DarkHotel (o Darkhotel ) es una campaña de spear-phishing dirigida que propaga spyware y malware , y que parece atacar selectivamente a los huéspedes de hoteles de negocios a través de la red WiFi interna del hotel . Kaspersky Lab la clasifica como una amenaza persistente avanzada . [ 3 ] [ 4 ]
Los ataques están dirigidos específicamente a altos ejecutivos de la empresa, [ 5 ] utilizando certificados digitales falsificados , generados mediante la factorización de las claves públicas débiles subyacentes de certificados reales, para convencer a las víctimas de que las descargas de software solicitadas son válidas. [ 6 ]
Al cargar código malicioso en los servidores de los hoteles, los atacantes pueden dirigirse a usuarios específicos que son huéspedes de hoteles de lujo, principalmente en Asia y Estados Unidos . Zetter (2014) explica que el grupo, denominado DarkHotel o Tapaoux, también ha estado infectando activamente a usuarios a través de spear-phishing y redes peer-to-peer desde 2007 y utilizando esos ataques para instalar herramientas de registro de pulsaciones de teclas e ingeniería inversa en los puntos finales infectados. [ 7 ]
Los objetivos se dirigen principalmente a ejecutivos de inversiones y desarrollo, agencias gubernamentales, industrias de defensa, fabricantes de productos electrónicos y responsables de políticas energéticas . [ 8 ] Muchas víctimas se han localizado en Corea , China , Rusia y Japón . [ 9 ]
Una vez que los atacantes acceden a la(s) computadora(s) de la víctima, roban rápidamente información confidencial como contraseñas y propiedad intelectual antes de borrar sus herramientas con la esperanza de no ser descubiertos y así evitar que las víctimas de alto nivel restablezcan todas las contraseñas de sus cuentas. [ 10 ]
En julio de 2017, Bitdefender publicó una nueva investigación sobre Inexsmar, [ 11 ] otra versión del malware DarkHotel, que se utilizó para atacar a figuras políticas en lugar de objetivos comerciales.
Referencias
- ↑ "Análisis detallado - Troj/Tapaoux-AD - Virus y spyware - Protección avanzada contra amenazas de red | ATP contra ataques de malware dirigidos y amenazas persistentes | sophos.com - Centro de amenazas" . www.sophos.com . Archivado del original el 17 de agosto de 2021. Consultado el 22 de octubre de 2021 .
- ↑ "Trojan.Tapaoux" . Archivado del original el 14-12-2019 . Consultado el 22-10-2021 .
- ↑ "The Darkhotel APT: Una historia de hospitalidad inusual" . Kaspersky Labs. 10 de noviembre de 2014. Archivado del original el 10 de noviembre de 2014. Recuperado el 10 de noviembre de 2014 .
- ↑ Carly Page (10 de noviembre de 2014). «El malware Darkhotel ataca a ejecutivos que viajan a través del wifi de los hoteles» . The Inquirer. Archivado del original el 10 de noviembre de 2014.
- ↑ Leo Kelion (11 de noviembre de 2014). "Los hackers de DarkHotel atacan a los directivos de la empresa en habitaciones de hotel" . BBC News . Archivado del original el 15 de agosto de 2021. Consultado el 22 de octubre de 2021 .
- ^ Dan Goodin (10 de noviembre de 2014). "«DarkHotel» utiliza certificados criptográficos falsos para engañar a ejecutivos conectados a Wi-Fi . Ars Technica. Archivado del original el 23 de diciembre de 2016. Consultado el 14 de junio de 2017 .
- ↑ Zetter, Kim. "DarkHotel: Un nuevo y sofisticado ataque informático dirigido a huéspedes de hoteles de alto perfil" . Wired . Consultado el 6 de junio de 2017 .
- ↑ Kovacs, Eduard (11 de agosto de 2015). "Darkhotel APT utiliza una vulnerabilidad de un equipo de hackers para atacar sistemas específicos" . Security Week . Archivado del original el 9 de septiembre de 2017. Consultado el 12 de junio de 2017 .
- ↑ "Los ataques informáticos de 'DarkHotel' tienen como objetivo a los viajeros de negocios: Informe . NBC News . 10 de noviembre de 2014. Archivado del original el 12 de marzo de 2016. Consultado el 12 de junio de 2017 .
- ↑ "DarkHotel: una campaña de espionaje en hoteles de lujo". IT Var News. Techplus Media Pvt. Ltd. 28 de noviembre de 2014.
- ↑ "Inexsmar: Una inusual campaña de DarkHotel" . Bitdefender Labs . Archivado del original el 25 de mayo de 2021. Consultado el 22 de octubre de 2021 .
- Software espía
- malware
- Grupos de amenazas persistentes avanzadas de Corea del Sur
- La década de 2010 en el mundo del hacking
- 2014 en informática