Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Lynx silencioso usando cargadores de PowerShell, Golang y C ++ en ataques cibernéticos de varias etapas
  • Tecnología

Lynx silencioso usando cargadores de PowerShell, Golang y C ++ en ataques cibernéticos de varias etapas

teknomers 5 de Şubat de 2025 (Last updated: 5 de Şubat de 2025) 3 minutes read
Lynx silencioso usando cargadores de PowerShell, Golang y C ++


5 de febrero de 2025Ravie LakshmananInteligencia de amenazas / malware

Un actor de amenaza previamente indocumentado conocido como Lynx silencioso se ha relacionado con ataques cibernéticos dirigidos a varias entidades en Kirguistán y Turkmenistán.

“Este grupo de amenazas ha atacado previamente a entidades alrededor de Europa del Este y del gobierno de Asia Central Tanks involucrados en la toma de decisiones económicas y el sector bancario”, Investigador de Labios de Seqrite Subhajeet Singha dicho En un informe técnico publicado a fines del mes pasado.

Los objetivos de los ataques del grupo de piratería incluyen embajadas, abogados, bancos respaldados por el gobierno y think tanks. La actividad se ha atribuido a un actor de amenaza de origen de Kazajstán con un nivel medio de confianza.

Ciberseguridad

Las infecciones comienzan con un correo electrónico de phishing de lanza que contiene un archivo adjunto de archivo RAR que finalmente actúa como un vehículo de entrega para cargas útiles maliciosas responsables de otorgar acceso remoto a los hosts comprometidos.

La primera de las dos campañas, detectadas por la compañía de seguridad cibernética el 27 de diciembre de 2024, aprovecha el archivo RAR para lanzar un archivo ISO que, a su vez, incluye un binario C ++ malicioso y un archivo PDF de señuelo. Posteriormente, el ejecutable procede a ejecutar un script PowerShell que usa bots de telegrama (llamado “@South_korea145_Bot” y “@South_AFR_ANGL_BOT”) para la ejecución de comandos y la exfiltración de datos.

Algunos de los comandos ejecutados a través de los bots incluyen comandos CURL para descargar y guardar cargas útiles adicionales desde un servidor remoto (“PweObMXDLBOI[.]com “) o Google Drive.

La otra campaña, en contraste, emplea un archivo de rar malicioso que contiene dos archivos: un PDF señuelo y un ejecutable de Golang, el último de los cuales está diseñado para establecer un shell inverso en un servidor controlado por el atacante (“185.122.171[.]22: 8082 “).

Ciberseguridad

Seqrite Labs dijo que observó cierto nivel de superposiciones tácticas entre el actor de amenaza y el Yorotrooper (también conocido como Sturgeonphisher), que se ha relacionado con los ataques dirigidos a la comunidad de los países independientes (IC) utilizando herramientas PowerShell y Golang.

“Las campañas de Silent Lynx demuestran una sofisticada estrategia de ataque de varias etapas utilizando archivos ISO, cargadores C ++, guiones PowerShell e implantes de Golang”, dijo Singha.

“Su dependencia de los bots de telegrama para el comando y el control, combinados con documentos de señuelo y orientación regional que también destaca su enfoque en el espionaje en Asia Central y las naciones basadas en SPECA”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El entrenador Martens quiere ver la mejor versión de AZ contra Stunt Team Quick Boys
Next: “"Cuando eres pequeño" Surge de la necesidad de decir un dolor privado, el que está vinculado a la figura de mi madre “

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

Dos goles marcados y un empate ante Uruguay: el cuento
  • Deporte

Dos goles marcados y un empate ante Uruguay: el cuento de hadas de Cabo Verde en la Copa del Mundo continúa

teknomers 22 de Haziran de 2026
Un ciclista sospechoso de haber « vandalizado » su estanque,
  • Entretenimiento

Un ciclista sospechoso de haber « vandalizado » su estanque, Trump exige « años de prisión »

teknomers 22 de Haziran de 2026
  • General

Se levantan las restricciones a la exportación de petróleo y se解除 el bloqueo: Irán afirma que hay ‘gran progreso’ en las conversaciones con EE. UU.

teknomers 22 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Bukayo Saka entrenando a fondo con la selección de Inglaterra antes del partido contra Ghana

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.