Los ciberespías chinos TA415 aprovechan túneles remotos de VS Code para atacar las relaciones económicas con Estados Unidos

Proofpoint, empresa líder en ciberseguridad centrada en las personas y los agentes, ha identificado una nueva campaña de ciberespionaje realizada por TA415 (APT41), un grupo de ciberdelincuencia alineado con China que aprovecha la creciente incertidumbre en las relaciones económicas y comerciales con Estados Unidos. Los atacantes se hacen pasar por organizaciones y responsables políticos de confianza, como el actual presidente del comité selecto sobre competencia estratégica del Partido Comunista Chino, para comprometer objetivos estadounidenses gubernamentales, académicos y think tanks.

Durante esta campaña de phishing entre julio y agosto de este año, TA415 lanzó una cadena de infección que intentaba establecer un túnel remoto de Visual Studio (VS Code) a través de la que obtendría acceso remoto persistente sin usar malware convencional. Los investigadores de Proofpoint señalan que el grupo empleó sistemáticamente servicios legítimos para el comando y control, como Google Sheets, Google Calendar y VS Code Remote Tunnels, en un esfuerzo por mezclarse con el tráfico existente hacia estos servicios de confianza. 

Con anterioridad, el grupo TA415 utilizó una cadena de infección muy similar a la empleada para distribuir Voldemort, pero esta vez para entregar VS Code Remote Tunnels mediante un loader de Python ofuscado rastreado como WhirlCoil. Esta actividad tuvo en el punto de mira a organizaciones de los sectores aeroespacial, químico, seguros y fabricación.

“Con regularidad, los ciberdelincuentes proestado suplantan la identidad de personas para explotar la confianza y la credibilidad vinculadas a sus perfiles públicos. Estos correos electrónicos de phishing suelen contener enlaces a archivos protegidos con contraseña alojados en servicios públicos de intercambio de archivos en la nube”, explica el equipo de investigación de amenazas de Proofpoint.  

Según las acusaciones del Gobierno de Estados Unidos, TA415 opera como contratista privado con sede en Chengdu (China) bajo el nombre comercial Chengdu 404 Network Technology. Este grupo mantiene históricamente relaciones comerciales con otros contratistas privados activos en el ecosistema de ciberespionaje de China. Los miembros acusados afirmaron tener vínculos con el servicio de inteligencia civil extranjero de China. Proofpoint atribuye esa actividad a TA415 con un alto grado de confianza, basándose en múltiples coincidencias independientes con la infraestructura conocida de este grupo; las tácticas, las técnicas y los procedimientos utilizados, así como los patrones de ataque alineados con los intereses del Estado chino.

“Muchas de las entidades objetivo de TA415 coinciden con las prioridades conocidas de la inteligencia china en materia de recopilación de información. Sin embargo, es especialmente notable el cambio que ha dado este grupo hacia estos objetivos en medio de la compleja evolución de las relaciones económicas y de política exterior entre China y Estados Unidos, demostrando su capacidad de adaptación”, apuntan desde Proofpoint.

Tu opinión enriquece este artículo:

Las exportaciones catalanas baten un nuevo récord histórico en el 2025 y superan por tercer año consecutivo a 100.000 millones de euros

Las exportaciones catalanas han cerrado el 2025 con un volumen de 100.779 millones de euros, un 0,6% más que el año anterior. Se trata del mejor registro de la serie histórica, según cálculos de ACCIÓ -la agencia para el crecimiento de las empresas del Departamento de Empresa y Trabajo-, a partir de los datos publicados este jueves por el Ministerio de Economía, Comercio y Empresa.

Cataluña acogerá el Gran Premio de Fórmula 1 hasta 2032

El Circuit de Barcelona-Catalunya, que ha acogido 35 ediciones de Fórmula 1 desde su inauguración en 1991, mantendrá su presencia en el calendario después de 2026, fecha de finalización del contrato anterior. La renovación fue firmada por los representantes de Circuits de Catalunya, SL, empresa participada mayoritariamente por la Generalitat de Cataluña y adscrita al Departamento de Empresa y Trabajo, con Formula One World Championship Limited (FOWC) en relación con el Gran Premio de Barcelona-Catalunya del campeonato provincial de Fórmula 1 de los años 2028, 2030 y 2032, además del plan para 2026.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.