El grupo APT respaldado por China elimina datos del gobierno tailandés
Un actor de amenazas emergente alineado con China llamado CeranaKeeper ha orquestado una filtración masiva de datos en todo el sudeste asiático y, más recientemente, lanzó una serie de ataques cibernéticos contra instituciones gubernamentales tailandesas.
Según los investigadores de ESET, el grupo ha estado trabajando desde principios de 2022. El análisis mostró que CeranaKeeper utilizó componentes comunes a los componentes conocidos. Mustang Panda, grupo APT respaldado por Chinaademás de nuevas herramientas para socavar los servicios legítimos de intercambio de archivos, incluidos Pastebin, Dropbox, OneDrive y GitHub.
«Basándonos en nuestros hallazgos, decidimos rastrear este grupo de actividades como el trabajo de un actor de amenazas separado», dice un nuevo informe de ESET. “Las numerosas apariciones de la cuerda [Bb]ectrl en el código de las herramientas del grupo nos inspiró a llamarlo CeranaKeeper; Es un juego de palabras entre las palabras apicultor y la especie de abeja Apis Cerana, la abeja melífera asiática.
Según ESET, CeranaKeeper penetró en los sistemas del gobierno tailandés a mediados de 2023 mediante un ataque de fuerza bruta a un servidor de control de dominio de la red local. A partir de ahí, el grupo pudo obtener acceso privilegiado, utilizar la puerta trasera Toneshell y una herramienta de volcado de credenciales, y también abusar de un controlador Avast legítimo para desactivar las medidas de seguridad.
Después de sentirse cómodo en la red, el grupo comenzó a recopilar datos masivos, observó ESET.
El grupo es “implacable”, se desarrolla rápidamente y es flexible. ESET advirtió.
«Los operadores están escribiendo y reescribiendo su conjunto de herramientas según sea necesario para sus operaciones y respondiendo con bastante rapidez para seguir evitando la detección», añadió ESET. “El objetivo de este grupo es recopilar la mayor cantidad de archivos posible y están desarrollando componentes específicos para este propósito”.
El gobierno chino utiliza grupos APT como panda mustang y CeranaKeeper para apoyar las actividades gubernamentales Espionaje y otros delitos cibernéticos.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/new-china-backed-apt-group-culling-thai-government-data