TELESHIM Abusa de Telegram para el Control y Comando en Ataques a Gobiernos del Medio Oriente

Investigaciones recientes en ciberseguridad revelan una nueva ola de ataques cibernéticos dirigidos a entidades gubernamentales en el Medio Oriente, atribuidos a un actor de amenazas vinculado a Asia Oriental.

3 min readCiberseguridad

Expertos en ciberseguridad han identificado un aumento en las operaciones cibernéticas maliciosas llevadas a cabo por un grupo de amenazas asociado a Asia Oriental, específicamente dirigido a instituciones gubernamentales en el Medio Oriente. Esta actividad ha resultado en la introducción de varias nuevas variantes de malware, incluyendo TELESHIM, MIXEDKEY y BINDCLOAK. Los hallazgos fueron reportados por Zscaler ThreatLabz, que observó que estas campañas fueron detectadas por primera vez a principios de este mes. El uso de Telegram como canal de control y comando (C2) destaca las tácticas en evolución empleadas por los ciberdelincuentes, lo que hace crucial que las entidades afectadas fortalezcan sus defensas contra tales amenazas sofisticadas.

Ciberseguridad