🐲 Los hackers de Silver Dragon activan una ofensiva de espionaje chino contra gobiernos de Europa y Asia usando Google Drive

Publicado: Por:

Los hackers de Silver Dragon activan ataques de espionaje contra gobiernos en Europa y Asia usando Google Drive para ocultar el robo de datos.

Compartir:

El grupo de hackers Silver Dragon, vinculado a la inteligencia del Estado chino, ha iniciado una campaña masiva de espionaje contra ministerios y entidades del sector público en Europa y el Sudeste Asiático utilizando infraestructuras de Google Drive para camuflar el robo de datos. Investigadores de Check Point Research confirmaron el 2 de marzo que esta célula, asociada al prolífico ecosistema de APT41, emplea una puerta trasera personalizada denominada GearDoor para recibir comandos y filtrar información sensible de gobiernos extranjeros. Al disfrazar su actividad maliciosa como tráfico ordinario de la nube, estos hackers logran evadir los cortafuegos gubernamentales, permitiendo que la extracción de documentos clasificados y el monitoreo de pantallas mediante el implante SilverScreen operen de forma ininterrumpida desde mediados de 2024. 🛡️

Para asegurar un control total sobre las redes estatales, los hackers de Silver Dragon han perfeccionado técnicas de persistencia que secuestran servicios legítimos de Windows, como Windows Update y Bluetooth. Según reportes de The Hacker News, esta táctica permite que el malware se oculte entre los procesos normales del sistema, facilitando el despliegue de balizas de Cobalt Strike en puntos estratégicos de la administración pública. Esta evolución en el espionaje patrocinado por Estados resalta la vulnerabilidad de las nubes corporativas frente a grupos de amenaza bien financiados que adaptan sus herramientas para burlar las defensas de red más sofisticadas del mundo. ⚠️


Te puede interesar:  🛡️ Detector de phishing IA GRATIS 2026: Moderación de Hive + Google para blindar tus correos y juegos


📊 El Arsenal de Silver Dragon: Herramientas de Espionaje de Nueva Generación 📊

Los hackers chinos han desplegado un conjunto de herramientas modulares diseñadas específicamente para el sigilo y la persistencia en redes gubernamentales.

HerramientaFunción TécnicaImpacto en la Seguridad
GearDoorBackdoor en .NETUtiliza Google Drive para el control remoto y robo de archivos
SilverScreenImplante de monitoreoRealiza capturas de pantalla automáticas para espionaje visual
SSHCmdUtilidad SSH ligeraEjecución de comandos y transferencia de datos cifrados
Cobalt StrikeBeacon persistenteFacilita el movimiento lateral para saltar entre servidores

Así infiltran los hackers los servidores del Estado 🧪

La investigación de Check Point detalla que los ataques se basan en la explotación de servidores vulnerables y campañas de phishing dirigidas:

  1. Secuestro de AppDomain: Los atacantes manipulan archivos de configuración de .NET para cargar código malicioso dentro de aplicaciones confiables, evadiendo los escaneos de firma digital.

  2. Carga Lateral de DLL: Mediante archivos comprimidos enviados por correo, los hackers logran que procesos legítimos carguen archivos .dll infectados en la memoria del sistema.

  3. Túneles DNS: Para comunicarse con sus servidores de control sin ser detectados, los hackers fragmentan sus órdenes en consultas de DNS, un tráfico que rara vez se bloquea en las redes ministeriales. 🧪

La firma de APT41: Evidencias del espionaje de Estado 📊

La atribución a China se basa en "huellas digitales" técnicas que coinciden con operaciones previas de APT41, uno de los grupos de hackers más activos del mundo. Los investigadores hallaron rutinas de descifrado idénticas y marcas de tiempo de compilación que corresponden exactamente a la jornada laboral en la Zona Horaria Estándar de China.

"Estamos ante un grupo de hackers bien financiado que evoluciona constantemente sus capacidades para penetrar en infraestructuras críticas gubernamentales", advierten desde CyberScoop. ⚖️

El uso de Google Drive como plataforma de comando no es accidental; es una decisión táctica que aprovecha la confianza ciega de las organizaciones en las herramientas de colaboración en la nube para perpetuar el espionaje a largo plazo sin levantar sospechas. ✨

Preguntas Frecuentes sobre el ataque de Silver Dragon 🤖

¿Mi empresa está en riesgo si no es gubernamental?

Aunque Silver Dragon se enfoca en ministerios, su relación con APT41 sugiere que podrían atacar sectores de alta tecnología, salud y telecomunicaciones para el robo de propiedad intelectual.

¿Cómo mitigar este tipo de ataques en la nube?

Es fundamental implementar políticas de "Zero Trust" y monitorear el uso de APIs de almacenamiento en la nube (como Google Drive) para detectar patrones de carga y descarga inusuales que no correspondan a la actividad laboral estándar.




Manténgase al día con la información minuto a minuto en Facebook Twitter/X Threads Bluesky ¡!NEWSTECNICAS | Tu ventana a las tecnologías y la innovación!