Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Turla actualiza la puerta trasera Kazuar con antianálisis avanzado para evadir la detección
  • Tecnología

Turla actualiza la puerta trasera Kazuar con antianálisis avanzado para evadir la detección

teknomers 1 de Kasım de 2023 (Last updated: 1 de Kasım de 2023) 4 minutes read
Turla actualiza la puerta trasera Kazuar con antianálisis avanzado para


01 de noviembre de 2023Sala de redacciónAmenaza cibernética/malware

El grupo de hackers vinculado a Rusia conocido como Turla Se ha observado el uso de una versión actualizada de una conocida puerta trasera de segunda etapa denominada Kazuar.

Los nuevos hallazgos provienen de la Unidad 42 de Palo Alto Networks, que está rastreando al adversario bajo su apodo de constelación. Osa pensativa.

“Como revela el código de la revisión mejorada de Kazuar, los autores ponen especial énfasis en la capacidad de Kazuar para operar en secreto, evadir la detección y frustrar los esfuerzos de análisis”, afirman los investigadores de seguridad Daniel Frank y Tom Fakterman. dicho en un informe técnico.

“Lo hacen utilizando una variedad de técnicas avanzadas de antianálisis y protegiendo el código de malware con prácticas efectivas de cifrado y ofuscación”.

Pensive Ursa, activo desde al menos 2004, está atribuido al Servicio Federal de Seguridad de Rusia (FSB). A principios de julio, el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) implicó al grupo de amenazas en ataques dirigidos al sector de defensa en Ucrania y Europa del Este con puertas traseras como DeliveryCheck y Kazuar.

La seguridad cibernética

Kazuar es un implante basado en .NET que salió a la luz por primera vez en 2017 por su capacidad para interactuar sigilosamente con hosts comprometidos y extraer datos. En enero de 2021, Kaspersky destacó las superposiciones del código fuente entre la cepa de malware y Sunburst, otra puerta trasera utilizada junto con el hack de SolarWinds de 2020.

Las mejoras en Kazuar indican que el actor de amenazas detrás de la operación continúa evolucionando sus métodos de ataque y creciendo en sofisticación, al tiempo que expande su capacidad para controlar los sistemas de las víctimas. Esto incluye el uso de métodos robustos de ofuscación y cifrado de cadenas personalizados para evadir la detección.

“Kazuar opera en un modelo de subprocesos múltiples, mientras que cada una de las principales funcionalidades de Kazuar opera como su propio subproceso”, explicaron los investigadores.

Antianálisis para evadir la detección

“En otras palabras, un hilo se encarga de recibir comandos o tareas de su [command-and-control], mientras que un subproceso de resolución maneja la ejecución de estos comandos. Este modelo de subprocesos múltiples permite a los autores de Kazuar establecer un control de flujo asíncrono y modular”.

El malware admite una amplia gama de funciones (pasando de 26 comandos en 2017 a 45 en la última variante) que facilitan la creación de perfiles integrales del sistema, la recopilación de datos, el robo de credenciales, la manipulación de archivos y la ejecución de comandos arbitrarios.

También incorpora capacidades para configurar tareas automatizadas que se ejecutarán a intervalos específicos para recopilar datos del sistema, tomar capturas de pantalla y capturar archivos de carpetas particulares. La comunicación con los servidores C2 se realiza a través de HTTP.

La seguridad cibernética

“Además de la comunicación HTTP directa con el C2, Kazuar tiene la capacidad de funcionar como un proxy, para recibir y enviar comandos a otros agentes de Kazuar en la red infectada”, dijeron los investigadores.

“Está realizando esta comunicación proxy a través de tuberías con nombre, generando sus nombres en función del GUID de la máquina. Kazuar utiliza estas tuberías para establecer comunicación de igual a igual entre diferentes instancias de Kazuar, configurando cada una como un servidor o un cliente”.

Es más, las amplias funcionalidades antianálisis otorgan a Kazuar un alto grado de sigilo, lo que garantiza que permanezca inactivo y cese toda comunicación C2 si se está depurando o analizando.

El desarrollo llega como Kaspersky. reveló que varias organizaciones estatales e industriales en Rusia fueron atacadas con una puerta trasera personalizada basada en Go que realiza el robo de datos como parte de una campaña de phishing que comenzó en junio de 2023. Actualmente se desconoce el actor de amenazas detrás de la operación.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Marijke (43) perdió a su hijo Milán (4,5): “Me siento culpable por haberme mudado a 4 kilómetros”
Next: Color calabaza, a la vista. Todos los trucos para experimentar con la tendencia de maquillaje más viral en TikTok

Related Stories

Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
WhatsApp se prepara para la llegada de mensajes que solo
  • Tecnología

WhatsApp se prepara para la llegada de mensajes que solo pueden leerse una vez

teknomers 18 de Haziran de 2026
Del cloud gaming a la IA, Shadow quiere ofrecer la
  • Tecnología

Del cloud gaming a la IA, Shadow quiere ofrecer la potencia de cálculo que falta a las empresas europeas

teknomers 18 de Haziran de 2026

You May Have Missed

Copa del Mundo: de Ayyoub Bouaddi a Vozinha, descubre a
  • Deporte

Copa del Mundo: de Ayyoub Bouaddi a Vozinha, descubre a los cinco jugadores que nos llamaron la atención en el primer día

teknomers 18 de Haziran de 2026
Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
Canícula: agua, verduras, carne blanca... ¿qué se debe comer cuando
  • salud

Canícula: agua, verduras, carne blanca… ¿qué se debe comer cuando las temperaturas alcanzan los 40 °C?

teknomers 18 de Haziran de 2026
« Sous ses yeux » : La mini-serie número 1 de Netflix
  • Entretenimiento

« Sous ses yeux » : La mini-serie número 1 de Netflix está basada en una impactante historia real

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.