Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Piratas informáticos chinos distribuyen SMS Bomber Tool con malware oculto en su interior
  • Tecnología

Piratas informáticos chinos distribuyen SMS Bomber Tool con malware oculto en su interior

teknomers 23 de Haziran de 2022 4 minutes read
Piratas informáticos chinos distribuyen SMS Bomber Tool con malware oculto


Un grupo de amenazas con vínculos con un grupo de piratería llamado Soldado tropical ha sido detectado utilizando un malware previamente no documentado codificado en lenguaje Nim para atacar objetivos como parte de una campaña recién descubierta.

El nuevo cargador, denominado Nimbda, está “incluido con una herramienta de ‘SMS Bomber’ de software gris en idioma chino que probablemente se distribuya ilegalmente en la web de habla china”, dijo la empresa de ciberseguridad israelí Check Point. dijo en un informe

“Quien haya creado el cargador Nim tuvo especial cuidado en darle el mismo ícono ejecutable que el SMS Bomber que lanza y ejecuta”, dijeron los investigadores. “Por lo tanto, todo el paquete funciona como un binario troyano”.

SMS Bomber, como su nombre lo indica, permite que un usuario ingrese un número de teléfono (que no es el suyo) para inundar el dispositivo de la víctima con mensajes y potencialmente dejarlo inutilizable en lo que es un ataque de denegación de servicio (DoS).

La seguridad cibernética

El hecho de que el binario se duplique como SMS Bomber y una puerta trasera sugiere que los ataques no solo están dirigidos a aquellos que son usuarios de la herramienta, un “objetivo bastante poco ortodoxo”, sino también de naturaleza muy específica.

Soldado tropicaltambién conocido por los apodos Earth Centaur, KeyBoy y Pirate Panda, tiene un historial de atacar objetivos ubicados en Taiwán, Hong Kong y Filipinas, centrándose principalmente en industrias gubernamentales, de atención médica, de transporte y de alta tecnología.

Llamando al colectivo de habla china “notablemente sofisticado y bien equipado”, Trend Micro señaló el año pasado la capacidad del grupo para hacer evolucionar sus TTP para permanecer bajo el radar y confiar en una amplia gama de herramientas personalizadas para comprometer sus objetivos.

La última cadena de ataques documentada por Check Point comienza con la herramienta manipulada de SMS Bomber, el cargador Nimbda, que lanza un ejecutable incrustado, en este caso la carga útil legítima de SMS bomber, al mismo tiempo que inyecta una pieza separada de shellcode en un proceso notepad.exe. .

Esto inicia un proceso de infección de tres niveles que implica la descarga de un binario de siguiente etapa desde una dirección IP ofuscada especificada en un archivo de descuento (“EULA.md”) que está alojado en un repositorio de GitHub o Gitee controlado por un atacante.

La seguridad cibernética

El binario recuperado es una versión mejorada de un troyano llamado Yahoyah que está diseñado para recopilar información sobre las redes inalámbricas locales en las inmediaciones de la máquina víctima, así como otros metadatos del sistema y filtrar los detalles a un servidor de comando y control (C2).

Yahoyah, por su parte, también actúa como conducto para obtener el malware de etapa final, que se descarga en forma de imagen desde el servidor C2. La carga útil codificada esteganográficamente es una puerta trasera conocida como TClient y ha sido implementada por el grupo en campañas anteriores.

“El grupo de actividad observado pinta una imagen de un actor concentrado y determinado con un objetivo claro en mente”, concluyeron los investigadores.

“Por lo general, cuando las herramientas benignas (o aparentemente benignas) de terceros se eligen a mano para insertarlas en una cadena de infección, se eligen para que sean lo menos llamativas posible; la elección de una herramienta ‘SMS Bomber’ para este propósito es inquietante, y cuenta toda una historia en el momento en que uno se atreve a extrapolar un motivo y una víctima prevista”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 8 coloridas tendencias de uñas de verano que puedes probar en casa, según los mejores artistas de uñas
Next: Entra en vigor el endurecimiento de las reglas de remuneración para las empresas financieras

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • Deporte

DIRECTO. Costa de Marfil – Ecuador: sigue el directo del partido entre los Elefantes y la Tri, un encuentro entre los outsiders del grupo E.

teknomers 14 de Haziran de 2026
Obama explica cómo manejaría la guerra en Irán (y le
  • Entretenimiento

Obama explica cómo manejaría la guerra en Irán (y le da una lección a la administración Trump de paso)

teknomers 14 de Haziran de 2026
  • Deporte

Rumores del fútbol: Bouaddi, Saibari, Van Hecke, Branthwaite, Greenwood, Ederson, Amorim

teknomers 14 de Haziran de 2026
  • General

¿Murió Oliver Tree? Oliver Tree: Todo sobre el cantante estadounidense de alt-pop que falleció tras la colisión en el aire de dos helicópteros en Brasil.

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.