne dijo que las tácticas, técnicas y procedimientos apuntan a la participación de un actor de amenazas rastreado como Luz de estrella de bronce (también conocido como Emperor Dragonfly o Storm-0401), que se ha relacionado con el uso de familias de ransomware de corta duración como cortina de humo para ocultar sus motivos de espionaje.

“Los actores de amenazas abusan de los ejecutables Adobe Creative Cloud, Microsoft Edge y McAfee VirusScan vulnerables al secuestro de DLL para implementar balizas Cobalt Strike”, los investigadores de seguridad Aleksandar Milenkoski y Tom Hegel. dicho en un análisis publicado hoy.

También vale la pena señalar que las exhibiciones de la campaña se superponen con un conjunto de intrusos monitoreado por ESET bajo el nombre Operation ChattyGoblin. Esta actividad, a su vez, comparte puntos en común con un ataque a la cadena de suministro que salió a la luz el año pasado aprovechando un instalador troyano para la aplicación Comm100 Live Chat para distribuir una puerta trasera de JavaScript.

La seguridad cibernética

La atribución a un grupo exacto sigue siendo un desafío debido a las relaciones interconectadas y la amplia infraestructura y el intercambio de malware que prevalece entre varios actores del estado-nación chino.

Se sabe que los ataques emplean instaladores modificados para que las aplicaciones de chat descarguen un cargador de malware .NET que está configurado para recuperar un archivo ZIP de segunda etapa de los cubos de Alibaba.

El archivo ZIP consiste en un ejecutable legítimo vulnerable a Secuestro de orden de búsqueda de DLLa DLL malicioso que se carga lateralmente por el ejecutable cuando se inicia, y un archivo de datos cifrados llamado agent.data.

Específicamente, esto implica el uso de ejecutables de Adobe Creative Cloud, Microsoft Edge y McAfee VirusScan que son susceptibles de secuestro de DLL para descifrar y ejecutar el código incrustado en el archivo de datos, que implementa una baliza Cobalt Strike.

“El cargador se ejecuta a través de la carga lateral mediante ejecutables legítimos vulnerables al secuestro de DLL y organiza una carga útil almacenada en un archivo cifrado”, señalaron los investigadores.

La seguridad cibernética

SentinelOne dijo que uno de los cargadores de malware .NET (“AdventureQuest.exe”) está firmado con un certificado emitido por un proveedor de VPN con sede en Singapur llamado Ivacy VPN, lo que indica el robo de la clave de firma en algún momento. Digicert tiene desde revocado el certificado a junio de 2023.

Los archivos DLL de carga lateral son variantes de HUI Loader, un cargador de malware personalizado que ha sido ampliamente utilizado por grupos con sede en China como APT10, Bronze Starlight y TA410. Se dice que APT10 y TA410 comparten superposiciones de comportamiento y herramientas entre sí, y el primero también está relacionado con otro grupo denominado Earth Tengshe.

“Los actores de amenazas de China-nexus han compartido constantemente malware, infraestructura y tácticas operativas en el pasado, y continúan haciéndolo”, dijeron los investigadores, y agregaron que las actividades “ilustran la naturaleza intrincada del panorama de amenazas chino”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: OpenAI compra su primera empresa
Next: Bagnaia: "Nada se da por sentado: la Ducati es fuerte aquí, pero creo que nuestra ventaja es menor"

Related Stories

Galaxy S27: las cámaras de los cuatro modelos se revelan
  • Tecnología

Galaxy S27: las cámaras de los cuatro modelos se revelan en una nueva filtración.

teknomers 25 de Temmuz de 2026
Probamos Lumo 2.0 de Proton, la IA confidencial dos veces
  • Tecnología

Probamos Lumo 2.0 de Proton, la IA confidencial dos veces más barata que ChatGPT y Claude.

teknomers 25 de Temmuz de 2026
Batería externa UGREEN Nexode Pro 55W a 35,98 € en
  • Tecnología

Batería externa UGREEN Nexode Pro 55W a 35,98 € en lugar de 59,99 €

teknomers 25 de Temmuz de 2026

You May Have Missed

  • Deporte

Juegos de la Mancomunidad de Glasgow 2026: Eilish McColgan lucha contra una fractura en el pie para participar en el evento

teknomers 25 de Temmuz de 2026
  • General

El ICC mira hacia el futuro tras la destitución de su fiscal general

teknomers 25 de Temmuz de 2026
  • General

Guerra en Ucrania: el sistema ruso Arena-M falla ante un dron FPV, un tanque T-72B3A destruido en el ataque

teknomers 25 de Temmuz de 2026
  • Deporte

Mercado PSG: se oficializa la salida de Kang-in Lee al Atlético de Madrid, un traspaso estimado en 40 millones de euros

teknomers 25 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.