Un informe de anĂ¡lisis de malware publicado el lunes por el Departamento de Defensa de EE. UU., La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el FBI atribuyen oficialmente una pieza de malware llamada Taidoor a los actores de amenazas patrocinados por el gobierno chino.

Taidoor , tambiĂ©n seguido por algunos como Taurus RAT, existe desde al menos 2008. En 2012, Trend Micro informĂ³ que el malware se habĂ­a utilizado en ataques dirigidos contra organizaciones gubernamentales en TaiwĂ¡n. En ese momento, los actores de amenazas usaban Taidoor para operar un shell en dispositivos comprometidos y descargar y cargar archivos.

En 2013, FireEye publicĂ³ un informe sobre el uso de Taidoor en campañas de espionaje cibernĂ©tico dirigidas a agencias gubernamentales, grupos de expertos y empresas, particularmente aquellas que tienen interĂ©s en TaiwĂ¡n.

Si bien hubo alguna evidencia en el momento que sugiere que China estuvo detrĂ¡s de los ataques que involucraron a Taidoor, el gobierno de los Estados Unidos ahora ha dicho oficialmente que el malware, que describe como un troyano de acceso remoto (RAT), es "utilizado por los ciber actores del gobierno chino". "

"El FBI confĂ­a en que los actores del gobierno chino estĂ¡n utilizando variantes de malware junto con servidores proxy para mantener una presencia en las redes de vĂ­ctimas y para una mayor explotaciĂ³n de la red", se lee en el informe.

El Comando CibernĂ©tico de los Estados Unidos ha subido cuatro muestras de Taidoor al servicio VirusTotal de Google. Si bien mĂ¡s de 30 de los 59 motores antimalware en VirusTotal detectan actualmente dos de las muestras, dos de ellas solo son detectadas por 9 motores.

El informe publicado por las agencias de EE. UU. Incluye detalles tĂ©cnicos sobre cĂ³mo funciona el malware, asĂ­ como informaciĂ³n que las organizaciones pueden utilizar para identificar y bloquear ataques que involucren a Taidoor.

USCYBERCOM comenzĂ³ a compartir muestras de malware con la industria de ciberseguridad en noviembre de 2018. La mayorĂ­a de las muestras que ha compartido hasta la fecha se han relacionado con actores de amenazas de Corea del Norte , y algunas se han atribuido a grupos de piraterĂ­a rusos e iranĂ­es . Parece que las muestras de Taidoor son las primeras muestras de malware chino compartidas por la agencia.

Fuente: Security Week