Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Grupo de derechos humanos vietnamita, blanco de ciberataque de APT32 que duró varios años
  • Tecnología

Grupo de derechos humanos vietnamita, blanco de ciberataque de APT32 que duró varios años

teknomers 29 de Ağustos de 2024 (Last updated: 29 de Ağustos de 2024) 3 minutes read
Grupo de derechos humanos vietnamita, blanco de ciberataque de APT32


29 de agosto de 2024Ravie LakshmananEspionaje cibernético / Malware

Una organización sin fines de lucro que apoya los derechos humanos en Vietnam ha sido el objetivo de una campaña de varios años diseñada para distribuir una variedad de malware en hosts comprometidos.

La empresa de ciberseguridad Huntress atribuyó la actividad a un grupo de amenazas conocido como APT32, un grupo de piratas informáticos de afinidad vietnamita que también se conoce como APT-C-00, Canvas Cyclone (anteriormente Bismuth), Cobalt Kitty y OceanLotus. Se cree que la intrusión lleva al menos cuatro años en curso.

“Esta intrusión tiene una serie de superposiciones con técnicas conocidas utilizadas por el actor de amenazas APT32/OceanLotus y un grupo demográfico de objetivos conocido que se alinea con los objetivos de APT32/OceanLotus”, dijeron los investigadores de seguridad Jai Minton y Craig Sweeney. dicho.

OceanLotus, activo desde al menos 2012, tiene una historia de atacar redes empresariales y gubernamentales en países del este asiático, particularmente Vietnam, Filipinas, Laos y Camboya, con el objetivo final de cometer espionaje cibernético y robo de propiedad intelectual.

Ciberseguridad

Cadenas de ataque típicamente valerse Señuelos de spear phishing como el vector de penetración inicial para distribuir puertas traseras capaces de ejecutar código shell arbitrario y recopilar información confidencial. Dicho esto, el grupo también ha sido observado orquestando campañas de abrevadero desde 2018 para infectar a los visitantes del sitio con una carga de reconocimiento o recolectar sus credenciales.

El último conjunto de ataques reunidos por Huntress abarcó cuatro hosts, cada uno de los cuales fue comprometido para agregar varias tareas programadas y claves del Registro de Windows que son responsables de lanzar Cobalt Strike Beacons, una puerta trasera que permite el robo de cookies de Google Chrome para todos los perfiles de usuario en el sistema y cargadores responsables de lanzar cargas útiles DLL integradas.

El desarrollo se produce en un momento en que los usuarios de Corea del Sur son el objetivo de una campaña en curso que probablemente aprovecha el phishing selectivo y los servidores vulnerables de Microsoft Exchange para distribuir shells inversos, puertas traseras y malware VNC para obtener el control de las máquinas infectadas y robar credenciales almacenadas en los navegadores web.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El sorteo de la CL entre PSV y Feyenoord: Cody Gakpo vuelve a Eindhoven, ambos ante el Girona ‘holandés’
Next: JD Vance insta al multimillonario Peter Thiel a ayudar a financiar la campaña de Trump

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.