Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • NoticiasActor de Penguin Threat surge con campaña maliciosa dirigida a entidades paquistaníes
  • Tecnología

NoticiasActor de Penguin Threat surge con campaña maliciosa dirigida a entidades paquistaníes

teknomers 9 de Şubat de 2023 (Last updated: 9 de Şubat de 2023) 3 minutes read
NoticiasActor de Penguin Threat surge con campaña maliciosa dirigida a


09 de febrero de 2023Ravie LakshmanánAtaque cibernético / Amenaza cibernética

Un actor de amenazas previamente desconocido apodado NoticiasPingüino se ha relacionado con una campaña de phishing dirigida a entidades paquistaníes aprovechando la próxima exposición marítima internacional como señuelo.

“El atacante envió correos electrónicos de phishing dirigidos con un documento armado adjunto que pretende ser un manual de exhibición para PIMEC-23”, dijo el Equipo de Investigación e Inteligencia de BlackBerry. dicho.

PIMECabreviatura de Pakistan International Maritime Expo and Conference, es una iniciativa de la Marina de Pakistán y está organizado por el Ministerio de Asuntos Marítimos con el objetivo de “impulsar el desarrollo del sector marítimo”. Está programado para celebrarse del 10 al 12 de febrero de 2023.

La compañía canadiense de ciberseguridad dijo que los ataques están diseñados para apuntar a entidades relacionadas con la marina y a los visitantes del evento al engañar a los destinatarios del mensaje para que abran el aparentemente inofensivo documento de Microsoft Word.

Una vez que se inicia el documento, un método llamado inyección de plantilla remota se emplea para obtener la carga útil de la siguiente etapa de un servidor controlado por un actor que está configurado para devolver el artefacto solo si la solicitud se envía desde una dirección IP ubicada en Pakistán.

NoticiasPingüino

BlackBerry dijo que descubrió que el servidor alojaba dos archivos ZIP sin protección de contraseña, uno de los cuales incluye un ejecutable de Windows (updates.exe) que funciona como una herramienta de espionaje encubierta capaz de eludir las cajas de arena y las máquinas virtuales.

Además, el contenido del binario está encriptado con el cifrado XOR algoritmo, donde la clave XOR es “pingüino”. La respuesta HTTP que contiene la puerta trasera también viene con el parámetro de nombre en el Encabezado de respuesta de disposición de contenido establecido en “obtener las últimas noticias”.

El nombre NewsPenguin es una referencia a la clave XOR poco común y al parámetro de nombre, y BlackBerry no encuentra superposiciones tácticas que conecten el malware con ningún actor o grupo de amenazas actualmente conocido.

Un análisis del dominio que aloja las cargas útiles muestra que ha estado registrado desde el 30 de junio de 2022, lo que indica cierto nivel de planificación anticipada para la campaña y, al mismo tiempo, toma medidas para iterar su conjunto de herramientas.

“Como el objetivo es un evento organizado por la Marina de Pakistán, implica que el actor de la amenaza está atacando activamente a las organizaciones gubernamentales, en lugar de que se trate de un ataque motivado financieramente”, dijo BlackBerry.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Directores de Shell demandados por política climática
Next: El FC Schalke 04 ficha a los mejores talentos

Related Stories

Un error en Android 17 afecta las aplicaciones de Google
  • Tecnología

Un error en Android 17 afecta las aplicaciones de Google para los usuarios en Wi-Fi

teknomers 18 de Haziran de 2026
Jeff Bezos quiere deslocalizar la industria humana en la luna
  • Tecnología

Jeff Bezos quiere deslocalizar la industria humana en la luna para convertir la Tierra en un “planeta-jardín”

teknomers 18 de Haziran de 2026
La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

«Nos hemos enamorado»: en el G7, Donald Trump no escatima elogios hacia el presidente Abdel-Fattah al-Sissi

teknomers 18 de Haziran de 2026
  • General

Lección de vida de Richard Branson sobre el éxito: Lección del día de Richard Branson: ‘No aprendes a caminar siguiendo reglas. Aprendes haciendo, y por…’ – cita inspiradora y consejo del fundador de Virgin Group sobre por qué las personas exitosas no temen fracasar y cómo los errores y experiencias conducen al crecimiento.

teknomers 18 de Haziran de 2026
  • Deporte

Ben Stokes: el capitán del Test de Inglaterra regresa para Durham

teknomers 18 de Haziran de 2026
  • Cultura

Lorie deja « Bonjour » en TF1 tras solo seis meses en antena

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.