Hackers próximos a China han estado espiando durante años a ejércitos del sudeste asiático

Written by

in

Un grupo de ciberespionaje vinculado a China ha estado infiltrándose en redes de organizaciones militares en varios países del sudeste asiático durante más de cinco años con el fin de robar información estratégica y militar, según un nuevo informe de la empresa de ciberseguridad Palo Alto Networks
Este grupo ha estado presente dentro de las redes afectadas desde, al menos, 2020, y ha demostrado un estilo distintivo, evitando ser detectados durante largos periodos, permaneciendo ocultos y reanudando la recolección de datos sensibles cuando nadie lo esperaba.

En muchos casos, los intrusos han tenido acceso a los sistemas durante meses enteros sin ser ‘pillados’, recopilando información muy específica sobre capacidades militares, estructuras de mando y colaboraciones con fuerzas armadas occidentales.

Herramientas ad hoc

Los atacantes no usaron malware genérico, sino herramientas digitales desarrolladas a medida para moverse entre distintos equipos y buscar archivos importantes sin llamar la atención de las defensas internas. 

Entre estas estaban programas que abren puertas traseras para mantener acceso persistente, como AppleChris y MemFun. También utilizaron Getpass, una herramienta diseñada para capturar credenciales, como nombres de usuario y contraseñas. Asimismo, se sirvieron de PowerShell malicioso, scripts para ejecutar instrucciones desde la distancia dentro de los equipos afectados.

Estas ‘armas’ han permitido los ciberdelincuentes permanecer dentro de las redes atacadas, moverse entre distintos equipos y buscar archivos importantes sin llamar la atención de las defensas internas.

Los investigadores comentan que el interés de los atacantes no era robar grandes cantidades de datos generales, sino encontrar información altamente específica, como documentos sobre cómo están estructurados los ejércitos, evaluaciones de capacidades operativas, planes de comunicación y registros de reuniones con fuerzas aliadas, sobre todo de países occidentales. Este tipo de información es valiosa no por su volumen, sino por su valor estratégico, ya que permite entender tecnologías o alianzas militares de fuerzas contrarias. 

Esta campaña solo es una de tantas llevadas a cabo por Pekín y grupos APT asociados. En los últimos años se han reportado múltiples incidentes vinculados a grupos vinculados a China que han atacado desde entidades gubernamentales hasta infraestructuras críticas en diferentes regiones.

Comments

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *