Unit 42, la unidad de inteligencia de amenazas de Palo Alto Networks, ha publicado un nuevo informe sobre la actividad reciente de un grupo APT afiliado a Hamás al que rastrea como Ashen Lepus (también conocido como WIRTE). Unit 42 alerta de que el grupo está utilizando un nuevo malware, denominado “AshTag”, para atacar a entidades gubernamentales y diplomáticas de todo Oriente Medio con fines de ciberespionaje (entre los objetivos están Omán, Marruecos y la Autoridad Palestina).
Unit 42 sigue a Ashen Lepus desde 2018 y ha detectado que, aunque sus primeras campañas mostraban una sofisticación moderada, recientemente el grupo ha adoptado tácticas mucho más avanzadas, como: cifrado personalizado reforzado de las cargas útiles, ofuscación de la infraestructura mediante el uso de subdominios legítimos y ejecución en memoria para reducir al mínimo los artefactos forenses.
Ashen Lepus se ha mantenido activo de manera persistente durante todo el conflicto entre Israel y Hamás, lo que lo diferencia de otros grupos afiliados cuya actividad disminuyó en el mismo periodo. Ashen Lepus ha continuado con su campaña incluso después del alto el fuego en Gaza de octubre de 2025, desplegando nuevas variantes de malware y llevando a cabo actividad directa dentro de los entornos de las víctimas.
El reciente aumento de señuelos relacionados con Turquía y su relación con la administración palestina sugiere que las entidades turcas se podrían estar convirtiendo en una nueva área de interés operativo para Hamás.
De acuerdo con Unit 42, la expansión del perfil de víctimas de Ashen Lepus más allá de sus objetivos geográficos tradicionales, junto con la incorporación de nuevos temas de señuelo, apunta a una ampliación significativa de su alcance operativo. Unit 42 considera que Ashen Lepus seguirá adaptando su conjunto de herramientas y targeting para perseguir sus objetivos de obtención de inteligencia geopolítica.
Acceda al informe de amenaza detallado en español AQUÍ.