Una banda de hackers usa el reproductor VLC Media para espiar a gobiernos, empresas y organizaciones
Entre la amplia actividad de ciberataques que se producen al día en el mundo, algunos buscan espiar a gobiernos y organizaciones. A esto es a lo que se dedica la banda denominada “Cicada” en China que, según una última investigación, ha ampliado su zona de ataque llegando a varios continentes a través de una herramienta que se encuentra en la mayoría de ordenadores, el reproductor multimedia VLC.
La compañía de seguridad Symantec, ha analizado una serie de ataques a empresas, organizaciones gubernamentales y ONGs de diferentes países. La investigación les ha llevado a dar con una campaña de espionaje de gran tamaño procedente de un grupo de ciberdelincuentes que llevan operando más de 15 años. Desde 2012 habrían conseguido infectar numerosos ordenadores a través de VLC Media Player con un cargador de malware personalizado y así controlar el remoto las máquinas para robar datos e infectar otras redes.
Los hackers comienzan consiguiendo acceso a una máquina para infectarla después implementando un cargador personalizado con la ayuda del popular reproductor multimedia VLC. Esta técnica se conoce como carga lateral de DLL, un método que utilizan muchos actores para ocultar la subida de archivos peligrosos y que no sea detectado. Más tarde, se puede implementar un servidor WinVNC con el que los hackers obtienen control remoto sobre los sistemas de las víctimas.
Con ese control, los ciberdelincuentes pueden comprimir, cifrar o archivar documentos dentro del ordenador, incluso pueden ejecutar comandos de forma remota. También usan sistemas para detectar redes conectadas a esa máquina y encontrar otros sistemas. Por último, se han localizado herramientas como NBTScan que usa este grupo de hackers para escanear redes comprometidas.
En 2018, varios miembros de esta banda fueron acusados por la justicia estadounidense de haber ayudado a la Oficina de Seguridad del Estado de Tianjin del Ministerio de Seguridad del Estado (MSS) de China a recabar información confidencial empresas de tecnología y la administración de EEUU. Por su larga historia, a esta banda se la conoce con otros nombres como menuPass, Stone Panda, Potasio, APT10 o Red Apollo.
La protección frente a ataques de este tipo es complicada por parte de los usuarios, quienes solo pueden confiar en que las empresas de tecnología detecten las brechas de seguridad que usan estos grupos de delincuencia y las cierren en próximas actualizaciones. Vigilar aquellos mensajes o webs a los que se accede, así como contar con un antivirus, son las medidas que aconsejan la mayoría de expertos.
Origen: El Español
Autor: Marta Sanz Romero
País: Varios países
Fecha: 06/04/2022
Para leer el artículo original pulsa aquí