Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos chinos apuntan a las telecomunicaciones de Medio Oriente en los últimos ataques cibernéticos
  • Tecnología

Los piratas informáticos chinos apuntan a las telecomunicaciones de Medio Oriente en los últimos ataques cibernéticos

teknomers 6 de Aralık de 2022 (Last updated: 6 de Aralık de 2022) 3 minutes read
Los piratas informáticos chinos apuntan a las telecomunicaciones de Medio


06 de diciembre de 2022Ravie LakshmanánAmenaza Persistente Avanzada

Es probable que una campaña maliciosa dirigida a Oriente Medio esté vinculada a Diplomacia de puerta traseraun grupo de amenaza persistente avanzada (APT) con vínculos con China.

Se dice que la actividad de espionaje, dirigida contra una empresa de telecomunicaciones en la región, comenzó el 19 de agosto de 2021 a través de la explotación exitosa de las fallas de ProxyShell en Microsoft Exchange Server.

El compromiso inicial aprovechó los binarios vulnerables a las técnicas de carga lateral, seguido del uso de una combinación de herramientas legítimas y personalizadas para realizar reconocimientos, recopilar datos, moverse lateralmente por el entorno y evadir la detección.

“Los atributos de archivo de las herramientas maliciosas mostraron que las primeras herramientas implementadas por los actores de amenazas fueron la herramienta de proxy NPS y la puerta trasera IRAFAU”, dijeron los investigadores de Bitdefender, Victor Vrabie y Adrian Schipor, en un comunicado. reporte compartido con The Hacker News.

“A partir de febrero de 2022, los actores de amenazas utilizaron otra herramienta: [the] Puerta trasera de Quarian, junto con muchos otros escáneres y herramientas de túnel/proxy”.

La seguridad cibernética

BackdoorDiplomacy fue documentado por primera vez por ESET en junio de 2021, con las intrusiones dirigidas principalmente a entidades diplomáticas y empresas de telecomunicaciones en África y Medio Oriente para implementar Quarian (también conocido como Turian o Whitebird).

Últimos ataques cibernéticos

Los motivos de espionaje del ataque se evidencian en el uso de secuencias de comandos keylogger y PowerShell diseñadas para recopilar contenido de correo electrónico. IRAFAU, que es el primer componente de malware entregado después de obtener un punto de apoyo, se utiliza para realizar el descubrimiento de información y el movimiento lateral.

Esto se facilita descargando y cargando archivos desde y hacia un servidor de comando y control (C2), iniciando un shell remoto y ejecutando archivos arbitrarios.

La segunda puerta trasera utilizada en la operación es una versión actualizada de Quarian, que viene con un conjunto más amplio de capacidades para controlar el host comprometido.

También se pone en uso una herramienta denominada Impersoni-fake-ator que está integrada en utilidades legítimas como Vista de depuración y Putty y está diseñado para capturar metadatos del sistema y ejecutar una carga útil descifrada recibida del servidor C2.

La intrusión se caracteriza además por el uso de software de código abierto como De ratauna herramienta de administración remota de Golang, y AsyncRATel último de los cuales probablemente se elimine a través de Quarian.

La atribución de Bitdefender del ataque a BackdoorDiplomacy proviene de superposiciones en la infraestructura C2 identificada como utilizada por el grupo en campañas anteriores.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La Unión Europea quiere enmarcar estrategias de absorción y almacenamiento de carbono
Next: Un estudio considera que la caída de los precios de la electricidad es posible para 2025

Related Stories

Prime Day: hasta 600 € de descuento en productos Dreame
  • Tecnología

Prime Day: hasta 600 € de descuento en productos Dreame para automatizar tu día a día

teknomers 23 de Haziran de 2026
Facebook, Instagram, WhatsApp y Messenger afectados por una caída en
  • Tecnología

Facebook, Instagram, WhatsApp y Messenger afectados por una caída en Francia y en el mundo esta noche

teknomers 23 de Haziran de 2026
XGIMI Horizon Ultra: por qué este precio de 999€ en
  • Tecnología

XGIMI Horizon Ultra: por qué este precio de 999€ en Prime Day puede transformar tu salón para la Copa del Mundo

teknomers 23 de Haziran de 2026

You May Have Missed

Canícula: Évelyne Dhéliat presenta su carta de previsiones para 2050
  • Entretenimiento

Canícula: Évelyne Dhéliat presenta su carta de previsiones para 2050 y hace un constat implacable.

teknomers 24 de Haziran de 2026
  • Deporte

Resumen del Mundial Femenino T20 de la ICC: Australia vence a Pakistán por 113 carreras en Headingley

teknomers 24 de Haziran de 2026
  • General

Cita China del Día: El proverbio chino del día: ‘Una sola conversación con un hombre sabio vale un mes de estudio de libros’ enseña cómo aprender lecciones de vida en la era actual orientada a las redes sociales.

teknomers 24 de Haziran de 2026
  • General

« Estar listo para llevar a cabo operaciones »: Corea del Norte equipará sus barcos militares con armas nucleares

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.