Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Dentro de la Casa de los Fundadores en Londres, se reescriben las reglas de la Casa de los Fundadores.

El CEO de Hugface pide una «transparencia radical» después del hackeo «sin precedentes» de OpenAI

TechCrunch Mobility: Uber apuesta por el ex director ejecutivo

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El grupo UNG0002 golpea a Hong Kong China en Pakistán usando archivos LNK y ratas en campaña gemela
Identidad

El grupo UNG0002 golpea a Hong Kong China en Pakistán usando archivos LNK y ratas en campaña gemela

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 18, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

18 de julio de 2025Ravi LakshmananCiber espía/malware

Varios sectores en China, Hong Kong y Pakistán son atacados por grupos de actividad de amenazas rastreados como UNG0002 (también conocido como grupo desconocido 0002) como parte de una actividad de ciber espionaje más amplia.

«Esta entidad de amenaza muestra una fuerte preferencia por el uso de archivos de acceso directo (LNK), VBScript y herramientas posteriores a la explosión, como huelgas de cobalto y metasplotas, pero implementa constantemente documentos de señuelos con temática CV para seducir a las víctimas.

Esta actividad incluye dos campañas principales llamadas Operación Cobalt Whisper, que tuvo lugar entre mayo y septiembre de 2024, y lo que se llama Operación Amberster, que tuvo lugar entre enero y mayo de 2025.

Ciberseguridad

Los objetivos de estas campañas incluyen defensa, ingeniería eléctrica, energía, aviación civil, academia, atención médica, ciberseguridad, juegos y sectores de desarrollo de software.

Operation Cobalt Whisper detalló el uso de archivos ZIP, documentado por primera vez por Seqrite Labs a fines de octubre de 2024, propagado a través de ataques de phishing de lanza para proporcionar el marco posterior a la explosión, balizas de ataque de cobalto, utilizando scripts LNK y Visual Basic como cargas intermedias.

«El alcance y la complejidad de la campaña, junto con señuelos personalizados, propone fuertemente los esfuerzos de focalización del grupo APT para comprometerse en investigaciones delicadas y propiedad intelectual en estas industrias», dijo la compañía en ese momento.

Se ha descubierto que la cadena de ataque de Mast Amber utiliza el correo electrónico de phishing de lanza como punto de partida para entregar y reanudar archivos LNK decorados en el currículo vitae y desatar el proceso de infección de varias etapas que conduce al despliegue de ratas INET y cargadores DLL de ampollas.

Se ha descubierto que la secuencia de ataque alternativo detectada en enero de 2025 redirige a los destinatarios del correo electrónico a las páginas de destino falsas que el sitio web del Ministerio de Marítimo (MOMA) falsa en Pakistán.

Ciberseguridad

Lanzado a través de DLL Sideload, Shadow Rat puede establecer contacto con el servidor remoto y esperar más comandos. Aunque las ratas INET se clasifican como una versión modificada de la rata de sombra, el implante DLL Blister actúa como un cargador de código de carcasa, allanando el camino para un implante inverso basado en concha.

El origen exacto del actor de amenaza sigue siendo desconocido, pero la evidencia indica que es un grupo centrado en el espionaje en el sudeste asiático.

«UNG0002 representa una entidad de amenaza sofisticada y duradera en el sur de Asia que ha mantenido una operación consistente en múltiples jurisdicciones asiáticas desde al menos mayo de 2024», dijo Singa. «Este grupo continúa evolucionando su conjunto de herramientas, demostrando su alta adaptabilidad y capacidades técnicas al tiempo que mantiene tácticas, técnicas y procedimientos consistentes».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleIvanti Zero-Days fue explotado para soltar MdifyLoader y lanzar un ataque de ataque de cobalto en la memoria
Next Article Las vastas herramientas de China extraen secretamente de SMS, datos GPS y teléfonos móviles confiscados.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La publicidad maliciosa envía malware en pedazos y obliga al navegador a crear un archivo ejecutable

julio 25, 2026

Vulnerabilidad Fastjson 1.x RCE dirigida y no parcheada

julio 25, 2026

La investigación de CTM360 revela cómo el phishing de seguros evolucionó hasta convertirse en secuestro de cuentas en tiempo real

julio 25, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Dentro de la Casa de los Fundadores en Londres, se reescriben las reglas de la Casa de los Fundadores.

El CEO de Hugface pide una «transparencia radical» después del hackeo «sin precedentes» de OpenAI

TechCrunch Mobility: Uber apuesta por el ex director ejecutivo

Monday.com es la última empresa de tecnología que culpa a la IA por los despidos; vea otras 20

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.