Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers iraníes apuntan a Turquía y la Península Arábiga en una nueva campaña de malware
  • Tecnología

Hackers iraníes apuntan a Turquía y la Península Arábiga en una nueva campaña de malware

teknomers 10 de Mart de 2022 (Last updated: 10 de Mart de 2022) 3 minutes read
Hackers iraníes apuntan a Turquía y la Península Arábiga en


El actor de amenazas patrocinado por el estado iraní conocido como MuddyAgua se ha atribuido a un nuevo enjambre de ataques dirigidos a Turquía y la Península Arábiga con el objetivo de implementar troyanos de acceso remoto (RAT) en sistemas comprometidos.

“El supergrupo MuddyWater está muy motivado y puede utilizar el acceso no autorizado para realizar espionaje, robo de propiedad intelectual e implementar ransomware y malware destructivo en una empresa”, afirman los investigadores de Cisco Talos Asheer Malhotra, Vitor Ventura y Arnaud Zobec. dijo en un informe publicado hoy.

El grupo, que ha estado activo desde al menos 2017, es conocido por sus ataques a varios sectores que ayudan a promover los objetivos geopolíticos y de seguridad nacional de Irán. En enero de 2022, el Comando Cibernético de EE. UU. atribuyó al actor al Ministerio de Inteligencia y Seguridad (MOIS) del país.

Copias de seguridad automáticas de GitHub

También se cree que MuddyWater es un “conglomerado de múltiples equipos que operan de forma independiente en lugar de un solo grupo de actores de amenazas”, agregó la firma de ciberseguridad, lo que lo convierte en un actor general en la línea de Winntiuna amenaza persistente avanzada (APT) con sede en China.

MuddyAgua

Las últimas campañas emprendidas por el equipo de piratería implican el uso de documentos con malware entregados a través de mensajes de phishing para implementar un troyano de acceso remoto llamado SloughRAT (también conocido como Canopy de CISA) capaz de ejecutar código arbitrario y comandos recibidos de su comando y control ( C2) servidores.

El maldoc, un archivo de Excel que contiene una macro maliciosa, activa la cadena de infección para soltar dos archivos de script de Windows (.WSF) en el punto final, el primero de ellos actúa como instrumento para invocar y ejecutar la carga útil de la siguiente etapa.

También se descubrieron dos implantes adicionales basados ​​en secuencias de comandos, uno escrito en Visual Basic y el otro codificado en JavaScript, ambos diseñados para descargar y ejecutar comandos maliciosos en el host comprometido.

Evitar violaciones de datos

Además, el último conjunto de intrusiones marca la continuación de una campaña de noviembre de 2021 que golpeó a organizaciones privadas e instituciones gubernamentales turcas con puertas traseras basadas en PowerShell para recopilar información de sus víctimas, incluso cuando exhibe superposiciones con otra campaña que tuvo lugar en marzo de 2021.

MuddyAgua

Los puntos en común en las tácticas y técnicas adoptadas por los operadores han planteado la posibilidad de que estos ataques sean “grupos de actividad distintos, pero relacionados”, con las campañas aprovechando un “paradigma más amplio de intercambio de TTP, típico de equipos operativos coordinados”, dijeron los investigadores. señalado.

Una segunda secuencia de ataque de phishing entre diciembre de 2021 y enero de 2022 se refirió al despliegue de descargadores maliciosos basados ​​en VBS que utilizaban tareas programadas creadas por el adversario, lo que permitía la ejecución de cargas útiles recuperadas de un servidor remoto. Los resultados del comando se extraen posteriormente al servidor C2.

“Si bien comparten ciertas técnicas, estas campañas también denotan individualidad en la forma en que se llevaron a cabo, lo que indica la existencia de múltiples subequipos bajo el paraguas de Muddywater, todos compartiendo un conjunto de tácticas y herramientas para elegir”, concluyeron los investigadores. .



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Cómo ve la guerra en Ucrania y su impacto en nuestras vidas?
Next: Rescate para rescatar leones, tigres y jaguares de Ucrania en Hoenderdaell

Related Stories

Xbox Series X: Microsoft celebra los 25 años de Xbox
  • Tecnología

Xbox Series X: Microsoft celebra los 25 años de Xbox con una edición que huele a nostalgia.

teknomers 7 de Haziran de 2026
¿Aún no tienes un dispositivo de telepeaje? Fulli elimina 1
  • Tecnología

¿Aún no tienes un dispositivo de telepeaje? Fulli elimina 1 año de costos para tu primer verano en la autopista.

teknomers 7 de Haziran de 2026
Justo antes de su introducción en Bolsa, SpaceX concluye un
  • Tecnología

Justo antes de su introducción en Bolsa, SpaceX concluye un acuerdo XXL con Google para satisfacer sus necesidades de potencia de cálculo.

teknomers 7 de Haziran de 2026

You May Have Missed

  • General

Maya Angelou: Cita del día de Maya Angelou: ‘Intenta ser un arcoíris en…’ Lecciones de vida sobre la felicidad, la paz interior y la naturaleza humana por la poetisa, memorista y actriz estadounidense

teknomers 7 de Haziran de 2026
  • General

Guerra en Irán: el ejército israelí afirma ser el blanco de misiles enviados por Téhéran, una primera desde el alto el fuego.

teknomers 7 de Haziran de 2026
Xbox Series X: Microsoft celebra los 25 años de Xbox
  • Tecnología

Xbox Series X: Microsoft celebra los 25 años de Xbox con una edición que huele a nostalgia.

teknomers 7 de Haziran de 2026
  • General

Dinamarca vs Ucrania: Video del colapso de Christian Eriksen: El exestrella del Manchester United se desmaya durante el partido de fútbol Dinamarca vs Ucrania, la Federación Danesa comparte actualización sobre su salud.

teknomers 7 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.