Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » La cuchilla ferina vinculada a Irán llega a objetivos iraquíes y kurdos con susurros y malware de lanza
Identidad

La cuchilla ferina vinculada a Irán llega a objetivos iraquíes y kurdos con susurros y malware de lanza

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 5, 2025No hay comentarios5 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Susurros y malware de lanza

Los grupos de piratería alineados en Irán se atribuyen a un nuevo conjunto de ataques cibernéticos dirigidos a funcionarios del gobierno kurdo e iraquí a principios de 2024.

Esta actividad está vinculada como el grupo de amenazas ESET Track. Esto está clasificado con confianza moderada como subcluster dentro de Oilrig, un conocido actor cibernético de estado-nación en Irán. Se dice que estuvo activo desde septiembre de 2017, cuando se dirigió a funcionarios relacionados con el Gobierno Regional de Kurdistán (KRG).

«El grupo está desarrollando malware para mantener y ampliar el acceso dentro de las organizaciones de Iraq y KRG», dijo la compañía de seguridad cibernética de Eslovak en un informe técnico compartido con Hacker News.

«Bladeferin ha trabajado constantemente para mantener el acceso ilegal a los diplomáticos kurdos, al tiempo que usa simultáneamente proveedores de telecomunicaciones locales en Uzbekistán para desarrollar y mantener el acceso a los funcionarios gubernamentales iraquíes».

Bladedfeline fue documentado por primera vez por ESET como parte de su informe de Actividad APT en mayo de 2024, detallando los ataques enemigos contra organizaciones gubernamentales de la región Kurdistán de Irak y apuntando a las compañías de pedidos por correo de Uzbekistán que comprometieron en mayo de 2022.

Ciberseguridad

El grupo fue descubierto en 2023 después de un ataque dirigido a diplomáticos kurdos que usan Shahmaran, una puerta trasera simple que se registra en un servidor remoto, ejecuta comandos proporcionados por el operador de un host infectado para cargar o descargar archivos, solicitar atributos de archivos específicos y proporciona API de manipulación de archivos y directorio.

Luego, en noviembre pasado, la compañía de seguridad cibernética dijo que había observado ataques contra vecinos iraníes, particularmente pirateando equipos contra las regiones y agencias gubernamentales de Iraq, así como misiones diplomáticas de Irak a varios países.

«Bladedfeline invierte mucho en la recopilación de información diplomática y financiera de organizaciones iraquíes, lo que indica que Iraq juega un papel importante en los objetivos estratégicos del gobierno iraní», dijo ESET en noviembre de 2024.

Se desconoce el vector de acceso inicial exacto utilizado para ingresar a las víctimas de KRG, pero se sospecha que los actores de amenaza probablemente aprovechen las vulnerabilidades en sus aplicaciones orientadas a Internet para infiltrarse en redes gubernamentales iraquíes e implementar una webshell de rana para mantener un acceso remoto permanente.

Cómo funciona la puerta de susurro

La amplia gama de puertas traseras resalta el compromiso de BladeFerrin para refinar el arsenal de malware. Whisper inicia sesión en una cuenta de correo web comprometido en Microsoft Exchange Server y se comunica con el atacante a través de archivos adjuntos de correo electrónico, C#/. Es una puerta trasera neta. Spearal es una puerta trasera .NET que utiliza túneles DNS para comunicaciones de comando y control.

Algunos ataques observados en diciembre de 2023 también incluyen el despliegue de un implante de Python llamado snikelet resbaladizo con funcionalidad limitada para ejecutar comandos a través de «cmd.exe».

A pesar de la puerta trasera, Bladedfeline es notable para usar varias herramientas de túnel Laret y Pinar para mantener el acceso a la red objetivo. También usamos un módulo IIS malicioso llamado Primecache. Eset dijo que existe una similitud con la puerta trasera RDAT utilizada por OilRig Apt.

Una puerta trasera pasiva, Primecache, se centra en las solicitudes HTTP contenidas que coinciden con las estructuras de encabezado de cookies predefinidas para procesar los comandos emitidos por los atacantes y emitidos por archivos.

Ciberseguridad

Este aspecto, junto con el hecho de que las dos herramientas de Oilrig (RDAT y VideoSRV en codificación de shell inverso) se descubrieron en los sistemas KRG que comprometimos en septiembre de 2017 y septiembre de 2018, respectivamente, sugiere que Bladed-Reline puede ser un subgrupo dentro de Oilrig, pero se difunde de la gama de subtrucos en el texto-subruster.

Además, las conexiones de la plataforma de petróleo se han fortalecido con los informes desde el punto de control de septiembre de 2024. Esto llevó a infiltrarse en una red de redes gubernamentales iraquíes y señalar dedos a los grupos de piratería iraníes para infectar susurros y lanzas utilizando las posibilidades de la ingeniería social.

ESET dijo que había identificado un artefacto malicioso llamado HAWKING LISTER que fue cargado en la plataforma Baltotal por la misma parte que cargó la rana en marzo de 2024. El oyente Hawking ejecuta el comando a través de «cmd.exe» con un implante de etapa temprana que escucha al puerto especificado.

«Bladedfeline se dirige a KRG y GOI con fines cibernéticos y está buscando mantener el acceso estratégico a altos funcionarios de ambas agencias gubernamentales», concluyó la compañía.

“Las relaciones diplomáticas de KRG con los países occidentales, junto con las reservas de petróleo en la región del Kurdistán, se han convertido en un objetivo atractivo para los actores de amenaza alineados por Irán para espiar y manipular potencialmente.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl DOJ agarra 145 dominios vinculados al mercado de BidencashCarding del derribo global
Next Article Birmingham se convertirá en la ciudad artesanal mundial en WCC International
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025

Empoderar a los usuarios y proteger contra la pérdida de datos de Genai

junio 6, 2025

Microsoft ayudará a CBI a desmantelar el centro de llamadas indio detrás de la estafa de asistencia técnica de Japón

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

¿Musk vs. Trump afectará la transacción de deuda de $ 5 mil millones de Xai?

CEO de Superblocks: cómo estudiar las indicaciones del sistema de IA y encontrar ideas de unicornio

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.