Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Múltiples grupos de piratas informáticos aprovechan el conflicto de Ucrania para distribuir malware
  • Tecnología

Múltiples grupos de piratas informáticos aprovechan el conflicto de Ucrania para distribuir malware

teknomers 4 de Nisan de 2022 (Last updated: 4 de Nisan de 2022) 3 minutes read
Múltiples grupos de piratas informáticos aprovechan el conflicto de Ucrania


Al menos tres grupos diferentes de amenazas persistentes avanzadas (APT) de todo el mundo lanzaron campañas de phishing selectivo a mediados de marzo de 2022 utilizando la guerra ruso-ucraniana en curso como señuelo para distribuir malware y robar información confidencial.

Las campañas, realizadas por El Machete, Lyceum y SideWinder, se han dirigido a una variedad de sectores, incluidos los sectores energético, financiero y gubernamental en Nicaragua, Venezuela, Israel, Arabia Saudita y Pakistán.

“Los atacantes usan señuelos que van desde documentos que parecen oficiales hasta artículos de noticias o incluso ofertas de trabajo, según los objetivos y la región”, Check Point Research dijo en un informe “Muchos de estos documentos atractivos utilizan macros maliciosas o inyección de plantillas para obtener un punto de apoyo inicial en las organizaciones objetivo y luego lanzar ataques de malware”.

La seguridad cibernética

Las cadenas de infección de El Macheteun actor de amenazas de habla hispana documentado por primera vez en agosto de 2014 por Kaspersky, implica el uso de documentos señuelo con macros para implementar un troyano de acceso remoto de código abierto llamado Loki.Rata que es capaz de recopilar pulsaciones de teclas, credenciales y datos del portapapeles, así como realizar operaciones de archivos y ejecutar comandos arbitrarios.

Una segunda campaña es del grupo APT iraní conocido como Lyceum que, según Check Point, lanzó un ataque de phishing utilizando un correo electrónico supuestamente sobre “crímenes de guerra rusos en Ucrania” para entregar cuentagotas de .NET y Golang de primera etapa, que luego se utilizan para implementar un puerta trasera para ejecutar archivos recuperados de un servidor remoto.

Otro ejemplo es SideWinder, un equipo patrocinado por el estado que supuestamente opera en apoyo de los intereses políticos indios y con un enfoque específico en sus vecinos China y Pakistán. La secuencia de ataque, en este caso, emplea un documento armado que explota la falla del Editor de ecuaciones en Microsoft Office (CVE-2017-11882) para distribuir malware que roba información.

La seguridad cibernética

Los hallazgos hacen eco de advertencias similares del Grupo de Análisis de Amenazas (TAG) de Google, que reveló que los grupos de amenazas respaldados por estados nacionales de Irán, China, Corea del Norte y Rusia y muchos otros actores criminales y con motivaciones financieras están aprovechando temas relacionados con la guerra en el phishing. campañas, intentos de extorsión en línea y otras actividades maliciosas.

“Aunque la atención del público por lo general no se detiene en un solo tema durante un período prolongado, la guerra ruso-ucraniana es una excepción obvia”, dijo la compañía israelí. “Esta guerra afecta a múltiples regiones del mundo y tiene ramificaciones potencialmente de gran alcance. Como resultado, podemos esperar que los actores de amenazas APT continúen utilizando esta crisis para realizar campañas de phishing específicas con fines de espionaje”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: E-health es una nueva formación en Howest Bruges
Next: El rápido repunte del rublo no significa que los problemas rusos hayan terminado

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

Irán afirma que el acuerdo con EE. UU. pone fin a la guerra de inmediato

teknomers 15 de Haziran de 2026
  • Deporte

Emma Raducanu no logra ganar la final de Queen’s, pero se siente positiva de cara a Wimbledon

teknomers 15 de Haziran de 2026
« Un puro acoso » : Frente a los riesgos de tormentas
  • Entretenimiento

« Un puro acoso » : Frente a los riesgos de tormentas para el partido de MMA, la Casa Blanca se lanza contra … el clima

teknomers 15 de Haziran de 2026
  • General

Trump cumple 80 años con pelea en jaula y acuerdo con Irán

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.