Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Presuntos piratas informáticos iraníes apuntaron a varias organizaciones israelíes para el espionaje
  • Tecnología

Presuntos piratas informáticos iraníes apuntaron a varias organizaciones israelíes para el espionaje

teknomers 24 de Ağustos de 2022 (Last updated: 24 de Ağustos de 2022) 3 minutes read
Presuntos piratas informáticos iraníes apuntaron a varias organizaciones israelíes para


Un presunto grupo de actividades de amenazas iraníes se ha relacionado con ataques dirigidos a organizaciones de transporte, gobierno, energía y atención médica israelíes como parte de una campaña centrada en el espionaje que comenzó a fines de 2020.

La firma de ciberseguridad Mandiant está rastreando al grupo bajo su nombre no categorizado UNC3890que se cree que lleva a cabo operaciones que se alinean con los intereses iraníes.

“Los datos recopilados pueden aprovecharse para respaldar diversas actividades, desde piratería y fugas hasta permitir ataques de guerra cinética como los que han afectado a la industria del transporte marítimo en los últimos años”, dijo el equipo de investigación de Israel de la compañía. señalado.

La seguridad cibernética

Las intrusiones montadas por el grupo conducen al despliegue de dos piezas de malware patentadas: una puerta trasera “pequeña pero eficiente” llamada SUGARUSH y un ladrón de credenciales del navegador llamado SUGARDUMP que filtra la información de la contraseña a una dirección de correo electrónico asociada con Gmail, ProtonMail, Yahoo y Yandex. .

También se emplea una red de servidores de comando y control (C2) que albergan páginas de inicio de sesión falsas que se hacen pasar por plataformas legítimas como Office 365, LinkedIn y Facebook que están diseñadas para comunicarse con los objetivos, así como un abrevadero que se cree que tiene destacó el sector del transporte marítimo.

Organizaciones israelíes para el espionaje

El abrevadero, a partir de noviembre de 2021, estaba alojado en una página de inicio de sesión de una compañía naviera israelí legítima, señaló Mandiant, y agregó que el malware transmitió datos preliminares sobre el usuario que inició sesión a un dominio controlado por un atacante.

Si bien se desconoce la metodología exacta para el acceso inicial, se sospecha que involucra una combinación de pozos de agua, recolección de credenciales haciéndose pasar por servicios legítimos y ofertas de trabajo fraudulentas para un puesto de desarrollador de software en una empresa de análisis de datos LexisNexis.

“Uno de los esfuerzos más recientes de UNC3890 para apuntar a las víctimas incluye el uso de un comercial de video para muñecas robóticas basadas en IA, que se usa como señuelo para entregar SUGARDUMP”, señalaron los investigadores.

La seguridad cibernética

SUGARUSH, el segundo malware a medida, funciona estableciendo una conexión con un servidor C2 incorporado para ejecutar comandos CMD arbitrarios emitidos por el atacante, otorgando al adversario control total sobre el entorno de la víctima al obtener el acceso inicial.

Otras herramientas utilizadas por UNC3890 incluyen el software de prueba de penetración Metasploit y Unicorn, una utilidad disponible públicamente para realizar un ataque de degradación de PowerShell e inyectar shellcode en la memoria.

Las conexiones del grupo con Irán se derivan del uso de artefactos del idioma farsi en la versión más reciente de SUGARDUMP, la orientación constante de entidades israelíes que encajan con otros grupos de actores de amenazas iraníes y el uso de NorthStar C2 Framework.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Westwing Tower ha alcanzado el punto más alto a 57 metros
Next: Menos trenes a partir de septiembre debido a la escasez de personal en NS, ¿qué significa eso para usted?

Related Stories

Una imagen satelital de la ESA muestra una Europa bajo
  • Tecnología

Una imagen satelital de la ESA muestra una Europa bajo canícula, en sobrecalentamiento como nunca antes se había visto

teknomers 25 de Haziran de 2026
Menores de 26 años: Canal+ te ofrece acceso a la
  • Tecnología

Menores de 26 años: Canal+ te ofrece acceso a la Copa del Mundo FIFA 2026 y mucho más por 19,99€/mes

teknomers 25 de Haziran de 2026
Roborock baja los precios para el Prime Day: hasta 700€
  • Tecnología

Roborock baja los precios para el Prime Day: hasta 700€ de descuento en sus mejores robots

teknomers 25 de Haziran de 2026

You May Have Missed

  • Deporte

Campeonatos nacionales de carrera en ruta: Zoe Backstedt retiene título de contrarreloj en un podio totalmente galés

teknomers 25 de Haziran de 2026
  • General

Lecciones de vida de Florence Nightingale: Cita del día de la fundadora de la enfermería moderna, Florence Nightingale: ‘Atribuyo mi éxito a esto: nunca me rendí…’ – Lecciones de vida sobre responsabilidad, perseverancia y el valor de actuar sin excusas por ‘La dama de la lámpara’.

teknomers 25 de Haziran de 2026
  • Finanzas

Airbags mortales de Takata: BMW y Volkswagen enfrentan una acción colectiva

teknomers 25 de Haziran de 2026
Paraguay-Australia: ¿a qué hora y en qué canal de TV
  • Deporte

Paraguay-Australia: ¿a qué hora y en qué canal de TV se puede ver el partido del grupo D de la Copa del Mundo?

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.