Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Piratas informáticos iraníes utilizan nuevo malware de espionaje que abusa de la API de Telegram Messenger
  • Tecnología

Piratas informáticos iraníes utilizan nuevo malware de espionaje que abusa de la API de Telegram Messenger

teknomers 28 de Şubat de 2022 (Last updated: 28 de Şubat de 2022) 3 minutes read
Piratas informáticos iraníes utilizan nuevo malware de espionaje que abusa


Se ha descubierto un actor de amenazas del nexo geopolítico iraní que despliega dos nuevos programas maliciosos dirigidos que vienen con funcionalidades de puerta trasera “simples” como parte de una intrusión contra una entidad gubernamental no identificada de Oriente Medio en noviembre de 2021.

La compañía de seguridad cibernética Mandiant atribuyó el ataque a un grupo no categorizado que está rastreando bajo el nombre UNC3313que evalúa con “confianza moderada” como asociado con el grupo patrocinado por el estado MuddyWater.

“UNC3313 realiza vigilancia y recopila información estratégica para apoyar los intereses y la toma de decisiones iraníes”, los investigadores Ryan Tomcik, Emiel Haeghebaert y Tufail Ahmed. dijo. “Los patrones de orientación y los señuelos relacionados demuestran un fuerte enfoque en objetivos con un nexo geopolítico”.

Copias de seguridad automáticas de GitHub

A mediados de enero de 2022, las agencias de inteligencia de EE. UU. caracterizaron a MuddyWater (también conocido como Static Kitten, Seedworm, TEMP.Zagros o Mercury) como un elemento subordinado del Ministerio de Inteligencia y Seguridad iraní (MOIS) que ha estado activo desde al menos 2018 y es conocido por utilizar una amplia gama de herramientas y técnicas en sus operaciones.

Se dice que los ataques se orquestaron a través de mensajes de phishing para obtener acceso inicial, y luego aprovecharon las herramientas de seguridad ofensivas disponibles públicamente y el software de acceso remoto para el movimiento lateral y el mantenimiento del acceso al entorno.

Los correos electrónicos de phishing se diseñaron con un señuelo de promoción laboral y engañaron a varias víctimas para que hicieran clic en una URL para descargar un archivo RAR alojado en OneHub, lo que allanó el camino para la instalación de ScreenConnect, un software de acceso remoto legítimo para hacerse un hueco.

Evitar violaciones de datos

“UNC3313 se movió rápidamente para establecer el acceso remoto mediante el uso de ScreenConnect para infiltrarse en los sistemas dentro de una hora del compromiso inicial”, señalaron los investigadores, y agregaron que el incidente de seguridad se contuvo y remedió rápidamente.

Las fases subsiguientes del ataque involucraron la escalada de privilegios, la realización de un reconocimiento interno en la red objetivo y la ejecución de comandos ofuscados de PowerShell para descargar herramientas adicionales y cargas útiles en sistemas remotos.

También se observó una puerta trasera no documentada previamente llamada STARWHALE, un archivo de script de Windows (.WSF) que ejecuta comandos recibidos de un servidor de comando y control (C2) codificado a través de HTTP.

Otro implante entregado durante el curso del ataque es GRAMDOOR, llamado así debido a su uso de la API de Telegram para sus comunicaciones de red con el servidor controlado por el atacante en un intento por evadir la detección, destacando una vez más el uso de herramientas de comunicación para facilitar la exfiltración. de datos.

Los hallazgos también coinciden con un nuevo aviso conjunto de las agencias de seguridad cibernética del Reino Unido y los EE. UU., acusando al grupo MuddyWater de ataques de espionaje dirigidos a los sectores de defensa, gobierno local, petróleo y gas natural y telecomunicaciones en todo el mundo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Calendario de transmisión australiano de marzo: las mejores películas y programas de televisión para ver este mes
Next: Schwesig: la Fundación para Nord Stream-Bau debería disolverse

Related Stories

SpaceX construye su propio gasoducto para abastecer a Starship con
  • Tecnología

SpaceX construye su propio gasoducto para abastecer a Starship con combustible y planea perforar el gas ella misma.

teknomers 30 de Haziran de 2026
Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo
  • Tecnología

Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo S Pro rebajado en -200 € se vuelve indispensable

teknomers 30 de Haziran de 2026
Ofertas: 30 ventas flash de Amazon hacen que bajen los
  • Tecnología

Ofertas: 30 ventas flash de Amazon hacen que bajen los precios de los productos tecnológicos más buscados

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Guerra en Ucrania: 56 delfines muertos en el mar Negro en junio, «un número sin precedentes» lamentan científicos

teknomers 30 de Haziran de 2026
  • General

La psicología de acumular artículos: La psicología dice que las personas que almacenan alimentos, víveres o suministros para cualquier tipo de situación similar a un confinamiento no siempre están exagerando: Lo que este comportamiento de preparación puede revelar.

teknomers 30 de Haziran de 2026
  • Deporte

Campeonato de Naciones: Wales sufre la baja por lesión de Dafydd Jenkins

teknomers 30 de Haziran de 2026
  • Finanzas

Ciertos estudiantes no europeos dejarán de recibir APL a partir del 1 de julio: el gobierno busca ahorrar casi 200 millones de euros.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.