Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Panda acuática apto vinculada a China: campaña de 10 meses, 7 objetivos globales, 5 familias de malware
  • Tecnología

Panda acuática apto vinculada a China: campaña de 10 meses, 7 objetivos globales, 5 familias de malware

teknomers 21 de Mart de 2025 (Last updated: 21 de Mart de 2025) 3 minutes read
Panda acuática apto vinculada a China: campaña de 10 meses,


21 de marzo de 2025Ravie LakshmananCibercrimen / espionaje cibernético

El grupo de amenaza persistente avanzada (APT) vinculada por China. conocido como Panda acuática se ha vinculado a una “campaña de espionaje global” que tuvo lugar en 2022 dirigidos a siete organizaciones.

Estas entidades incluyen gobiernos, organizaciones benéficas católicas, organizaciones no gubernamentales (ONG) y grupos de expertos en Taiwán, Hungría, Turquía, Tailandia, Francia y Estados Unidos. La actividad, que tuvo lugar durante un período de 10 meses entre enero y octubre de 2022, ha recibido un nombre en código Operation Fishmedley por ESET.

“Los operadores usaron implantes, como ShadowPad, Sodamaster y Spyder, que son comunes o exclusivos para los actores de amenaza alineados por China”, el investigador de seguridad Matthieu Faou dicho en un análisis.

Ciberseguridad

El panda acuática, también llamado Universidad de Bronce, Tifón de carbón, Earth Lusca y Redhotel, es un grupo de ciber espionaje de China que se sabe que está activo desde al menos 2019. La compañía de seguridad cibernética eslovaca está rastreando a la tripulación de piratería bajo el nombre de Fishmonger.

Se dice que está operando bajo el paraguas del Grupo Winnti (también conocido como APT41, Bario o Atlas de Bronce), el actor de amenaza también es supervisado por el contratista chino I-soon, algunos de cuyos empleados fueron acusados ​​por el Departamento de Justicia de los Estados Unidos (DOJ) a principios de este mes por su supuesta participación en múltiples campañas de espiones de 2016 a 2023.

El colectivo adversario también ha sido atribuido retroactivamente Para una campaña de finales de 2019 dirigida a universidades en Hong Kong usando Shadowpad y Winnti Malware, un conjunto de intrusiones que luego estaba vinculado al grupo Winnti.

Los ataques 2022 se caracterizan por el uso de cinco familias de malware diferentes: un cargador llamado Scatterbee que se usa para dejar caer Shadowpad, Spyder, Sodamaster y Rpipecommander. El vector de acceso inicial exacto utilizado en la campaña no se conoce en esta etapa.

Ciberseguridad

“Apt10 fue el primer grupo conocido en tener acceso a [SodaMaster] Pero la Operación Fishmedley indica que ahora puede compartirse entre múltiples grupos APT alineados por China “, dijo Eset.

RPIPECMANDER es el nombre dado a un implante C ++ previamente indocumentado desplegado contra una organización gubernamental no especificada en Tailandia. Funciona como un shell inverso que es capaz de ejecutar comandos usando cmd.exe y recopilar las salidas.

“El grupo no es tímido para reutilizar implantes conocidos, como Shadowpad o Sodamaster, incluso mucho después de haber sido descritos públicamente”, dijo Faou.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Spvgg Greuther Fürth ata al defensor Luca Itter
Next: Estos héroes no dudaron por un momento y siguieron a la persona ahogada

Related Stories

Un grupo vinculado a China acusado de espiar una red
  • Tecnología

Un grupo vinculado a China acusado de espiar una red durante diez años

teknomers 13 de Haziran de 2026
China detiene la exportación de un metal crítico hacia Japón,
  • Tecnología

China detiene la exportación de un metal crítico hacia Japón, y TSMC, Samsung y SK Hynix son los que van a sufrir

teknomers 13 de Haziran de 2026
Tras la histórica IPO de SpaceX, Musk quiere llevar a
  • Tecnología

Tras la histórica IPO de SpaceX, Musk quiere llevar a NVIDIA a donde nadie ha llegado aún.

teknomers 13 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial Femenina T20: Australia logra una victoria temprana crucial sobre Sudáfrica

teknomers 13 de Haziran de 2026
« Él mezcla todo N’Golo »: cuando Rayan Cherki filma
  • Deporte

« Él mezcla todo N’Golo »: cuando Rayan Cherki filma los platos de los Bleus en la Copa del Mundo

teknomers 13 de Haziran de 2026
Un nuevo leche infantil retirado: vómitos, diarreas... "Allernova AR" de
  • salud

Un nuevo leche infantil retirado: vómitos, diarreas… “Allernova AR” de los laboratorios Novalac retirado de la venta

teknomers 13 de Haziran de 2026
Yaël Braun-Pivet anticipa ya el presupuesto 2027... y el próximo
  • Entretenimiento

Yaël Braun-Pivet anticipa ya el presupuesto 2027… y el próximo 49.3 que lo acompaña

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.