Actualidad ISAC

 
Alerta

Hackers vinculados a Irán amplían los ataques con nuevas puertas traseras y túneles SSH inversos

Resumen Informativo

🏷 Tags:MALWAREBACKDOORRCE
Nivel de riesgo estimado: No determinado

De acuerdo a la publicación titulada Hackers vinculados a Irán amplían los ataques con nuevas puertas traseras y túneles SSH inversos, difundida en fecha 26/08/2026 13:53, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Hackers vinculados a Irán han ampliado sus operaciones de espionaje con una backdoor para Windows y una utilidad de túnel SSH inverso. Esta actividad está relacionada con Tortoiseshell, también conocido como Mirage Kitten, UNC1549 y Nimbus Manticore.

La herramienta de tunelización puede enrutar el tráfico desde un servidor controlado por un atacante a un entorno víctima, mientras que la backdoor puede ejecutar comandos, mover archivos y recopilar detalles sobre un equipo infectado. Sus hallazgos sugieren que Tortoiseshell está ampliando su huella operativa en objetivos de Oriente Medio y Europa. El grupo ha estado activo desde al menos 2018 y se ha centrado históricamente en la defensa, la industria aeroespacial, los proveedores de servicios de TI y las organizaciones militares. La investigación conecta los componentes con un conjunto más amplio de actividades vinculadas a Irán y subraya el riesgo para las organizaciones que manejan información estratégica o adyacente al gobierno.

Nueva dirección IP vinculada a un C2 de Tortoiseshell conocido (Fuente – Group-IB) Los hallazgos refuerzan una lección de los ataques APT en servidores RDP: los grupos persistentes a menudo mantienen más de una ruta en una red. Potencia tu nivel 1 con inteligencia de amenazas de 15K SOC: integra la búsqueda de TI en tu SOC Los hackers vinculados a Irán posteriores expanden los ataques con nuevos túneles SSH de backdoor e inversa aparecieron primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
locat[.]sbsipaecert[.]orglocat[.]sbsdomainneexportfolio[.]comharserverdomainneexportfolio[.]azurewebsites[.]netharserverdomainneexportfolio[.]eastuscloudapp[.]azureserverdomainaecert[.]orgknopivotingdomainlocat[.]sbsrelsubdomainsdomaintiktok-u[.]sbsrel

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Hackers vinculados a Irán amplían los ataques con nuevas puertas traseras y túneles SSH inversos
Publicado: 26/08/2026 13:53
Enlace: https://cybersecuritynews.com/iran-linked-hackers
Consultado: 26/08/2026

Consultar publicación original ↗

Anterior
Siguiente