Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores encuentran nuevos ataques de malware dirigidos a entidades gubernamentales rusas
  • Tecnología

Investigadores encuentran nuevos ataques de malware dirigidos a entidades gubernamentales rusas

teknomers 25 de Mayıs de 2022 (Last updated: 25 de Mayıs de 2022) 4 minutes read
Investigadores encuentran nuevos ataques de malware dirigidos a entidades gubernamentales


Un grupo desconocido de amenazas persistentes avanzadas (APT) ha sido vinculado a una serie de ataques de phishing dirigidos a entidades gubernamentales rusas desde el inicio de la guerra ruso-ucraniana a fines de febrero de 2022.

“Las campañas […] están diseñados para implantar un troyano de acceso remoto (RAT) que se puede usar para vigilar las computadoras que infecta y ejecutar comandos en ellas de forma remota”, dijo Malwarebytes dicho en un informe técnico publicado el martes.

La compañía de ciberseguridad atribuyó los ataques con poca confianza a un grupo de piratería chino, citando superposiciones de infraestructura entre el malware RAT y Sakula Rat utilizado por un actor de amenazas conocido como Deep Panda.

Las cadenas de ataque, aunque aprovecharon diferentes señuelos en el transcurso de dos meses, emplearon el mismo malware, salvo pequeñas diferencias en el código fuente.

La seguridad cibernética

Se dice que la campaña comenzó alrededor del 26 de febrero, días después de la invasión militar rusa de Ucrania, con los correos electrónicos que distribuyen la RAT bajo la apariencia de un mapa interactivo de Ucrania (“interactive_map_UA.exe”).

El desarrollo demuestra una vez más las capacidades de los actores de amenazas para adaptar y ajustar sus ataques a los eventos mundiales, utilizando los señuelos más relevantes y actualizados para maximizar sus posibilidades de éxito.

Una segunda ola de ataques a principios de marzo se dirigió principalmente a RT TV controlada por el estado e implicó el uso de una solución de software no autorizada para la vulnerabilidad Log4Shell que apareció en los titulares a fines de 2021.

Además de incluir el parche en forma de archivo TAR comprimido, el mensaje de correo electrónico también venía con un documento PDF con instrucciones para instalar el parche y enumeraba las mejores prácticas de seguridad a seguir, incluida la activación de la autenticación de dos factores, el uso del antivirus Kaspersky y la abstención. de abrir o responder a correos electrónicos sospechosos.

Entidades gubernamentales rusas

En un nuevo intento de aumentar la autenticidad del correo electrónico, el documento también contenía una URL total de virus apuntando a un archivo no relacionado para dar la impresión de que el archivo de parche Log4j no es malicioso.

Además, el correo electrónico presentaba enlaces a un dominio controlado por el atacante “rostec[.]digital” junto con perfiles fraudulentos creados en Facebook e Instagram aludiendo al conglomerado de defensa ruso.

La seguridad cibernética

“Curiosamente, el actor de amenazas creó la página de Facebook en junio de 2021, nueve meses antes de que se usara en esta campaña”, dijeron los investigadores. “Probablemente fue un intento de atraer seguidores, de hacer que la página pareciera más legítima, y ​​sugiere que el grupo APT estaba planeando esta campaña mucho antes de la invasión de Ucrania”.

La tercera iteración del ataque que siguió hizo uso de otro archivo ejecutable malicioso, esta vez “build_rosteh4.exe”, en un intento de hacer pasar el malware como si fuera de Rostec.

Por último, a mediados de abril de 2022, los atacantes recurrieron a un cebo de phishing relacionado con el trabajo para Saudi Aramco, una compañía de petróleo y gas natural de Arabia Saudita, y el documento de Microsoft Word armado actuó como desencadenante de una secuencia de infección para implementar la RAT.

La carga útil de DLL emplea una variedad de trucos avanzados para frustrar el análisis, incluido el aplanamiento del flujo de control y la ofuscación de cadenas, al tiempo que incorpora funciones que le permiten enviar archivos arbitrarios desde un servidor remoto al host infectado y ejecutar instrucciones de línea de comandos.

Los hallazgos siguen de cerca los hallazgos de Check Point de que un colectivo adversario chino con conexiones con Stone Panda y Mustang Panda se dirigió a al menos dos institutos de investigación ubicados en Rusia con una puerta trasera no documentada anteriormente llamada Spinner.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El granjero Hans mantiene a sus vacas en su establo en protesta contra el ‘permiso de pastoreo’
Next: El proyecto Airone se creó para tratar de dar a los hijos de mujeres asesinadas las mismas oportunidades de felicidad que sus pares. “No es fácil”, dice Patrizia Schiarizza, que lleva años cuidándolos

Related Stories

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026
¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026
Xbox Game Studios: una verdadera hecatombe para los equipos de
  • Tecnología

Xbox Game Studios: una verdadera hecatombe para los equipos de desarrollo

teknomers 19 de Haziran de 2026

You May Have Missed

  • Cultura

«Jugar un alienígena es muy emocionante»: Colin Farrell retoma su papel en «Sugar» en Apple TV

teknomers 19 de Haziran de 2026
  • Deporte

Fútbol: Achraf Hakimi, el internacional marroquí del PSG, será juzgado por violación

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026
Capaz de hacer sus compras solo por la Seguridad Social,
  • salud

Capaz de hacer sus compras solo por la Seguridad Social, un hombre pierde su pensión de invalidez: la justicia española lo obliga a encontrar empleo

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.