Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

India cambia las reglas para las startups de tecnología profunda

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El grupo UNG0002 golpea a Hong Kong China en Pakistán usando archivos LNK y ratas en campaña gemela
Identidad

El grupo UNG0002 golpea a Hong Kong China en Pakistán usando archivos LNK y ratas en campaña gemela

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 18, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

18 de julio de 2025Ravi LakshmananCiber espía/malware

Varios sectores en China, Hong Kong y Pakistán son atacados por grupos de actividad de amenazas rastreados como UNG0002 (también conocido como grupo desconocido 0002) como parte de una actividad de ciber espionaje más amplia.

«Esta entidad de amenaza muestra una fuerte preferencia por el uso de archivos de acceso directo (LNK), VBScript y herramientas posteriores a la explosión, como huelgas de cobalto y metasplotas, pero implementa constantemente documentos de señuelos con temática CV para seducir a las víctimas.

Esta actividad incluye dos campañas principales llamadas Operación Cobalt Whisper, que tuvo lugar entre mayo y septiembre de 2024, y lo que se llama Operación Amberster, que tuvo lugar entre enero y mayo de 2025.

Ciberseguridad

Los objetivos de estas campañas incluyen defensa, ingeniería eléctrica, energía, aviación civil, academia, atención médica, ciberseguridad, juegos y sectores de desarrollo de software.

Operation Cobalt Whisper detalló el uso de archivos ZIP, documentado por primera vez por Seqrite Labs a fines de octubre de 2024, propagado a través de ataques de phishing de lanza para proporcionar el marco posterior a la explosión, balizas de ataque de cobalto, utilizando scripts LNK y Visual Basic como cargas intermedias.

«El alcance y la complejidad de la campaña, junto con señuelos personalizados, propone fuertemente los esfuerzos de focalización del grupo APT para comprometerse en investigaciones delicadas y propiedad intelectual en estas industrias», dijo la compañía en ese momento.

Se ha descubierto que la cadena de ataque de Mast Amber utiliza el correo electrónico de phishing de lanza como punto de partida para entregar y reanudar archivos LNK decorados en el currículo vitae y desatar el proceso de infección de varias etapas que conduce al despliegue de ratas INET y cargadores DLL de ampollas.

Se ha descubierto que la secuencia de ataque alternativo detectada en enero de 2025 redirige a los destinatarios del correo electrónico a las páginas de destino falsas que el sitio web del Ministerio de Marítimo (MOMA) falsa en Pakistán.

Ciberseguridad

Lanzado a través de DLL Sideload, Shadow Rat puede establecer contacto con el servidor remoto y esperar más comandos. Aunque las ratas INET se clasifican como una versión modificada de la rata de sombra, el implante DLL Blister actúa como un cargador de código de carcasa, allanando el camino para un implante inverso basado en concha.

El origen exacto del actor de amenaza sigue siendo desconocido, pero la evidencia indica que es un grupo centrado en el espionaje en el sudeste asiático.

«UNG0002 representa una entidad de amenaza sofisticada y duradera en el sur de Asia que ha mantenido una operación consistente en múltiples jurisdicciones asiáticas desde al menos mayo de 2024», dijo Singa. «Este grupo continúa evolucionando su conjunto de herramientas, demostrando su alta adaptabilidad y capacidades técnicas al tiempo que mantiene tácticas, técnicas y procedimientos consistentes».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleIvanti Zero-Days fue explotado para soltar MdifyLoader y lanzar un ataque de ataque de cobalto en la memoria
Next Article Las vastas herramientas de China extraen secretamente de SMS, datos GPS y teléfonos móviles confiscados.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

India cambia las reglas para las startups de tecnología profunda

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.