• Productos y Servicios
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • En Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Pequeña Empresa

          • SOHO Total Edition
        • Servicios

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Ciberseguridad y Data Privacy Concienciación
  • Soluciones
    • BFSI
    • Educación
    • Gobierno
    • Sector Sanitario
    • Tecnología de la información
    • Manufactura
  • Empresa
    • Sobre Nosotros Seqrite
    • Liderazgo
    • Premios y certificaciones
    • Sala de prensa
  • Socios
    • Programa de afiliados
    • Localizar socio
    • Conoce a Nuestro Equipo Directivo
  • Soporte
  • Recursos
    • Blog
    • Whitepapers
    • Datasheets
    • Casos Prácticos
    • Informes de amenazas
    • Manuales
    • PoV
    • Cómo entender la Data Privacy
    • Comprueba tu puntuación de riesgo
    • Diálogos del DPDP
    • Hora de la privacidad
Seqrite Labs Blog
Contactar Ventas ¿Bajo ataque?
  • Productos y Servicios
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • En Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Pequeña Empresa

          • SOHO Total Edition
        • Servicios

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Ciberseguridad y Data Privacy Concienciación
  • Soluciones
    • BFSI
    • Educación
    • Gobierno
    • Sector Sanitario
    • Tecnología de la información
    • Manufactura
  • Empresa
    • Sobre Nosotros Seqrite
    • Liderazgo
    • Premios y certificaciones
    • Sala de prensa
  • Socios
    • Programa de afiliados
    • Localizar socio
    • Conoce a Nuestro Equipo Directivo
  • Soporte
  • Recursos
    • Blog
    • Whitepapers
    • Datasheets
    • Casos Prácticos
    • Informes de amenazas
    • Manuales
    • PoV
    • Cómo entender la Data Privacy
    • Comprueba tu puntuación de riesgo
    • Diálogos del DPDP
    • Hora de la privacidad
Inicio  /  Ciberseguridad  /  Seqrite Se descubre la segunda oleada de la Operación SideCopy dirigida a las empresas estatales indias de infraestructura crítica.
Seqrite Se descubre la segunda oleada de la Operación SideCopy dirigida a las empresas estatales indias de infraestructura crítica.
09 Julio 2021

Seqrite Se descubre la segunda oleada de la Operación SideCopy dirigida a las empresas estatales indias de infraestructura crítica.

Escrito por Chaitanya Haritash
Chaitanya Haritash
Ciberseguridad

El grupo SideCopy APT ha ampliado su actividad este año y esta vez se centra en sectores críticos de la India.

Los investigadores de Quick Heal Security Labs han estado rastreando al conocido grupo de ciberataques «Transparent Tribe» desde la primera campaña de SideCopy en septiembre de 2020, descubierta por Quick Heal. El equipo ha detectado recientemente un aumento en las actividades de SideCopy dirigidas a ciertas agencias gubernamentales de la India. El grupo ha incorporado nuevas herramientas de malware a su arsenal.

Otra campaña de ataque que descubrimos en marzo de 2021 (ver blog) parece formar parte de la campaña más extensa de SideCopy. Esta campaña de spear-phishing utilizó el formulario de solicitud de beca de la Army Welfare Education Society como señuelo.

La segunda ola de SideCopy utiliza la COVID-19 como señuelo, lo cual no es inusual, ya que, en el último año y medio, la temática de la COVID-19 se ha utilizado en numerosos ciberataques. Sin embargo, esta es la primera vez que se utiliza en la campaña de SideCopy.

En la mayoría de los casos, la ejecución exitosa del ataque resultaría en la implementación de una Herramienta de Administración Remota (RAT). Si se instala una RAT, los atacantes obtendrán acceso ilimitado a la máquina y robarán datos confidenciales de estas agencias.

 

Principales Conclusiones

  • La operación SideCopy, activa desde principios de 2019, está ampliando su arsenal.
  • Los últimos ataques de esta campaña utilizan la COVID-19 como señuelo.
  • Esta campaña está dirigida a entidades gubernamentales críticas en la India.
  • Casi todo CnC pertenece a Contabo GmbH y los nombres de los servidores son similares a los nombres de las máquinas encontrados en el informe anterior de septiembre de 2020.
  • El ataque da como resultado la implementación de una herramienta de administración remota (RAT).
  • También se han mejorado las herramientas y métodos de ataque para dificultar la detección.

 

Cadena de ejecución

Implante de C# personalizado: ReverseRAT

El grupo APT elige cuidadosamente sus objetivos, actualiza las herramientas de su arsenal en función de ellos y utiliza principalmente una funcionalidad limitada pero efectiva para ser evasivo.

La mayoría de las puertas traseras utilizadas en la campaña son NJRat; sin embargo, en un caso específico, encontramos una nueva carga útil escrita en C# que instala un implante que permite a los atacantes examinar el objetivo e instalar otras puertas traseras. Este implante parece ser una versión avanzada del implante que analizamos en nuestro artículo anterior.

 

Cómo Seqrite ¿Protege a sus usuarios?

Tenemos las siguientes detecciones para las muestras maliciosas:

  • APT.42504
  • APT.42506
  • Mshta.Descargador.41981
  • Troyano.A1672450
  • Agente troyano 41884
  • YakbeexMSIL.ZZ4
  • MsilFC.S17874654
  • Ghanarava.1612026585faf3ed
  • Agente

Además, los dominios y las IP utilizados están clasificados como maliciosos/comprometidos por Quick Heal.

 

Resumen

El grupo de ataque Tribu Transparente también ha estado vinculado con Pakistán en el pasado. La evidencia presentada en este documento refuerza aún más esta afirmación.

En la campaña actual, SideCopy/Transparent Tribe vuelve a atacar a entidades gubernamentales críticas en India. Las herramientas y métodos de ataque también se han mejorado para dificultar su detección. Esto demuestra que este grupo de ataque cuenta con una sólida financiación y mejora activamente sus mecanismos de ataque para infiltrarse en las entidades objetivo.

Aconsejamos a nuestros clientes que estén al tanto de este tipo de ataques, que implementen los controles de ciberseguridad necesarios, que sigan buenas prácticas de ciberseguridad, que capaciten a sus empleados sobre los riesgos cibernéticos y que supervisen constantemente su entorno en busca de cualquier actividad sospechosa. Para un análisis más detallado de la operación SideCopy, descargue nuestro informe " Operación SideCopy: Ataque a la infraestructura crítica de la India" aquí:

 

Expertos en la materia:

Chaitanya Haritash, Investigador de Seguridad II

Nihar Deshpande, investigador sénior de seguridad

Shayak Tarafdar, líder de investigación de seguridad

 Publicación anteriorAviso sobre el ataque de ransomware a la cadena de suministro de Kaseya VSA
Publicación siguiente  REvil regresa: profundizando en el ataque del ransomware Kaseya VSA...
Chaitanya Haritash

Acerca de Chaitanya Haritash

Chaitanya Haritash trabaja como investigador de seguridad en los laboratorios de seguridad de QuickHeal. Su principal objetivo es detectar amenazas únicas y detectar errores de escritura. Chaitanya es...

Artículos de Chaitanya Haritash »

Artículos Relacionados

  • Por qué Threat IntelLa diligencia es el eslabón perdido en su estrategia de ciberseguridad.

    25 de julio de 2025
  • Atraídos y comprometidos: Desenmascarando el peligro digital de las trampas de miel

    17 de junio de 2025
  • Operación Sindoor: Anatomía de un asedio digital

    23 de mayo de 2025
Autores destacados
  • Seqrite
    Seqrite

    Seqrite es un proveedor líder de soluciones de ciberseguridad empresarial. Con un enfoque...

    Leer más artículos por Seqrite
  • Bineesh P
    Bineesh P

    Soy un apasionado de la ciberseguridad y un escritor dedicado. Con cierta habilidad...

    Lea más artículos de Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Soy una escritora apasionada que disfruta creando contenido sobre tecnologías emergentes y...

    Leer más artículos de Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar es el director general adjunto de Quick Heal Technologies...

    Lee más artículos de Sanjay Katkar.
Temas
apto (25) Ataque cibernetico (36) Ataques ciberneticos (58) ciberataque (16) Ataques ciberneticos (15) Ciberseguridad (342) seguridad cibernética (34) Amenaza cibernética (33) ciberamenazas (51) Violacíon de datos (56) violaciones de datos (29) De pérdida de datos (28) prevención de pérdida de datos (34) data privacy (17) protección de datos (35) seguridad de datos (19) DLP (50) DPDP (14) DPDPA (17) Cifrado (16) seguridad de punto final (113) Seguridad empresarial (20) Explotar (13) GDPR (14) el malware (76) análisis de malware (14) ataque de malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Seguridad de la red (26) phishing, (30) Ransomware (69) ataque de ransomware (31) ataques de ransomware (31) protección contra ransomware (17) Seqrite (41) Seqrite Cifrado (27) Seqrite EPS (33) Seqrite Servicios (16) detección de amenazas (14) Threat Intelligereza (22) UTM (34) Vulnerabilidad (16) cero confianza (13)
Seqrite Labs

Proveedor líder de soluciones de seguridad de TI empresarial que simplifica la seguridad de puntos finales, datos y redes con las mejores soluciones de prevención, detección y respuesta a amenazas de su clase en todo el mundo.

Leer más sobre Seqrite

Síguenos en:

Suscríbete a nuestro boletín

Manténgase informado sobre las últimas tendencias y conocimientos en materia de ciberseguridad.

Carga
Productos y Servicios
  • Cloud
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • En Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plataforma
  • Malware Analysis Platform
  • Microempresa
  • SOHO Total Edition
  • Servicios
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Ciberseguridad y Data Privacy Concienciación
Recursos
  • Blog
  • Whitepapers
  • Datasheets
  • Informes de amenazas
  • Manuales
  • PoV
  • Cómo entender la Data Privacy
  • Diálogos del DPDP
  • Cumplimiento de la política
  • EULA
  • GoDeep.AI
  • SIA
  • Hora de la privacidad
Contáctenos
  • Oficinas registradas
  • Hablemos de ciberseguridad
Soporte
  • Soporte técnico
  • Descargar Software
  • Actualizador sin conexión
  • Actualizaciones de Firmware
  • Actualizaciones
  • Documentación del producto
Sobre Nosotros
  • Sobre Nosotros Seqrite
  • Liderazgo
  • Premios y reconocimiento
  • Sala de prensa
Socio
  • Programa de afiliados
  • Localizar socio
  • Conoce a Nuestro Equipo Directivo
  • Seqrite Certificación

© 2026 Quick Heal Technologies Ltd.

Mapa del sitio Políticas de Privacidad Aviso legal Políticas de cookies Términos de uso