FBI desactiva herramientas de espionaje vinculadas a Flax Typhoon
El FBI incautó siete dominios que sostenían MicroScan y FishHub, herramientas atribuidas a Integrity Technology Group y utilizadas por hackers vinculados al Gobierno chino.
MicroScan buscaba vulnerabilidades; FishHub facilitaba ataques de phishing y la descarga de malware en redes ya comprometidas, según las autoridades.
Una alerta conjunta de siete países advirtió que los atacantes usan botnets, explotan fallas y roban datos sensibles, incluidos correos y credenciales.
¿Qué objetivos fueron afectados?
Los objetivos del escaneo incluyeron una compañía eléctrica de Carolina del Sur, aeropuertos de Japón y Polonia, y empresas taiwanesas de gas natural y electricidad.
Documentos judiciales indican que dos universidades taiwanesas fueron escaneadas en 2022 y 2023 y luego vulneradas; no se confirmó la intrusión en los demás objetivos nombrados.
¿Cómo operaban las herramientas?
MicroScan se apoyaba en una botnet de dispositivos conectados infectados con malware Mirai para explorar posibles objetivos, según una declaración jurada del FBI.
La alerta describe ataques con vulnerabilidades, secuencias de comandos entre sitios y adivinación de contraseñas en servidores Microsoft Exchange, además del robo de correos y credenciales.
¿Qué se sabe de Integrity Tech?
Las autoridades estadounidenses sostienen que Integrity Technology Group, con sede en China y contratos con el Gobierno chino, proporcionó capacidades a actores vinculados a Flax Typhoon.
La incautación fue autorizada por un tribunal federal de Pensilvania; Estados Unidos ya había sancionado a la empresa y actuado contra una botnet que le atribuye.