Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers chinos y norcoreanos atacan la infraestructura global con ransomware
  • Tecnología

Hackers chinos y norcoreanos atacan la infraestructura global con ransomware

teknomers 26 de Haziran de 2024 (Last updated: 26 de Haziran de 2024) 4 minutes read
Hackers chinos y norcoreanos atacan la infraestructura global con ransomware


26 de junio de 2024Sala de redacciónAtaque cibernético/malware

Los actores de amenazas con presuntos vínculos con China y Corea del Norte han sido vinculados a ataques de ransomware y cifrado de datos dirigidos a sectores gubernamentales y de infraestructura crítica en todo el mundo entre 2021 y 2023.

Si bien un grupo de actividad se ha asociado con ChamelGang (también conocido como CamoFei), el segundo grupo se superpone con la actividad previamente atribuida a grupos patrocinados por los estados chino y norcoreano, las empresas de ciberseguridad SentinelOne y Recorded Future. dicho en un informe conjunto compartido con The Hacker News.

Esto incluye los ataques de ChamelGang dirigidos al All India Institute of Medical Sciences (AIIMS) y a la Presidencia de Brasil en 2022 utilizando el ransomware CatB, así como a una entidad gubernamental en el este de Asia y una organización de aviación en el subcontinente indio.

La seguridad cibernética

“Los actores de amenazas en el ecosistema de ciberespionaje están participando en una tendencia cada vez más inquietante de utilizar ransomware como etapa final de sus operaciones con el fin de obtener ganancias financieras, perturbaciones, distracciones, atribuciones erróneas o eliminación de pruebas”, afirman los investigadores de seguridad Aleksandar Milenkoski y Julian. -Dijo Ferdinand Vögele.

Los ataques de ransomware en este contexto no solo sirven como salida para el sabotaje, sino que también permiten que los actores de amenazas oculten sus huellas destruyendo artefactos que de otro modo podrían alertar a los defensores de su presencia.

Se considera que ChamelGang, documentado por primera vez por Positive Technologies en 2021, es un grupo nexo con China que opera con motivaciones tan variadas como la recopilación de inteligencia, el robo de datos, las ganancias financieras, los ataques de denegación de servicio (DoS) y las operaciones de información. de acuerdo a a la empresa taiwanesa de ciberseguridad TeamT5.

Se sabe que posee una amplia gama de herramientas en su arsenal, incluidas BeaconLoader, Cobalt Strike, puertas traseras como AukDoor y DoorMe, y una cepa de ransomware conocida como CatB, que ha sido identificada como utilizada en ataques dirigidos a Brasil e India basándose en puntos en común en el nota de rescate, el formato de la dirección de correo electrónico de contacto, la dirección de la billetera de criptomonedas y la extensión del nombre de los archivos cifrados.

Los ataques observados en 2023 también aprovecharon una versión actualizada de BeaconLoader para entregar Cobalt Strike para actividades de reconocimiento y posteriores a la explotación, como colocar herramientas adicionales y filtrar el archivo de base de datos NTDS.dit.

Además, vale la pena señalar que el malware personalizado utilizado por ChamelGang, como DoorMe y MGDrive (cuya variante de macOS se llama Gimmick), también se ha vinculado a otros grupos de amenazas chinos como REF2924 y Storm Cloud, aludiendo una vez más a la posibilidad de un “Intendente digital que suministra malware a distintos grupos operativos”.

El otro conjunto de intrusiones implica el uso de Jetico BestCrypt y Microsoft BitLocker en ciberataques que afectaron a varios sectores industriales en América del Norte, América del Sur y Europa. Se estima que fueron el objetivo de los ataques unas 37 organizaciones, predominantemente del sector manufacturero estadounidense.

La seguridad cibernética

Las tácticas observadas en el grupo, según las dos empresas de ciberseguridad, son coherente con aquellos atribuidos a un equipo de piratas informáticos chino denominado APT41 y a un actor norcoreano conocido como Andariel, debido a la presencia de herramientas como el shell web China Chopper y una puerta trasera conocida como DTrack.

“Las operaciones de ciberespionaje disfrazadas de actividades de ransomware brindan una oportunidad para que los países adversarios afirmen una negación plausible al atribuir las acciones a actores cibercriminales independientes en lugar de entidades patrocinadas por el estado”, dijeron los investigadores.

“El uso de ransomware por parte de grupos de amenazas de ciberespionaje desdibuja la línea entre el cibercrimen y el ciberespionaje, proporcionando a los adversarios ventajas tanto desde perspectivas estratégicas como operativas”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Svensson quiere mantener los valores del Unión Berlín: Heldt en la planificación del equipo
Next: El presidente de la Cámara, Bosma, no estuvo presente en la conmemoración nacional de la esclavitud

Related Stories

iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026
AMD Zen 6: los Ryzen superarán los 6,5 GHz en
  • Tecnología

AMD Zen 6: los Ryzen superarán los 6,5 GHz en boost

teknomers 11 de Haziran de 2026
El lanzamiento del Framework Laptop 13 Pro retrasado debido a
  • Tecnología

El lanzamiento del Framework Laptop 13 Pro retrasado debido a dos fallos industriales

teknomers 11 de Haziran de 2026

You May Have Missed

Copa del Mundo 2026: la UEFA ofrece al árbitro somalí
  • General

Copa del Mundo 2026: la UEFA ofrece al árbitro somalí impedido de entrar a Estados Unidos el partido de Supercopa de Europa PSG-Aston Villa

teknomers 11 de Haziran de 2026
Copa del Mundo 2026: ¿A qué hora y en qué
  • Cultura

Copa del Mundo 2026: ¿A qué hora y en qué canal de TV ver la ceremonia de apertura este jueves 11 de junio?

teknomers 11 de Haziran de 2026
iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026
  • Deporte

Dan Evans: El exnúmero uno británico se retirará del tenis tras Wimbledon

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.