Los ciberespías utilizan dispositivos USB para infectar objetivos

Cyberspies use USB devices

Los especialistas de Mandiant hablan de una inusual campaña de malware que afecta a objetivos en el Sudeste Asiático, cuando los ciberespías utilizan dispositivos USB como vector de penetración inicial.

Los investigadores escriben que vinculan los incidentes descubiertos con un grupo al que se rastrea con el nombre en clave UNC4191 (presumiblemente asociado con China).

Déjame recordarte que también escribimos sobre ramsay El malware ataca a las PC., que están aislados del mundo exterior.

Se sabe que varias organizaciones de los sectores público y privado se han visto afectadas por ataques de piratas informáticos., principalmente en el sudeste asiático, pero también en estados unidos, Europa, y la región de Asia y el Pacífico. Pero antes que nada, Los atacantes se concentran en Filipinas..

Incluso cuando las organizaciones objetivo tenían su sede en otros lugares, Ciertos sistemas objetivo de UNC4191 también estaban ubicados físicamente en Filipinas..los investigadores escriben.

Cómo cayeron exactamente los dispositivos USB infectados en manos de las víctimas, los expertos no especifican. no hace falta decir que, hay muchas opciones aquí. Por ejemplo, a principios de este año, el FBI prevenido que los piratas informáticos simplemente enviaban dispositivos USB maliciosos por correo, Esperando la curiosidad de los empleados de las empresas víctimas.. De este modo, Buscan infectar los sistemas de las organizaciones y proporcionar un punto de partida para futuros ataques.. Además, la vieja y antigua dispersión de unidades flash en los estacionamientos sigue siendo actual.

También escribimos que Los atacantes expusieron a la empresa estadounidense a un raro ataque a través de Mal USB.

Después de infectar inicialmente sistemas a través de un dispositivo USB, Los piratas informáticos utilizan archivos binarios con firmas legítimas para descargar malware en las víctimas.’ ordenadores. De este modo, Los expertos identificaron inmediatamente tres nuevas familias de malware., que recibieron los nombres MANTO DE NIEBLA, ROCÍO OSCURO y AZUL.

Este malware crea un caparazón inverso en el sistema de la víctima., esencialmente proporcionando una puerta trasera para los piratas informáticos. El malware comienza entonces a multiplicarse por sí solo., infectar cualquier unidad extraíble nueva conectada a máquinas comprometidas, lo que permite que el malware penetre incluso en sistemas aislados de redes y equipos externos.

Dada la naturaleza parecida a un gusano de este malware, sólo pudimos detectar las últimas etapas de la propagación de esta amenaza.los investigadores reconocen.

Hasta ahora, la empresa concluyó que descubrió el funcionamiento de un grupo de hackers chino, cuya finalidad es obtener y mantener el acceso a organizaciones públicas y privadas, «con el fin de recopilar inteligencia relacionada con los intereses políticos y comerciales de la República Popular China.»

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *