Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La empresa de MrBeast adquiere Step, la aplicación fintech centrada en la Generación Z

El CEO de Databricks dice que SaaS no está muerto, pero la IA pronto lo hará inútil

ChatGPT anuncia | Crisis tecnológica

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los piratas informáticos de Confucio llegaron a Pakistán con el nuevo Wooperstealer y el malware anónimo
Identidad

Los piratas informáticos de Confucio llegaron a Pakistán con el nuevo Wooperstealer y el malware anónimo

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 2, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

2 de octubre de 2025Ravi LakshmananMalware/ciberespé

El actor de amenaza conocido como Confucio se atribuye a una nueva campaña de phishing dirigida a Pakistán, que tiene familias de malware como Wooperstealer y Anondoor.

“Durante la última década, Confucio ha atacado repetidamente a las agencias gubernamentales, organizaciones militares, contratistas de defensa, especialmente industrias importantes en Pakistán.

Confucio ha estado activo desde 2013 y es un grupo de piratería a largo plazo que se cree que está activo en todo el sur de Asia. Una campaña reciente realizada por AMENAY ACTORS emplea una puerta trasera con sede en Python llamada Anondoor, que muestra la evolución del comercio del grupo y su agilidad técnica.

Servicio de retención de DFIR

Una de las cadenas de ataque dirigidas a los usuarios paquistaníes en diciembre de 2024 engañará al destinatario para que abra un archivo .ppsx y use la tecnología DLL Sideload para desencadenar la entrega de Woopersteler.

La ola de ataque posterior, observada en marzo de 2025, desató el malicioso Wooperstealer DLL usando un archivo de acceso directo (.lnk) de Windows, luego se reinició utilizando laselo lateral DLL y robó datos confidenciales del host comprometido.

Otro archivo .lnk descubierto en agosto de 2025 utilizó tácticas similares para eliminar las DLL malformadas. Esta vez, DLL abre el camino a Anondoor. Esto está esperando nuevas tareas para eliminar la información del dispositivo a un servidor externo y ejecutar comandos, capturas de pantalla, capturas de pantalla y contraseñas de directorio.

Vale la pena señalar que el uso del actor de amenazas Anondoor fue documentado en julio de 2025 por el conocido equipo de SEC 404 de Seebug.

«Este grupo ha modificado ese conjunto de herramientas para demostrar una fuerte adaptabilidad, evitar la detección, ajustar su conjunto de herramientas y cambiar la priorización de la recopilación de inteligencia», dijo Fortinet. «Las campañas recientes han demostrado la sostenibilidad de Confucio, así como su capacidad para pivotar rápidamente entre sus métodos, familias de infraestructura y malware, manteniendo la efectividad operativa».

Kit de construcción cis

La divulgación ocurre cuando el K7 Security Lab detalla las secuencias de infección asociadas con los grupos de mosaicos en detalle. Esto comienza con una macro maliciosa diseñada para descargar cargas útiles adicionales, aprovechar DLL Sideload para iniciar malware primario y descargar simultáneamente el código PowerShell que aprovecha la respuesta de DLL al mismo tiempo que muestra simultáneamente documentos PDF señuelo.

La carga útil final establece el contacto con el servidor del comando y el control del actor de amenaza (C2), recopila información del sistema y recupera instrucciones codificadas que se descifran para ejecutar con cmd.exe. También tiene equipos para tomar capturas de pantalla, cargar archivos desde su máquina, descargar archivos desde una URL remota y guardarlos localmente en un directorio temporal.

«El malware espera un período configurable para reenviar datos hasta 20 veces, rastrear fallas y garantizar la eliminación de datos persistente y sigilosa sin advertir a los usuarios o sistemas de seguridad», dijo la compañía.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOperai es la empresa privada más valiosa del mundo después de las ventas de acciones privadas
Next Article El nuevo informe A16Z considera que las nuevas empresas de IA realmente están pagando
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La empresa de MrBeast adquiere Step, la aplicación fintech centrada en la Generación Z

El CEO de Databricks dice que SaaS no está muerto, pero la IA pronto lo hará inútil

ChatGPT anuncia | Crisis tecnológica

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.