Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

¿Está Wall Street perdiendo la fe en la IA?

El nuevo programa del creador de ‘Breaking Bad’, ‘Pluribus’, enfatiza que fue ‘creado por humanos’, no por IA

OpenAI pide a la administración Trump que amplíe los créditos fiscales de la Ley Chip para centros de datos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Muddy Water, vinculada a Irán, apunta a más de 100 organizaciones en una campaña de espionaje global
Identidad

Muddy Water, vinculada a Irán, apunta a más de 100 organizaciones en una campaña de espionaje global

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 22, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

22 de octubre de 2025Ravi LakshmananMalware/Ciberespionaje

El grupo de estado-nación iraní conocido como MuddyWater ha estado implicado en una nueva campaña que aprovechó cuentas de correo electrónico comprometidas para distribuir una puerta trasera llamada Phoenix a varias organizaciones en la región de Medio Oriente y África del Norte (MENA), incluidas más de 100 agencias gubernamentales.

La empresa de ciberseguridad de Singapur Group IB dijo en un informe técnico publicado hoy que el objetivo final de la campaña era penetrar objetivos de alto valor y facilitar la recopilación de inteligencia.

Más de las tres cuartas partes de los objetivos de la campaña incluyen embajadas, misiones diplomáticas, ministerios de Asuntos Exteriores y consulados, seguidos de organizaciones internacionales y empresas de telecomunicaciones.

Servicio de retención DFIR

«Muddywater accedió a buzones de correo comprometidos a través de NordVPN (un servicio legítimo explotado por actores de amenazas) y los utilizó para enviar correos electrónicos de phishing disfrazados de comunicaciones genuinas», dijeron los investigadores de seguridad Mahmoud Zoudi y Mansour Alhumud.

«Al explotar la confianza y la autoridad asociadas con dichas comunicaciones, esta campaña aumentó significativamente la probabilidad de engañar a los destinatarios para que abrieran archivos adjuntos maliciosos».

Básicamente, la cadena de ataque implica que el atacante distribuya un documento de Microsoft Word armado que, cuando se abre, solicita al destinatario del correo electrónico que habilite macros para ver el contenido. Cuando un usuario desprevenido habilita esta característica, el documento comienza a ejecutar código malicioso de Visual Basic para Aplicaciones (VBA), lo que resulta en la implementación de la versión 4 de la puerta trasera Phoenix.

La puerta trasera se inicia mediante un cargador llamado FakeUpdate que se decodifica y escribe en el disco mediante un cuentagotas VBA. El cargador contiene una carga útil de Phoenix cifrada con el Estándar de cifrado avanzado (AES).

Se considera que MuddyWater, también conocida como Boggy Serpens, Cobalt Ulster, Earth Vetala, Mango Sandstorm (anteriormente conocida como Mercury), Seedworm, Static Kitten, TA450, TEMP.Zagros y Yellow Nix, está afiliada al Ministerio de Inteligencia y Seguridad de Irán (MOIS). Se sabe que ha estado activo desde al menos 2017.

El uso de Phoenix por parte del actor de amenazas fue documentado por primera vez por Group-IB el mes pasado, describiéndolo como una versión ligera de BugSleep, un implante basado en Python vinculado a MuddyWater. Se han detectado dos variantes diferentes de Phoenix (versión 3 y versión 4) en la naturaleza.

kit de construcción CIS

El proveedor de ciberseguridad dijo que también encontró que el servidor de comando y control (C2) del atacante (‘159.198.36(.)115’) alojaba una utilidad de administración y monitoreo remoto (RMM) y un ladrón de credenciales de navegador web personalizado dirigido a Brave, Google Chrome, Microsoft Edge y Opera, lo que sugiere que estos pueden haber sido utilizados en la operación. Vale la pena señalar que MuddyWater tiene una larga trayectoria en la distribución de software de acceso remoto a través de campañas de phishing.

«Al implementar variantes de malware actualizadas, como la puerta trasera Phoenix v4, el inyector FakeUpdate y herramientas personalizadas de robo de credenciales junto con utilidades RMM legítimas como PDQ y Action1, MuddyWater demostró una capacidad mejorada para integrar código personalizado con herramientas comerciales para mejorar el sigilo y la persistencia», dijeron los investigadores.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGrupo de ayuda ucraniano atacado mediante reuniones falsas de Zoom y archivos PDF armados
Next Article Apple admite que ha eliminado las controvertidas aplicaciones de citas Tea y TeaOnHer de la App Store
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

noviembre 8, 2025

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

¿Está Wall Street perdiendo la fe en la IA?

El nuevo programa del creador de ‘Breaking Bad’, ‘Pluribus’, enfatiza que fue ‘creado por humanos’, no por IA

OpenAI pide a la administración Trump que amplíe los créditos fiscales de la Ley Chip para centros de datos

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.