Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren ataques cibernéticos MirrorFace dirigidos a entidades políticas japonesas
  • Tecnología

Investigadores descubren ataques cibernéticos MirrorFace dirigidos a entidades políticas japonesas

teknomers 15 de Aralık de 2022 (Last updated: 15 de Aralık de 2022) 3 minutes read
Investigadores descubren ataques cibernéticos MirrorFace dirigidos a entidades políticas japonesas


15 de diciembre de 2022Ravie LakshmanánAmenaza Persistente Avanzada

Un actor de amenazas persistentes avanzadas (APT) de habla china con nombre en código espejocara se ha atribuido a una campaña de spear-phishing dirigida a las instituciones políticas japonesas.

La actividad, denominada Operación Cara Liberal por ESET, enfocado específicamente en miembros de un partido político anónimo en la nación con el objetivo de entregar un implante llamado LODEINFO y un ladrón de credenciales hasta ahora desconocido llamado MirrorStealer.

La empresa de ciberseguridad eslovaca dijo que la campaña se lanzó poco más de una semana antes de la Elección de la Cámara de Consejeros de Japón que tuvo lugar el 10 de julio de 2022.

“LODEINFO se usó para entregar malware adicional, exfiltrar las credenciales de la víctima y robar los documentos y correos electrónicos de la víctima”, dijo el investigador de ESET Dominik Breitenbacher. dijo en un informe técnico publicado el miércoles.

La seguridad cibernética

Se dice que MirrorFace comparte superposiciones con otro actor de amenazas rastreado como APT10 (también conocido como Bronze Riverside, Cicada, Earth Tengshe, Stone Panda y Potassium) y tiene un historial de empresas y organizaciones en huelga con sede en Japón.

De hecho, un par de informes de Kaspersky en noviembre de 2022 vincularon las infecciones de LODEINFO dirigidas a medios, organizaciones diplomáticas, gubernamentales y del sector público, y grupos de expertos en Japón con Stone Panda.

Ataques cibernéticos MirrorFace

Sin embargo, ESET dijo que no ha encontrado evidencia para vincular los ataques a un grupo APT previamente conocido, sino que lo rastrea como una entidad independiente. También describió a LODEINFO como una “puerta trasera emblemática” utilizada exclusivamente por MirrorFace.

Los correos electrónicos de spear-phishing, enviados el 29 de junio de 2022, pretendían ser del departamento de relaciones públicas del partido político, instando a los destinatarios a compartir los videos adjuntos en sus propios perfiles de redes sociales para “asegurar la victoria” en las elecciones.

Sin embargo, los videos eran archivos WinRAR autoextraíbles diseñados para implementar LODEINFO en la máquina comprometida, lo que permitía tomar capturas de pantalla, registrar pulsaciones de teclas, eliminar procesos, extraer archivos y ejecutar archivos y comandos adicionales.

También se entregó el capturador de credenciales MirrorStealer que es capaz de saquear contraseñas de navegadores y clientes de correo electrónico como Becky!, que se usa principalmente en Japón.

“Una vez que MirrorStealer recolectó las credenciales y las almacenó en %temp%31558.txt, el operador usó LODEINFO para exfiltrar las credenciales”, explicó Breitenbacher, ya que “no tiene la capacidad de exfiltrar los datos robados”.

Los ataques utilizaron además un malware LODEINFO de segunda etapa que viene con capacidades para ejecutar archivos binarios y shellcode ejecutables portátiles.

“MirrorFace continúa apuntando a objetivos de alto valor en Japón”, dijo ESET. “En la Operación LiberalFace, se centró específicamente en las entidades políticas que aprovechaban las próximas elecciones a la Cámara de Consejeros”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Elegante decoración de Año Nuevo para tu velada más sofisticada hasta el momento
Next: Estados Unidos agrega 36 empresas chinas a la lista negra comercial

Related Stories

Mejores cámaras 360: ¿qué modelo elegir en 2026?
  • Tecnología

Mejores cámaras 360: ¿qué modelo elegir en 2026?

teknomers 12 de Haziran de 2026
Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la
  • Tecnología

Spotify, Apple Music, YouTube: aquí te mostramos cómo detectar la música IA gratis con Deezer

teknomers 12 de Haziran de 2026
PowerToys 0.100 ya está disponible, y Microsoft se ocupa de
  • Tecnología

PowerToys 0.100 ya está disponible, y Microsoft se ocupa de los detalles que faltan en Windows 11

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

«Mientras el país inauguraba la Copa del Mundo…»: en México, un periodista que investigaba sobre los carteles asesinado

teknomers 12 de Haziran de 2026
  • Deporte

Chismes del fútbol: Hall, Robinson, Silva, Gvardiol, Rashford, Amorim

teknomers 12 de Haziran de 2026
  • General

Irán pospone el funeral de Estado del exlíder supremo Ali Khamenei para finales de junio o principios de julio

teknomers 12 de Haziran de 2026
Copa del Mundo 2026: en Estados Unidos, la publicidad durante
  • Deporte

Copa del Mundo 2026: en Estados Unidos, la publicidad durante los descansos genera polémica, Fox pierde el reinicio del juego

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.