Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Lotus Panda hacks gobiernos asiáticos SE con robadores de navegador y malware latido
  • Tecnología

Lotus Panda hacks gobiernos asiáticos SE con robadores de navegador y malware latido

teknomers 22 de Nisan de 2025 (Last updated: 22 de Nisan de 2025) 4 minutes read
Lotus Panda hacks gobiernos asiáticos SE con robadores de navegador


22 de abril de 2025Ravie LakshmananCiber espionaje / inteligencia de amenazas

El Grupo de Espionaje Cibernético vinculado a China rastreado como Lotus Panda se ha atribuido a una campaña que comprometió múltiples organizaciones en un país del sudeste asiático sin nombre entre agosto de 2024 y febrero de 2025.

“Los objetivos incluían un ministerio gubernamental, una organización de control de tráfico aéreo, un operador de telecomunicaciones y una empresa de construcción”, el equipo de Symantec Amenazing Hunter dicho En un nuevo informe compartido con The Hacker News. “Los ataques involucraron el uso de múltiples herramientas personalizadas nuevas, incluidos cargadores, robadores de credenciales y una herramienta SSH inversa”.

También se dice que el set de intrusión se dirigió a una agencia de noticias ubicada en otro país del sudeste asiático y una organización de carga aérea ubicada en otro país vecino.

Ciberseguridad

El grupo de amenazas, según la División de Ciberseguridad de Broadcom, se evalúa como una continuación de una campaña que fue revelada por la compañía en diciembre de 2024 como una organización de alto perfil en el sudeste asiático desde al menos octubre de 2023.

Luego, el mes pasado, Cisco Talos conectó al actor de Lotus Panda con intrusiones dirigidas al gobierno, la fabricación, las telecomunicaciones y los sectores de medios en Filipinas, Vietnam, Hong Kong y Taiwán con una puerta trasera conocida como Sagerunex.

Lotus Panda (también conocido como Billbug, Bronze Elgin, Lotus Blossom, Spring Dragon y Thrip) tiene una historia de orquestar ataques cibernéticos contra gobiernos y organizaciones militares en el sudeste asiático.

Se cree que está activo desde al menos 2009, el grupo estuvo bajo el centro de atención por primera vez en junio de 2015 cuando Palo Alto Networks atribuido El actor de amenaza de una campaña persistente de phishing de lanza que explotó un defecto de Microsoft Office (CVE-2012-0158) para distribuir una puerta trasera denominada Elise (también conocida como Trensil) diseñada para ejecutar comandos y leer/escribir archivos.

Los ataques posteriores montados por el grupo tienen armado una falla de Microsoft Windows Ole (CVE-2014-6332) a través de un archivo adjunto atrapado en un Correo electrónico de phishing de lanza a un individuo que trabaja para el Ministerio de Asuntos Exteriores de Francia en Taiwán para desplegar otro troyano relacionado con Elise Codenamed Emissary.

En la última ola de ataques vistos por Symantec, los atacantes han aprovechado los ejecutables legítimos de Trend Micro (“TMDBGlog.exe”) y Bitdefender (“BDS.EXE”) a los archivos DLL maliciosos, que actúan como cargadores para descifrar y lanzar una carga útil de la próxima etapa en un archivo almacenado localizado.

Ciberseguridad

El binario bitdefender también se ha utilizado para dejar de revelar otra DLL, aunque la naturaleza exacta del archivo no está clara. Otro aspecto desconocido de la campaña es el vector de acceso inicial utilizado para llegar a las entidades en cuestión.

Los ataques allanaron el camino para una versión actualizada de Sagerunex, una herramienta utilizada exclusivamente por Lotus Panda. Viene con capacidades para recolectar información del host del objetivo, encriptarla y exfiltrar los detalles a un servidor externo bajo el control del atacante.

También se implementan en los ataques una herramienta SSH inversa, y dos robadores de credenciales Chromekatz y Credentialkatz que están equipados para desviar las contraseñas y las cookies almacenadas en el navegador web Google Chrome.

“Los atacantes desplegaron la herramienta de pares ZROK disponible públicamente, utilizando la función de intercambio de la herramienta para proporcionar acceso remoto a los servicios que se expusieron internamente”, dijo Symantec. “Otra herramienta legítima utilizada se llamó ‘DataChanger.exe’. Es capaz de cambiar las marcas de tiempo para los archivos, presumiblemente para enturbiar las aguas para los analistas de incidentes.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿El 1er FC Köln usa laute?
Next: ¡Movimiento loco de F. Garden! Todos hablarán de esto

Related Stories

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
Esta renovación de 14 millones de dólares impulsada por Trump
  • Entretenimiento

Esta renovación de 14 millones de dólares impulsada por Trump muestra sus límites en apenas una semana

teknomers 18 de Haziran de 2026
  • General

Trump ofrece a talento de Wall Street un salario de 400 mil dólares para fortalecer las cadenas de suministro de seguridad nacional de EE. UU.

teknomers 18 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Lo que piensan jugadores, entrenadores y aficionados sobre las pausas de hidratación

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.