Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Sidewinder apt se dirige a sectores marítimo, nuclear y de TI en Asia, Medio Oriente y África
  • Tecnología

Sidewinder apt se dirige a sectores marítimo, nuclear y de TI en Asia, Medio Oriente y África

teknomers 11 de Mart de 2025 (Last updated: 11 de Mart de 2025) 3 minutes read
Sidewinder apt se dirige a sectores marítimo, nuclear y de


11 de marzo de 2025Ravie LakshmananCiber espionaje / seguridad marítima

Las empresas marítimas y de logística en el sur y sudeste de Asia, el Medio Oriente y África se han convertido en el objetivo de un grupo avanzado de amenaza persistente (APT) denominada Sidewinder.

Los ataques, observados por Kaspersky en 2024, se extendieron por Bangladesh, Camboya, Djibouti, Egipto, los Emiratos Árabes Unidos y Vietnam. Otros objetivos de interés incluyen centrales nucleares e infraestructura de energía nuclear en el sur de Asia y África, así como de telecomunicaciones, consultas, empresas de servicios de TI, agencias de bienes raíces y hoteles.

Ciberseguridad

En lo que parece ser una expansión más amplia de su huella de la victimología, Sidewinder también ha dirigido a entidades diplomáticas en Afganistán, Argelia, Bulgaria, China, India, Maldivas, Ruanda, Arabia Saudita, Turquía y Uganda. La orientación de la India es significativa ya que el actor de amenaza se sospechaba anteriormente de origen indio.

“Vale la pena señalar que Sidewinder funciona constantemente para mejorar sus conjuntos de herramientas, mantenerse por delante de las detecciones de software de seguridad, extender la persistencia en las redes comprometidas y ocultar su presencia en sistemas infectados”, los investigadores Giampaolo Dedola y Vasily Berdnikov dichodescribiéndolo como un “adversario altamente avanzado y peligroso”.

Sidewinder APT

Sidewinder fue anteriormente objeto de un análisis extenso por parte de la compañía de seguridad cibernética rusa en octubre de 2024, documentando el uso del actor de amenaza de un conjunto de herramientas modular posterior a la explotación llamado Stealerbot para capturar una amplia gama de información confidencial de hosts comprometidos. BlackBerry también destacó la orientación del grupo de piratería del sector marítimo en BlackBerry en julio de 2024.

Las últimas cadenas de ataque se alinean con lo que se ha informado anteriormente, con los correos electrónicos de phishing de lanza actuando como un conducto para entregar documentos atrapados en el grupo que aprovechó una vulnerabilidad de seguridad conocida en el editor de la ecuación de Microsoft Office (CVE-2017-11882) para activar una secuencia de varios escenarios, que a su vez, emplea a .net descarga nombrado ModuleInstaller a finales de la lanza a finales.

Ciberseguridad

Kaspersky dijo que algunos de los documentos del señuelo están relacionados con las centrales nucleares y las agencias de energía nuclear, mientras que otros incluyeron contenido que hizo referencia a infraestructuras marítimas y varias autoridades portuarias.

“Están monitoreando constantemente las detecciones de su conjunto de herramientas por soluciones de seguridad”, dijo Kaspersky. “Una vez que se identifican sus herramientas, responden generando una versión nueva y modificada del malware, a menudo en menos de cinco horas”.

“Si se producen detecciones de comportamiento, Sidewinder intenta cambiar las técnicas utilizadas para mantener la persistencia y los componentes de carga. Además, cambian los nombres y rutas de sus archivos maliciosos”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Podcast Praot Drents With Me Yonina Hendriks: ‘Tengo la mayor cantidad’
Next: DFB regreso? Goretzka se vuelve claro

Related Stories

Una función desaparecida desde hace años regresa a YouTube
  • Tecnología

Una función desaparecida desde hace años regresa a YouTube

teknomers 11 de Haziran de 2026
Dos años después de su lanzamiento, el AMD Ryzen 9
  • Tecnología

Dos años después de su lanzamiento, el AMD Ryzen 9 9950X está finalmente disponible por menos de 500€

teknomers 11 de Haziran de 2026
Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible
  • Tecnología

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible RTX 5070

teknomers 11 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Raúl Jiménez completa su regreso en la victoria de México

teknomers 12 de Haziran de 2026
México - Sudáfrica (2-0): comienzos soñados para los mexicanos, superiores
  • Deporte

México – Sudáfrica (2-0): comienzos soñados para los mexicanos, superiores y ganadores del partido inaugural de la Copa del Mundo 2026

teknomers 12 de Haziran de 2026
Copa del Mundo: aquí está cuánto ganarán los Bleus si
  • Entretenimiento

Copa del Mundo: aquí está cuánto ganarán los Bleus si traen el trofeo

teknomers 11 de Haziran de 2026
  • General

Robin Williams: Frase del día de Robin Williams: ‘El matrimonio es un triunfo de…’ Lecciones de vida sobre relaciones, naturaleza humana, amor, inteligencia, felicidad y paz por el popular comediante y actor estadounidense ganador del Oscar.

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.