Los ciberespías chinos TA415 aprovechan túneles remotos de VS Code para atacar las relaciones económicas con Estados Unidos

Proofpoint, empresa líder en ciberseguridad centrada en las personas y los agentes, ha identificado una nueva campaña de ciberespionaje realizada por TA415 (APT41), un grupo de ciberdelincuencia alineado con China que aprovecha la creciente incertidumbre en las relaciones económicas y comerciales con Estados Unidos. Los atacantes se hacen pasar por organizaciones y responsables políticos de confianza, como el actual presidente del comité selecto sobre competencia estratégica del Partido Comunista Chino, para comprometer objetivos estadounidenses gubernamentales, académicos y think tanks.

Durante esta campaña de phishing entre julio y agosto de este año, TA415 lanzó una cadena de infección que intentaba establecer un túnel remoto de Visual Studio (VS Code) a través de la que obtendría acceso remoto persistente sin usar malware convencional. Los investigadores de Proofpoint señalan que el grupo empleó sistemáticamente servicios legítimos para el comando y control, como Google Sheets, Google Calendar y VS Code Remote Tunnels, en un esfuerzo por mezclarse con el tráfico existente hacia estos servicios de confianza. 

Con anterioridad, el grupo TA415 utilizó una cadena de infección muy similar a la empleada para distribuir Voldemort, pero esta vez para entregar VS Code Remote Tunnels mediante un loader de Python ofuscado rastreado como WhirlCoil. Esta actividad tuvo en el punto de mira a organizaciones de los sectores aeroespacial, químico, seguros y fabricación.

“Con regularidad, los ciberdelincuentes proestado suplantan la identidad de personas para explotar la confianza y la credibilidad vinculadas a sus perfiles públicos. Estos correos electrónicos de phishing suelen contener enlaces a archivos protegidos con contraseña alojados en servicios públicos de intercambio de archivos en la nube”, explica el equipo de investigación de amenazas de Proofpoint.  

Según las acusaciones del Gobierno de Estados Unidos, TA415 opera como contratista privado con sede en Chengdu (China) bajo el nombre comercial Chengdu 404 Network Technology. Este grupo mantiene históricamente relaciones comerciales con otros contratistas privados activos en el ecosistema de ciberespionaje de China. Los miembros acusados afirmaron tener vínculos con el servicio de inteligencia civil extranjero de China. Proofpoint atribuye esa actividad a TA415 con un alto grado de confianza, basándose en múltiples coincidencias independientes con la infraestructura conocida de este grupo; las tácticas, las técnicas y los procedimientos utilizados, así como los patrones de ataque alineados con los intereses del Estado chino.

“Muchas de las entidades objetivo de TA415 coinciden con las prioridades conocidas de la inteligencia china en materia de recopilación de información. Sin embargo, es especialmente notable el cambio que ha dado este grupo hacia estos objetivos en medio de la compleja evolución de las relaciones económicas y de política exterior entre China y Estados Unidos, demostrando su capacidad de adaptación”, apuntan desde Proofpoint.

Alquiler de temporada: “La nueva regulación tensionará aún más el mercado del alquiler”

El Parlament de Catalunya ha aprobado este jueves 18 la regulación de los alquileres de temporada, una modalidad utilizada en los últimos años por miles de propietarios para esquivar los límites de precio establecidos en la Ley de Vivienda. Con esta decisión, Catalunya se convierte en la primera comunidad autónoma en someter este tipo de contratos a los mismos topes que el alquiler de residencia habitual, salvo en los casos estrictamente turísticos o recreativos.

La empresa Novares invierte más de 2 millones de euros para modernizar y ampliar su planta de La Pobla de Claramunt

La empresa Novares ha invertido 2,2 millones de euros en la modernización y ampliación de su planta de La Pobla de Claramunt (Anoia). La compañía, de matriz francesa, se dedica a la fabricación de componentes plásticos para el sector de automoción. Con esta inversión, Novares ha incorporado nuevas tecnologías para la automatización, control de calidad y eficiencia energética con la voluntad de reforzar la sostenibilidad y la competitividad de la empresa.