Los ciberespías chinos TA415 aprovechan túneles remotos de VS Code para atacar las relaciones económicas con Estados Unidos

Proofpoint, empresa líder en ciberseguridad centrada en las personas y los agentes, ha identificado una nueva campaña de ciberespionaje realizada por TA415 (APT41), un grupo de ciberdelincuencia alineado con China que aprovecha la creciente incertidumbre en las relaciones económicas y comerciales con Estados Unidos. Los atacantes se hacen pasar por organizaciones y responsables políticos de confianza, como el actual presidente del comité selecto sobre competencia estratégica del Partido Comunista Chino, para comprometer objetivos estadounidenses gubernamentales, académicos y think tanks.

Durante esta campaña de phishing entre julio y agosto de este año, TA415 lanzó una cadena de infección que intentaba establecer un túnel remoto de Visual Studio (VS Code) a través de la que obtendría acceso remoto persistente sin usar malware convencional. Los investigadores de Proofpoint señalan que el grupo empleó sistemáticamente servicios legítimos para el comando y control, como Google Sheets, Google Calendar y VS Code Remote Tunnels, en un esfuerzo por mezclarse con el tráfico existente hacia estos servicios de confianza. 

Con anterioridad, el grupo TA415 utilizó una cadena de infección muy similar a la empleada para distribuir Voldemort, pero esta vez para entregar VS Code Remote Tunnels mediante un loader de Python ofuscado rastreado como WhirlCoil. Esta actividad tuvo en el punto de mira a organizaciones de los sectores aeroespacial, químico, seguros y fabricación.

“Con regularidad, los ciberdelincuentes proestado suplantan la identidad de personas para explotar la confianza y la credibilidad vinculadas a sus perfiles públicos. Estos correos electrónicos de phishing suelen contener enlaces a archivos protegidos con contraseña alojados en servicios públicos de intercambio de archivos en la nube”, explica el equipo de investigación de amenazas de Proofpoint.  

Según las acusaciones del Gobierno de Estados Unidos, TA415 opera como contratista privado con sede en Chengdu (China) bajo el nombre comercial Chengdu 404 Network Technology. Este grupo mantiene históricamente relaciones comerciales con otros contratistas privados activos en el ecosistema de ciberespionaje de China. Los miembros acusados afirmaron tener vínculos con el servicio de inteligencia civil extranjero de China. Proofpoint atribuye esa actividad a TA415 con un alto grado de confianza, basándose en múltiples coincidencias independientes con la infraestructura conocida de este grupo; las tácticas, las técnicas y los procedimientos utilizados, así como los patrones de ataque alineados con los intereses del Estado chino.

“Muchas de las entidades objetivo de TA415 coinciden con las prioridades conocidas de la inteligencia china en materia de recopilación de información. Sin embargo, es especialmente notable el cambio que ha dado este grupo hacia estos objetivos en medio de la compleja evolución de las relaciones económicas y de política exterior entre China y Estados Unidos, demostrando su capacidad de adaptación”, apuntan desde Proofpoint.

Tu opinión enriquece este artículo:

El colapso del consumo del alcohol (excepto hiper lujo o meta relevancia) está remodelando todo el marketing de bebidas

(Por Maqueda con Maurizio) Imagine una inversión que pierde casi la mitad de su valor en cinco años. No es una criptomoneda volátil ni una startup fallida. Es la industria global del alcohol, un gigante que durante siglos pareció inmune a las crisis y que hoy enfrenta una tormenta perfecta: una revolución generacional en los hábitos de consumo, guerras comerciales y una transformación farmacológica que está reescribiendo la relación humana con la intoxicación.

(Nota ágil de 3 minutos, menos de 250 palabras)

Ole Miss creó el relato perfecto del “Fast Friday” al Fiesta Bowl (por qué Miami es el último capítulo de una revolución)

(Por Ortega) El field goal de 47 yardas de Lucas Carneiro que venció a Georgia no fue un golpe de suerte. Fue la culminación de un proceso diseñado para prosperar en el caos, la validación de una hipótesis arriesgada: que un equipo puede perder a su entrenador estrella un mes antes del playoff, mantener a un staff dividido entre dos programas, y aún así ejecutar bajo presión extrema.

(Tiempo de lectura: 4 minutos para ilusionarse)

Rosemary Beach: es como ir a lo mas lindo de Europa y de Miami a la vez (en Florida)

(Por Maurizio) Este pequeño paraíso, ubicado en la pintoresca Costa del Golfo, es un verdadero refugio para aquellos que buscan una escapada idílica, combinando la serenidad de la naturaleza con un estilo de vida moderno y vibrante. En el vasto paisaje de la costa de Florida, se encuentra un rincón de ensueño que no siempre recibe la atención que merece: Rosemary Beach

(Tiempo de lectura estratégica y de alto valor: 4 minutos)

Ribera del Duero cierra 2025 con un crecimiento del 1,6% en ventas, acercándose a los 92,5 millones de botellas

La Denominación de Origen Ribera del Duero ha cerrado el ejercicio 2025 con un balance positivo en la entrega de precintas de garantía, alcanzando un total de 92.422.803 botellas, lo que supone un incremento del 1,6% respecto al año anterior1. Estos datos confirman la fortaleza de la denominación en un ejercicio especialmente complicado para el sector vitivinícola a nivel global.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.