Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos iraníes de la plataforma petrolera utilizan una nueva puerta trasera para extraer datos del gobierno. Organizaciones
  • Tecnología

Los piratas informáticos iraníes de la plataforma petrolera utilizan una nueva puerta trasera para extraer datos del gobierno. Organizaciones

teknomers 3 de Şubat de 2023 (Last updated: 3 de Şubat de 2023) 3 minutes read
Los piratas informáticos iraníes de la plataforma petrolera utilizan una


03 de febrero de 2023Ravie LakshmanánEspionaje Cibernético / Amenaza Cibernética

El grupo de piratería del estado-nación iraní conocido como Plataforma petrolera ha seguido apuntando a organizaciones gubernamentales en el Medio Oriente como parte de una campaña de espionaje cibernético que aprovecha una nueva puerta trasera para exfiltrar datos.

“La campaña abusa de cuentas de correo electrónico legítimas pero comprometidas para enviar datos robados a cuentas de correo externas controladas por los atacantes”, investigadores de Trend Micro, Mohamed Fahmy, Sherif Magdy y Mahmoud Zohdy. dicho.

Si bien la técnica en sí no es desconocida, el desarrollo marca la primera vez que OilRig la adopta en su libro de jugadas, lo que indica la evolución continua de sus métodos para eludir las protecciones de seguridad.

El grupo de amenazas persistentes avanzadas (APT), también conocido como APT34, Cobalt Gypsy, Europium y Helix Kitten, ha sido documentado por sus ataques de phishing dirigidos en el Medio Oriente desde al menos 2014.

Vinculado al Ministerio de Inteligencia y Seguridad de Irán (MOIS), se sabe que el grupo utiliza un conjunto de herramientas diverso en sus operaciones, con ataques recientes en 2021 y 2022 que emplean puertas traseras como Karkoff, Shark, Marlin y Saitama para el robo de información.

El punto de partida de la última actividad es un cuentagotas basado en .NET que tiene la tarea de entregar cuatro archivos diferentes, incluido el implante principal (“DevicesSrv.exe”) responsable de filtrar archivos específicos de interés.

También se pone en uso en la segunda etapa una biblioteca de enlaces dinámicos (DLL) que es capaz de recopilar credenciales de usuarios de dominio y cuentas locales.

El aspecto más notable de la puerta trasera de .NET es su rutina de exfiltración, que implica el uso de las credenciales robadas para enviar misivas electrónicas a las direcciones de correo electrónico de Gmail y Proton Mail controladas por el actor.

“Los actores de amenazas transmiten estos correos electrónicos a través de los servidores Exchange del gobierno utilizando cuentas válidas con contraseñas robadas”, dijeron los investigadores.

Las conexiones de la campaña con APT34 se derivan de las similitudes entre el cuentagotas de la primera etapa y Saitama, los patrones de victimología y el uso de servidores de intercambio orientados a Internet como método de comunicación, como se observó en el caso de Karkoff.

En todo caso, el creciente número de herramientas maliciosas asociadas con OilRig indica la “flexibilidad” del actor de amenazas para crear nuevo malware basado en los entornos objetivo y los privilegios que se poseen en una etapa determinada del ataque.

“A pesar de la simplicidad de la rutina, la novedad de la segunda y última etapa también indica que toda esta rutina puede ser solo una pequeña parte de una campaña más grande dirigida a los gobiernos”, dijeron los investigadores.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hoy Inside golpea por un millón: ‘¡Dale un contrato a Job Knoester!’
Next: Los plátanos de la estación de Zaandam se trasladan gracias a la recogida "Tienen estrés por el trasplante."

Related Stories

Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026
SpaceX va a adquirir esta herramienta de codificación asistida por
  • Tecnología

SpaceX va a adquirir esta herramienta de codificación asistida por IA valorada en… 60 mil millones de dólares.

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Lyndon Dykes, el delantero de Escocia dispuesto a la batalla contra Marruecos

teknomers 16 de Haziran de 2026
  • General

Lecciones de vida: Cita del día de Alejandro Magno: ‘Que Dios te aleje del veneno de la cobra, de los dientes del tigre y de la venganza de…’ Lecciones de vida sobre consecuencias, diplomacia, conflicto, amenazas, opresión, falta de respeto y por qué nunca se debe subestimar al más débil.

teknomers 16 de Haziran de 2026
  • Cultura

Audiencias de TV: los belgas patinan pero apasionan a las multitudes

teknomers 16 de Haziran de 2026
« Tendré tiempo para pensarlo cuando deje de jugar »:
  • Deporte

« Tendré tiempo para pensarlo cuando deje de jugar »: máximo goleador de los Bleus, Kylian Mbappé se mantiene concentrado en el Mundial

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.