Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Cyberspy Campaign llega al sector aeroespacial ruso utilizando la puerta trasera de la águila
Identidad

Cyberspy Campaign llega al sector aeroespacial ruso utilizando la puerta trasera de la águila

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 25, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

25 de julio de 2025Ravi LakshmananCiber espía/malware

Ciber espía

La industria rusa aeroespacial y de defensa ha sido atacada por una campaña cibernética que ofrece una puerta trasera llamada Eaglet para promover la delaminación de datos.

Una actividad llamada Operación Cargotalon se asigna a un clúster de amenazas rastreado como UNG0901 (abreviatura del grupo desconocido 901).

«La campaña tiene como objetivo atacar a los empleados de la Asociación de Producción de Aeronaves Voronezh (VASO), una de las principales entidades de producción de aviones de Rusia. Una de las principales entidades de producción de aviones de Rusia es dijo Subhjeet, que es importante para las operaciones logísticas rusas.

El ataque comienza con un correo electrónico de phishing con un señuelo temático de entrega de carga que incluye un archivo de cremallera. Entre ellos se encuentra un archivo de acceso directo de Windows (LNK) que utiliza PowerShell para ver los documentos de Microsoft Excel de Microsoft, e implementa el implante DLL Eaglet al host.

Ciberseguridad

Ver Obltrantterminal, un operador de terminal de contenedores ferroviarios rusos autorizado por el Departamento de Control de Activos Extranjeros (OFAC) del Departamento de Tesoro de los Estados Unidos en febrero de 2024.

Eaglet está diseñado para recopilar información del sistema, establecer una conexión a un servidor remoto codificado («185.225.17 (.) 104») para manejar las respuestas HTTP desde el servidor y extraer comandos que se ejecutan en máquinas de Windows comprometidas.

Aunque el implante admite el acceso de shell y la capacidad de cargar/descargar archivos, se desconoce la naturaleza exacta de la siguiente carga útil de la etapa entregada a través de este método.

Seqrite dijo que descubrió una campaña similar dirigida al sector militar ruso en Eglet, sin mencionar el código fuente, pero también la superposición con otro grupo de amenazas que fue rastreado como Headmare, conocido por apuntar a entidades rusas.

Esto incluye similitudes funcionales entre Eaglet y PhantomDL, Backdoors basadas en GO con capacidades de descarga/carga de shell y archivos, y la similitud del esquema de nomenclatura utilizado para los archivos adjuntos para mensajes de phishing.

Ciberseguridad

Se cree que la divulgación se atribuye a una nueva ola de ataques este mes, un grupo de piratería ruso patrocinado por el estado llamado UAC-0184 (también conocido como Hive0156), que recientemente atacó a las víctimas ucranianas a las víctimas de Renkosratt.

Los actores de amenazas tienen un historial de entrega REMCOS RAT desde principios de 2024, pero la cadena de ataque recientemente descubierta que distribuye malware se ha simplificado y usa archivos LNK o PowerShell de arma para obtener archivos de señuelo y cargadores de secuencia (también conocidos como cargadores IDAT).

«Hive0156 proporciona archivos armados de Microsoft LNK y PowerShell, lo que lleva a la descarga y ejecución de REMCOS RAT», dijo IBM X-Force, y agregó: «Hemos observado documentos de señuelo importantes que se centran en el ejército ucraniano y sugirieron que evolucionará en una audiencia potencial».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl nuevo bit cuántico pavimenta el camino para mejorar la investigación de la antimateria
Next Article Meta dejará de vender anuncios políticos en la UE desde octubre
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.