Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La educación sobre el humo de los incendios forestales carece de información fundamental sobre los riesgos para la salud

Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More

La empresa de manos robóticas resuelve la demanda por secreto comercial de Tesla y anuncia un aumento de 11 millones de dólares

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Muddy Water, vinculada a Irán, apunta a más de 100 organizaciones en una campaña de espionaje global
Identidad

Muddy Water, vinculada a Irán, apunta a más de 100 organizaciones en una campaña de espionaje global

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 22, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

22 de octubre de 2025Ravi LakshmananMalware/Ciberespionaje

El grupo de estado-nación iraní conocido como MuddyWater ha estado implicado en una nueva campaña que aprovechó cuentas de correo electrónico comprometidas para distribuir una puerta trasera llamada Phoenix a varias organizaciones en la región de Medio Oriente y África del Norte (MENA), incluidas más de 100 agencias gubernamentales.

La empresa de ciberseguridad de Singapur Group IB dijo en un informe técnico publicado hoy que el objetivo final de la campaña era penetrar objetivos de alto valor y facilitar la recopilación de inteligencia.

Más de las tres cuartas partes de los objetivos de la campaña incluyen embajadas, misiones diplomáticas, ministerios de Asuntos Exteriores y consulados, seguidos de organizaciones internacionales y empresas de telecomunicaciones.

Servicio de retención DFIR

«Muddywater accedió a buzones de correo comprometidos a través de NordVPN (un servicio legítimo explotado por actores de amenazas) y los utilizó para enviar correos electrónicos de phishing disfrazados de comunicaciones genuinas», dijeron los investigadores de seguridad Mahmoud Zoudi y Mansour Alhumud.

«Al explotar la confianza y la autoridad asociadas con dichas comunicaciones, esta campaña aumentó significativamente la probabilidad de engañar a los destinatarios para que abrieran archivos adjuntos maliciosos».

Básicamente, la cadena de ataque implica que el atacante distribuya un documento de Microsoft Word armado que, cuando se abre, solicita al destinatario del correo electrónico que habilite macros para ver el contenido. Cuando un usuario desprevenido habilita esta característica, el documento comienza a ejecutar código malicioso de Visual Basic para Aplicaciones (VBA), lo que resulta en la implementación de la versión 4 de la puerta trasera Phoenix.

La puerta trasera se inicia mediante un cargador llamado FakeUpdate que se decodifica y escribe en el disco mediante un cuentagotas VBA. El cargador contiene una carga útil de Phoenix cifrada con el Estándar de cifrado avanzado (AES).

Se considera que MuddyWater, también conocida como Boggy Serpens, Cobalt Ulster, Earth Vetala, Mango Sandstorm (anteriormente conocida como Mercury), Seedworm, Static Kitten, TA450, TEMP.Zagros y Yellow Nix, está afiliada al Ministerio de Inteligencia y Seguridad de Irán (MOIS). Se sabe que ha estado activo desde al menos 2017.

El uso de Phoenix por parte del actor de amenazas fue documentado por primera vez por Group-IB el mes pasado, describiéndolo como una versión ligera de BugSleep, un implante basado en Python vinculado a MuddyWater. Se han detectado dos variantes diferentes de Phoenix (versión 3 y versión 4) en la naturaleza.

kit de construcción CIS

El proveedor de ciberseguridad dijo que también encontró que el servidor de comando y control (C2) del atacante (‘159.198.36(.)115’) alojaba una utilidad de administración y monitoreo remoto (RMM) y un ladrón de credenciales de navegador web personalizado dirigido a Brave, Google Chrome, Microsoft Edge y Opera, lo que sugiere que estos pueden haber sido utilizados en la operación. Vale la pena señalar que MuddyWater tiene una larga trayectoria en la distribución de software de acceso remoto a través de campañas de phishing.

«Al implementar variantes de malware actualizadas, como la puerta trasera Phoenix v4, el inyector FakeUpdate y herramientas personalizadas de robo de credenciales junto con utilidades RMM legítimas como PDQ y Action1, MuddyWater demostró una capacidad mejorada para integrar código personalizado con herramientas comerciales para mejorar el sigilo y la persistencia», dijeron los investigadores.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGrupo de ayuda ucraniano atacado mediante reuniones falsas de Zoom y archivos PDF armados
Next Article Apple admite que ha eliminado las controvertidas aplicaciones de citas Tea y TeaOnHer de la App Store
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More

junio 29, 2026

236.000 sitios DCloud Uni-App utilizados para fraude con criptomonedas, phishing y exfiltración de billeteras

junio 29, 2026

Por qué la criptografía poscuántica comienza con las credenciales

junio 29, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La educación sobre el humo de los incendios forestales carece de información fundamental sobre los riesgos para la salud

Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More

La empresa de manos robóticas resuelve la demanda por secreto comercial de Tesla y anuncia un aumento de 11 millones de dólares

El plan de optimización del centro de datos de Omen AI llega a un callejón sin salida

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.