Antino Backdoor Uses Outlook and OneDrive for C2 in China-Nexus Espionage Campaign
Una campaña de ciberespionaje dirigida a organizaciones gubernamentales y de políticas públicas en distintos países de Asia ha puesto en evidencia el uso de una puerta trasera hasta ahora desconocida, llamada Antino. Esta amenaza es rastreada por especialistas bajo una etiqueta específica y emplea la ingeniería social a través de correos de spear-phishing que simulan remitentes de confianza para lograr el acceso inicial, utilizando además una réplica visual de la interfaz de archivos adjuntos de Gmail.
El malware principal, compilado en Rust para sistemas Windows, destaca por utilizar de forma exclusiva aplicaciones de Microsoft 365, específicamente Outlook y OneDrive, para su infraestructura de comando y control en lugar de servidores tradicionales. A través de este mecanismo, la puerta trasera realiza tareas de reconocimiento, transferencia de archivos y ejecución de comandos mediante componentes legítimos del sistema operativo.
La autoría de la campaña se vincula con gran confianza a un grupo con nexos en China, basándose en la presencia de metadatos en chino simplificado, usos horarios específicos en las cabeceras de los correos, rutas de registro concretas y la temática de los señuelos. No obstante, las investigaciones no han podido conectar esta actividad de espionaje con otros grupos de piratas informáticos con motivaciones financieras que presentan similitudes tácticas.