Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CERT-UA advierte sobre ataques de phishing dirigidos a las fuerzas de defensa y seguridad de Ucrania
  • Tecnología

CERT-UA advierte sobre ataques de phishing dirigidos a las fuerzas de defensa y seguridad de Ucrania

teknomers 11 de Aralık de 2024 (Last updated: 11 de Aralık de 2024) 3 minutes read
CERT-UA advierte sobre ataques de phishing dirigidos a las fuerzas


10 de diciembre de 2024Ravie LakshmananMalware/ataque cibernético

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) advirtió sobre un nuevo conjunto de ataques cibernéticos que, según dijo, estaban dirigidos a empresas de defensa del país, así como a sus fuerzas de seguridad y defensa.

Los ataques de phishing se han atribuido a un actor de amenazas vinculado a Rusia llamado UAC-0185 (también conocido como UNC4221), que ha estado activo desde al menos 2022.

“Los correos electrónicos de phishing imitaban mensajes oficiales de la Liga Ucraniana de Industriales y Empresarios”, CERT-UA dicho. “Los correos electrónicos anunciaban una conferencia celebrada el 5 de diciembre en Kiev, cuyo objetivo era alinear los productos de las empresas nacionales de la industria de defensa con los estándares de la OTAN”.

Los mensajes de correo electrónico vienen con una URL maliciosa que insta a los destinatarios a hacer clic en ella para ver “información importante” relacionada con su participación en la conferencia.

Pero, en realidad, al hacerlo se descarga un archivo de acceso directo de Windows que, al abrirse, está diseñado para ejecutar una aplicación HTML que, a su vez, contiene código JavaScript responsable de ejecutar comandos de PowerShell que son capaces de cargar cargas útiles de la siguiente etapa. .

Ciberseguridad

Esto incluye un archivo señuelo y un archivo ZIP que contiene un script por lotes, otra aplicación HTML y un archivo ejecutable. En el paso final, se inicia el script por lotes para ejecutar el archivo de la aplicación HTML, que luego ejecuta el binario MeshAgent en el host, otorgando a los atacantes control remoto sobre el sistema comprometido.

CERT-UA dijo que el actor de amenazas se centra principalmente en robar credenciales asociadas con aplicaciones de mensajería como Signal, Telegram y WhatsApp, y los sistemas militares de Ucrania como DELTA, Teneta y Kropyva.

“Los piratas informáticos también lanzaron una serie de ciberataques para obtener acceso no autorizado a los ordenadores de los trabajadores de las empresas de defensa y de los representantes de las fuerzas de seguridad y defensa”, dijo la agencia.

Según Mandiant, propiedad de Google, que expuso UNC4221 en la SentinelLabs LABScon conferencia de seguridad a principios de septiembre, el actor de amenazas es conocido por recopilar “datos relevantes para el campo de batalla mediante el uso de malware para Android, operaciones de phishing disfrazadas de aplicaciones militares ucranianas y operaciones dirigidas a plataformas de mensajería populares como Telegram y WhatsApp”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Avance s.Oliver BLACK LABEL Hombre Otoño/Invierno 2025
Next: Los voluntarios querían hornear galletas según recetas antiguas

Related Stories

Una imagen satelital de la ESA muestra una Europa bajo
  • Tecnología

Una imagen satelital de la ESA muestra una Europa bajo canícula, en sobrecalentamiento como nunca antes se había visto

teknomers 25 de Haziran de 2026
Menores de 26 años: Canal+ te ofrece acceso a la
  • Tecnología

Menores de 26 años: Canal+ te ofrece acceso a la Copa del Mundo FIFA 2026 y mucho más por 19,99€/mes

teknomers 25 de Haziran de 2026
Roborock baja los precios para el Prime Day: hasta 700€
  • Tecnología

Roborock baja los precios para el Prime Day: hasta 700€ de descuento en sus mejores robots

teknomers 25 de Haziran de 2026

You May Have Missed

  • Deporte

Campeonatos nacionales de carrera en ruta: Zoe Backstedt retiene título de contrarreloj en un podio totalmente galés

teknomers 25 de Haziran de 2026
  • General

Lecciones de vida de Florence Nightingale: Cita del día de la fundadora de la enfermería moderna, Florence Nightingale: ‘Atribuyo mi éxito a esto: nunca me rendí…’ – Lecciones de vida sobre responsabilidad, perseverancia y el valor de actuar sin excusas por ‘La dama de la lámpara’.

teknomers 25 de Haziran de 2026
  • Finanzas

Airbags mortales de Takata: BMW y Volkswagen enfrentan una acción colectiva

teknomers 25 de Haziran de 2026
Paraguay-Australia: ¿a qué hora y en qué canal de TV
  • Deporte

Paraguay-Australia: ¿a qué hora y en qué canal de TV se puede ver el partido del grupo D de la Copa del Mundo?

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.