Expertos en ciberseguridad han identificado un aumento en las operaciones cibernéticas maliciosas llevadas a cabo por un grupo de amenazas asociado a Asia Oriental, específicamente dirigido a instituciones gubernamentales en el Medio Oriente. Esta actividad ha resultado en la introducción de varias nuevas variantes de malware, incluyendo TELESHIM, MIXEDKEY y BINDCLOAK. Los hallazgos fueron reportados por Zscaler ThreatLabz, que observó que estas campañas fueron detectadas por primera vez a principios de este mes. El uso de Telegram como canal de control y comando (C2) destaca las tácticas en evolución empleadas por los ciberdelincuentes, lo que hace crucial que las entidades afectadas fortalezcan sus defensas contra tales amenazas sofisticadas.
TELESHIM Abusa de Telegram para el Control y Comando en Ataques a Gobiernos del Medio Oriente
Investigaciones recientes en ciberseguridad revelan una nueva ola de ataques cibernéticos dirigidos a entidades gubernamentales en el Medio Oriente, atribuidos a un actor de amenazas vinculado a Asia Oriental.
