Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El detector PFAS de Sandia puede reducir el tiempo de prueba del agua a minutos

Cinco cajas Rust maliciosas y robots de IA explotan los canales de CI/CD para robar secretos de los desarrolladores

Google y Tesla creen que estamos gestionando mal la red eléctrica

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Grupo chino Silver Fox ofrece raíces ocultas con ratas SaneBox utilizando sitios web falsos
Identidad

Grupo chino Silver Fox ofrece raíces ocultas con ratas SaneBox utilizando sitios web falsos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 27, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

27 de junio de 2025Ravi LakshmananMalware/ataques cibernéticos

Grupo chino Silver Fox usa sitios web falsos

Se han observado nuevas campañas que ofrecen sainbox rata y de código abierto, RootKit oculto, aprovechando sitios web falsos que anuncian software popular como WPS Office, Sogou y Deepseek.

La actividad proviene de una confianza moderada en un grupo de piratería chino llamado Silver Fox (también conocido como Void Arachne), citando la similitud de marca registrada con campañas anteriores atribuidas a los actores de amenazas.

Se sabe que el sitio web de Phishing («WPSICE (.) Com») distribuye instaladores de MSI maliciosos a los chinos, lo que indica que el objetivo de la campaña es ser oradores chinos.

«La carga útil de malware incluye la rata Sainbox, la variante de rata GH0st y la variante de raíz oculta de código abierto», dijo Leandro Fróes, investigador de Netskope Threat Labs.

Ciberseguridad

Esta no es la primera vez que un actor amenazante se basa en este truco. En julio de 2024, Esentire detalló una campaña dirigida a usuarios de Windows de habla china que usan sitios falsos de Google Chrome para proporcionar ratas GH0ST.

Luego, a principios de febrero, Morphisec reveló otra campaña que utilizó sitios falsos que promocionan los navegadores web que distribuyen Valleyrat (también conocido como Winos 4.0), otra versión de ratas GH0ST.

Valleyrat fue documentado por primera vez por Proofpoint como parte de una campaña en septiembre de 2023 que seleccionó a los usuarios de habla china en Sainbox Rat y Purple Fox.

Grupo chino Silver Fox usa sitios web falsos

En la última ola de ataque descubierta por Netskope, los instaladores de MSI maliciosos descargados desde el sitio web están diseñados para usar la tecnología DLL Sideload para lanzar un ejecutable legítimo llamado «libcef.dll», que es un DLL malformado llamado «libcef.dll».

El objetivo principal de DLLS es extraer ShellCode de un archivo de texto («1.txt») que reside en el instalador y luego finalmente ejecutar otra carga útil de DLL, un troyano de acceso remoto llamado Sainbox.

Ciberseguridad

«La sección .data de la carga útil analizada contiene otro binario PE que puede ejecutarse dependiendo de la configuración de malware», explicó Froes. «Los archivos integrados son controladores RootKit basados ​​en proyectos ocultos de código abierto».

Si bien Sainbox está equipado con la capacidad de descargar cargas útiles adicionales y robar datos, Hidden proporciona a los atacantes una variedad de características de sigilo para ocultar procesos relacionados con malware y las claves de registro de Windows en hosts comprometidos.

«El uso de variaciones de ratas de productos básicos, como las ratas GH0st, los raíces de núcleo de código abierto, como ocultar, proporcionan control de atacantes y sigilo sin la necesidad de mucho desarrollo personalizado», dice Netskope.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa innovación actual del colector de ORNL permite 10 minutos de carga EV
Next Article El Banco Mundial de los países en desarrollo y el OIEA aumentan la energía nuclear
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cinco cajas Rust maliciosas y robots de IA explotan los canales de CI/CD para robar secretos de los desarrolladores

marzo 11, 2026

Los dispositivos FortiGate son explotados para infiltrarse en la red y robar credenciales de cuentas de servicio

marzo 10, 2026

El malware KadNap infecta más de 14.000 dispositivos perimetrales y alimenta una botnet proxy sigilosa

marzo 10, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El detector PFAS de Sandia puede reducir el tiempo de prueba del agua a minutos

Cinco cajas Rust maliciosas y robots de IA explotan los canales de CI/CD para robar secretos de los desarrolladores

Google y Tesla creen que estamos gestionando mal la red eléctrica

Un empleado de DOGE robó datos del Seguro Social y los almacenó en una memoria USB, según un informe

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.