Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Instituciones ucranianas atacadas con malware HATVIBE y CHERRYSPY
  • Tecnología

Instituciones ucranianas atacadas con malware HATVIBE y CHERRYSPY

teknomers 24 de Temmuz de 2024 (Last updated: 24 de Temmuz de 2024) 2 minutes read
Instituciones ucranianas atacadas con malware HATVIBE y CHERRYSPY


23 de julio de 2024Sala de prensaEspionaje cibernético / Malware

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una campaña de phishing dirigida a una institución de investigación científica del país con malware conocido como HATVIBE y CHERRYSPY.

La agencia atribuido el ataque a un actor de amenazas que rastrea bajo el nombre UAC-0063, que anteriormente se observó apuntando a varias entidades gubernamentales para recopilar información confidencial utilizando keyloggers y puertas traseras.

El ataque se caracteriza por el uso de una cuenta de correo electrónico comprometida perteneciente a un empleado de la organización para enviar mensajes de phishing a “docenas” de destinatarios que contienen un archivo adjunto de Microsoft Word (DOCX) con macros.

Al abrir el documento y habilitar las macros se ejecuta una aplicación HTML codificada (HTA) llamada HATVIBE, que configura la persistencia en el host mediante una tarea programada y allana el camino para una puerta trasera de Python con nombre en código CHERRYSPY, que es capaz de ejecutar comandos emitidos por un servidor remoto.

La seguridad cibernética

CERT-UA afirmó haber detectado “numerosos casos” de infecciones de HATVIBE que explotan una falla de seguridad conocida en el servidor de archivos HTTP (CVE-2024-23692, puntuación CVSS: 9.8) para el acceso inicial.

Se ha asociado al UAC-0063 con un grupo de estado-nación vinculado a Rusia denominado APT28 con un nivel de confianza moderado. APT28, también conocido como BlueDelta, Fancy Bear, Forest Blizzard, FROZENLAKE, Iron Twilight, ITG05, Pawn Storm, Sednit, Sofacy y TA422, está afiliado a la unidad de inteligencia militar estratégica de Rusia, el GRU.

Malware HATVIBE y CHERRYSPY

El desarrollo se produce como CERT-UA detallado Otra campaña de phishing dirigida a empresas de defensa ucranianas con archivos PDF con trampas que incorporan un enlace que, al hacer clic, descarga un ejecutable (también conocido como GLUEEGG), que es responsable de descifrar y ejecutar un cargador basado en Lua llamado DROPCLUE.

DROPCLUE está diseñado para abrir un documento engañoso para la víctima, mientras descarga de forma encubierta un programa legítimo de escritorio remoto llamado Atera Agent mediante la utilidad curl. El ataque se ha vinculado a un clúster identificado como UAC-0180.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los residentes de Emmer-Compascuum están a la defensiva, temiendo un aumento significativo de las molestias por el tráfico.
Next: GIC de Singapur busca comprar unidades chinas de grupos occidentales

Related Stories

Ofertas de verano: el MacBook Air M4 de 13 pulgadas
  • Tecnología

Ofertas de verano: el MacBook Air M4 de 13 pulgadas a 949€ en Cdiscount, antes de que los precios de Apple vuelvan a subir.

teknomers 28 de Haziran de 2026
SpaceX lanzará el satélite SiriusXM SXM-11 con Falcon 9: sigue
  • Tecnología

SpaceX lanzará el satélite SiriusXM SXM-11 con Falcon 9: sigue el despegue en vivo esta noche

teknomers 28 de Haziran de 2026
El XGIMI MoGo 4 Laser baja de 500€ en Teknomers:
  • Tecnología

El XGIMI MoGo 4 Laser baja de 500€ en Teknomers: el momento perfecto para disfrutar de un cine al aire libre.

teknomers 28 de Haziran de 2026

You May Have Missed

  • General

“Condenados por defraudar a EE. UU. pero…”: La representante Fletcher critica a Trump por indultos a más de 70 convictos de fraude – Teknomers

teknomers 28 de Haziran de 2026
  • Deporte

Inglaterra vs Nueva Zelanda, tercer Test, día cuatro: entrevista posterior al partido con Ben Stokes

teknomers 28 de Haziran de 2026
  • Deporte

Natación: «Hay que intentar adaptarse»… A pesar de los obstáculos, Yohann Ndoye Brouard listo para el 200 m espalda

teknomers 28 de Haziran de 2026
Ofertas de verano: el MacBook Air M4 de 13 pulgadas
  • Tecnología

Ofertas de verano: el MacBook Air M4 de 13 pulgadas a 949€ en Cdiscount, antes de que los precios de Apple vuelvan a subir.

teknomers 28 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.