Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers chinos de APT apuntan a empresas de apuestas en el sudeste asiático
  • Tecnología

Hackers chinos de APT apuntan a empresas de apuestas en el sudeste asiático

teknomers 24 de Mart de 2022 (Last updated: 24 de Mart de 2022) 2 minutes read
Hackers chinos de APT apuntan a empresas de apuestas en


Una amenaza persistente avanzada (APT) de habla china se ha vinculado a una nueva campaña dirigida a empresas relacionadas con los juegos de azar en el sudeste asiático, en particular Taiwán, Filipinas y Hong Kong.

La firma de ciberseguridad Avast denominó la campaña Operación Enroque de Dragones, describiendo su arsenal de malware como un “conjunto de herramientas robusto y modular”. Los motivos finales del actor de la amenaza aún no se pueden discernir de inmediato ni se ha relacionado con un grupo de piratería conocido.

Copias de seguridad automáticas de GitHub

Si bien se emplearon múltiples vías de acceso inicial durante el curso de la campaña, uno de los vectores de ataque implicó aprovechar una falla de ejecución remota de código previamente desconocida en la suite WPS Office (CVE-2022-24934) a la puerta trasera de sus objetivos. Desde entonces, el problema ha sido abordado por Kingsoft Office, los desarrolladores del software de oficina.

En el caso observado por la empresa de seguridad checa, la vulnerabilidad se utilizó para eliminar un binario malicioso de un servidor de actualización falso con el dominio update.wps[.]cn que desencadena una cadena de infección de varias etapas que conduce al despliegue de cargas útiles intermedias que permiten la escalada de privilegios antes de finalmente eliminar el módulo Proto8.

Evitar violaciones de datos

“El módulo principal es una sola DLL que es responsable de configurar el directorio de trabajo del malware, cargar archivos de configuración, actualizar su código, cargar complementos, balizar a [command-and-control] servidores y esperando comandos”, dijeron los investigadores de Avast Luigino Camastra, Igor Morgenstern, Jan Holman.

El sistema basado en complementos de Proto8 que se usa para ampliar su funcionalidad permite que el malware logre persistencia, omita el control de la cuenta de usuario (UAC), crear nuevas cuentas de puerta trasera e incluso ejecutar comandos arbitrarios en el sistema infectado.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Paulo Dybala ‘elige PSG’, Portugal o Italia para perderse la Copa del Mundo – noticias de transferencia EN VIVO
Next: La influencer de la moda centenaria diseñó la colección para la cadena H&M

Related Stories

iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026
AMD Zen 6: los Ryzen superarán los 6,5 GHz en
  • Tecnología

AMD Zen 6: los Ryzen superarán los 6,5 GHz en boost

teknomers 11 de Haziran de 2026
El lanzamiento del Framework Laptop 13 Pro retrasado debido a
  • Tecnología

El lanzamiento del Framework Laptop 13 Pro retrasado debido a dos fallos industriales

teknomers 11 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida africanas sobre la crianza explicadas: Proverbio africano del día: ‘Lo que ayudas a amar a un niño puede ser más importante que lo que tú…’ – lecciones motivacionales sobre la crianza, qué moldea el futuro de un niño y por qué la formación del carácter y los valores morales son más importantes que el éxito académico.

teknomers 11 de Haziran de 2026
Copa del Mundo 2026: la UEFA ofrece al árbitro somalí
  • General

Copa del Mundo 2026: la UEFA ofrece al árbitro somalí impedido de entrar a Estados Unidos el partido de Supercopa de Europa PSG-Aston Villa

teknomers 11 de Haziran de 2026
Copa del Mundo 2026: ¿A qué hora y en qué
  • Cultura

Copa del Mundo 2026: ¿A qué hora y en qué canal de TV ver la ceremonia de apertura este jueves 11 de junio?

teknomers 11 de Haziran de 2026
iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.