Articulo de referencia

Gatito cohete

Rocket Kitten o el Grupo Rocket Kitten es un grupo de hackers que se cree está vinculado al gobierno iraní . [ 1 ] Este grupo de ciberdelincuentes ha atacado a diversas organiza...

Rocket Kitten o el Grupo Rocket Kitten es un grupo de hackers que se cree está vinculado al gobierno iraní . [ 1 ] Este grupo de ciberdelincuentes ha atacado a diversas organizaciones e individuos, particularmente en Oriente Medio, incluyendo Israel, Arabia Saudita, Irán, Estados Unidos y los Países Bajos.

Orígenes

La empresa de ciberseguridad FireEye identificó por primera vez al grupo como Ajax Security Team , [ 2 ] escribiendo que el grupo parece haber sido formado en 2010 por las identidades de hackers "Cair3x" y "HUrr!c4nE!". Para 2012, el grupo de actores de amenazas centró su atención en los opositores políticos de Irán. [ 3 ] Sus campañas de ataque dirigidas, denominadas "Rocket Kitten", se conocen desde mediados de 2014. [ 4 ] Para 2013 o 2014, Rocket Kitten había cambiado su enfoque al ciberespionaje basado en malware. [ 3 ]

La empresa de seguridad Check Point describe a Rocket Kitten como un "grupo atacante de origen iraní". [ 1 ]

El código de Rocket Kitten utiliza referencias en persa . Los objetivos del grupo están relacionados con la defensa, la diplomacia, las relaciones internacionales, la seguridad, la investigación política, los derechos humanos y el periodismo. Según Check Point, el grupo ha atacado a disidentes iraníes, la familia real saudí , científicos nucleares israelíes y funcionarios de la OTAN . Investigadores de seguridad descubrieron que llevaban a cabo un patrón común de campañas de spearphishing que reflejaban los intereses y actividades del aparato de seguridad iraní. [ 4 ] Otros investigadores determinaron que los ataques de Rocket Kitten guardaban similitud con los atribuidos a la Guardia Revolucionaria de Irán . [ 4 ] Funcionarios de inteligencia de Oriente Medio y Europa vincularon a Rocket Kitten con el estamento militar iraní. [ 2 ] Rocket Kitten prefiere un troyano de acceso remoto , [ 5 ] y para 2015, los investigadores descubrieron que utilizaba malware personalizado. [ 2 ]

Historia

Operación Rosa Azafrán

La empresa de ciberseguridad FireEye publicó un informe en 2013 en el que concluía que Rocket Kitten había llevado a cabo varias operaciones de ciberespionaje contra empresas de la base industrial de defensa de Estados Unidos . El informe también detallaba el ataque dirigido a ciudadanos iraníes que utilizan herramientas anticensura para eludir los filtros de internet de Irán. [ 3 ]

Operación Pez Dorado Lanudo

Trend Micro identificó la campaña Operación Woolen-Goldfish en un documento de marzo de 2015. La campaña incluía contenido de spearphishing mejorado. [ 1 ]

Oyun

En noviembre de 2015, errores de seguridad de Rocket Kitten permitieron a la empresa Check Point obtener acceso root sin contraseña a "Oyun", la base de datos back-end de los hackers. Descubrieron una aplicación capaz de generar páginas de phishing personalizadas y que contenía una lista de más de 1842 objetivos individuales. [ 2 ] [ 6 ] Entre los objetivos de spearphishing de Rocket Kitten de junio de 2014 a junio de 2015, el 18 % eran de Arabia Saudita, el 17 % de Estados Unidos, el 16 % de Irán, el 8 % de los Países Bajos y el 5 % de Israel. [ 2 ] Los analistas utilizaron credenciales para acceder a los registros clave de las víctimas del grupo y descubrieron que Rocket Kitten aparentemente había probado su malware en sus propias estaciones de trabajo y no había borrado los registros de los archivos de datos. [ 6 ] Check Point identificó a un individuo llamado Yaser Balaghi, conocido como Wool3n.H4t, como el cabecilla de la operación. [ 5 ]

Hackeo de Telegram

En agosto de 2016, investigadores identificaron a Rocket Kitten como responsable de un ataque informático a Telegram , un servicio de mensajería instantánea basado en la nube. Los hackers explotaron la dependencia de Telegram de la verificación por SMS, accediendo a más de una docena de cuentas y robando las identificaciones de usuario y los números de teléfono de 15 millones de iraníes que utilizan el software. Organizaciones de oposición y activistas políticos reformistas figuraban entre las víctimas. [ 4 ]

Referencias

  1. 1 2 3 "Rocket Kitten: Una campaña con 9 vidas" (PDF) . Check Point. 2015.
  2. 1 2 3 4 5 Jones, Sam (26 de abril de 2016). "Guerra cibernética: Irán abre un nuevo frente" . Financial Times .
  3. 1 2 3 "Operación Rosa Azafrán" (PDF) . FireEye. 2013. Consultado el 26 de diciembre de 2016 .
  4. 1 2 3 4 Menn, Joseph; Torbati, Yeganeh (2 de agosto de 2016). "Exclusiva: Hackers accedieron a cuentas de mensajería de Telegram en Irán - investigadores" . Reuters .
  5. 1 2 Carman, Ashley (9 de noviembre de 2015). "Identificado el supuesto cerebro detrás del APT 'Rocket Kitten' en un artículo de investigación" . SC Magazine US .
  6. 1 2 Muncaster, Phil (10 de noviembre de 2015). "Errores de Opsec exponen a los cerebros de Rocket Kitten" . Infosecurity Magazine .
  • Los gatitos espías han vuelto: Rocket Kitten 2 , Trend Micro.