Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Presuntos piratas informáticos iraníes apuntaron a varias organizaciones israelíes para el espionaje
  • Tecnología

Presuntos piratas informáticos iraníes apuntaron a varias organizaciones israelíes para el espionaje

teknomers 24 de Ağustos de 2022 (Last updated: 24 de Ağustos de 2022) 3 minutes read
Presuntos piratas informáticos iraníes apuntaron a varias organizaciones israelíes para


Un presunto grupo de actividades de amenazas iraníes se ha relacionado con ataques dirigidos a organizaciones de transporte, gobierno, energía y atención médica israelíes como parte de una campaña centrada en el espionaje que comenzó a fines de 2020.

La firma de ciberseguridad Mandiant está rastreando al grupo bajo su nombre no categorizado UNC3890que se cree que lleva a cabo operaciones que se alinean con los intereses iraníes.

“Los datos recopilados pueden aprovecharse para respaldar diversas actividades, desde piratería y fugas hasta permitir ataques de guerra cinética como los que han afectado a la industria del transporte marítimo en los últimos años”, dijo el equipo de investigación de Israel de la compañía. señalado.

La seguridad cibernética

Las intrusiones montadas por el grupo conducen al despliegue de dos piezas de malware patentadas: una puerta trasera “pequeña pero eficiente” llamada SUGARUSH y un ladrón de credenciales del navegador llamado SUGARDUMP que filtra la información de la contraseña a una dirección de correo electrónico asociada con Gmail, ProtonMail, Yahoo y Yandex. .

También se emplea una red de servidores de comando y control (C2) que albergan páginas de inicio de sesión falsas que se hacen pasar por plataformas legítimas como Office 365, LinkedIn y Facebook que están diseñadas para comunicarse con los objetivos, así como un abrevadero que se cree que tiene destacó el sector del transporte marítimo.

Organizaciones israelíes para el espionaje

El abrevadero, a partir de noviembre de 2021, estaba alojado en una página de inicio de sesión de una compañía naviera israelí legítima, señaló Mandiant, y agregó que el malware transmitió datos preliminares sobre el usuario que inició sesión a un dominio controlado por un atacante.

Si bien se desconoce la metodología exacta para el acceso inicial, se sospecha que involucra una combinación de pozos de agua, recolección de credenciales haciéndose pasar por servicios legítimos y ofertas de trabajo fraudulentas para un puesto de desarrollador de software en una empresa de análisis de datos LexisNexis.

“Uno de los esfuerzos más recientes de UNC3890 para apuntar a las víctimas incluye el uso de un comercial de video para muñecas robóticas basadas en IA, que se usa como señuelo para entregar SUGARDUMP”, señalaron los investigadores.

La seguridad cibernética

SUGARUSH, el segundo malware a medida, funciona estableciendo una conexión con un servidor C2 incorporado para ejecutar comandos CMD arbitrarios emitidos por el atacante, otorgando al adversario control total sobre el entorno de la víctima al obtener el acceso inicial.

Otras herramientas utilizadas por UNC3890 incluyen el software de prueba de penetración Metasploit y Unicorn, una utilidad disponible públicamente para realizar un ataque de degradación de PowerShell e inyectar shellcode en la memoria.

Las conexiones del grupo con Irán se derivan del uso de artefactos del idioma farsi en la versión más reciente de SUGARDUMP, la orientación constante de entidades israelíes que encajan con otros grupos de actores de amenazas iraníes y el uso de NorthStar C2 Framework.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Westwing Tower ha alcanzado el punto más alto a 57 metros
Next: Menos trenes a partir de septiembre debido a la escasez de personal en NS, ¿qué significa eso para usted?

Related Stories

Las falsas farmacias en línea siguen plagando internet en Francia
  • Tecnología

Las falsas farmacias en línea siguen plagando internet en Francia

teknomers 26 de Haziran de 2026
Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta
  • Tecnología

Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta de Prime Day que debes aprovechar antes de esta noche

teknomers 26 de Haziran de 2026
Más presupuesto, más poder: Europol se justifica tras su último
  • Tecnología

Más presupuesto, más poder: Europol se justifica tras su último informe

teknomers 26 de Haziran de 2026

You May Have Missed

  • General

Los hijos de Trump y el arte de ganar millones con microcaps

teknomers 26 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Noruega enfrenta preguntas mientras Erling Haaland descansa contra Francia

teknomers 26 de Haziran de 2026
«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto
  • Deporte

«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto tras su triplete contra Noruega

teknomers 26 de Haziran de 2026
  • Cultura

« Ghostbusters », « The One Piece », una serie de Ricky Gervais sobre gatos delirantes… Lo que prepara Netflix en animación

teknomers 26 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.