Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Tymaker utiliza Lagtoy para vender acceso a pandillas de ransomware de cactus para una doble extorsión
  • Tecnología

Tymaker utiliza Lagtoy para vender acceso a pandillas de ransomware de cactus para una doble extorsión

teknomers 26 de Nisan de 2025 (Last updated: 26 de Nisan de 2025) 3 minutes read
Tymaker utiliza Lagtoy para vender acceso a pandillas de ransomware


26 de abril de 2025Ravie LakshmananMalware / vulnerabilidad

Los investigadores de ciberseguridad han detallado las actividades de un corredor de acceso inicial (IAB) doblado Fabricante de timas Eso se ha observado entregando acceso a pandillas de ransomware de doble extorsión como el cactus.

El IAB se ha evaluado con confianza media para ser un actor de amenaza de motivación financiera, escanear para sistemas vulnerables y implementar un malware personalizado llamado Lagtoy (también conocido como Holerun).

“Lagtoy se puede usar para crear conchas inversas y ejecutar comandos en puntos finales infectados”, los investigadores de Cisco Talos Joey Chen, Asheer Malhotra, Ashley Shen, Vitor Ventura y Brandon White dicho.

Ciberseguridad

El malware fue documentado por primera vez por Mandiant, propiedad de Google, a fines de marzo de 2023, atribuyendo su uso a un actor de amenaza que rastrea como UNC961. El grupo de actividad también es conocido por otros nombres como la melodía de oro y el profeta araña.

Se ha observado que el actor de amenaza aprovecha un enorme arsenal de fallas de seguridad conocidas en aplicaciones orientadas a Internet para obtener acceso inicial, seguido de realizar un reconocimiento, la cosecha de credenciales y el despliegue de Lagtoy en un lapso de una semana.

Los atacantes también abren conexiones SSH a un host remoto para descargar una herramienta forense llamada Magnet Ram Capture para obtener un volcado de memoria de la máquina en un probable intento de reunir las credenciales de la víctima.

Lagtoy es diseñado Para contactar a un servidor de comando y control (C2) codificado para recuperar comandos para la ejecución posterior en el punto final. Se puede utilizar para crear procesos y ejecutar comandos en usuarios especificados con privilegios correspondientes, por mandante.

El malware también está equipado para procesar tres comandos desde el servidor C2 con un intervalo de sueño de 11000 milisegundos entre ellos.

“Después de una pausa en la actividad de aproximadamente tres semanas, observamos que el grupo de ransomware de cactus llega a la empresa víctima utilizando credenciales robadas por Tymaker”, dijo Talos.

Ciberseguridad

“Basado en el tiempo de permanencia relativamente corto, la falta de robo de datos y la posterior entrega a Cactus, es poco probable que el fabricante de timbentos haya tenido ambiciones u objetivos motivados por espionaje”.

En el incidente analizado por Talos, se dice que los afiliados de ransomware de cactus han realizado actividades de reconocimiento y persistencia antes de la exfiltración y el cifrado de datos. También se observan múltiples métodos para configurar el acceso a largo plazo utilizando OpenSSH, Anydesk y Ehorus Agent.

“TymaSker es un corredor de acceso inicial (IAB) motivado financieramente que adquiere acceso a organizaciones de alto valor y luego transfiere que el acceso a actores de amenaza secundaria que generalmente monetizan el acceso a través de una doble extorsión y despliegue de ransomware”, dijo la compañía.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El presidente de Fenerbahce, Ali Koç, habla | VIVIR
Next: Funeral Pope en vivo | Kist Pope llegó a Basiliek Santa Maria Maggiore

Related Stories

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que
  • Tecnología

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que no te puedes perder para el Prime Day

teknomers 17 de Haziran de 2026
Dreame A1 Pro a 792 € en lugar de 1099
  • Tecnología

Dreame A1 Pro a 792 € en lugar de 1099 €: -28% antes del Prime Day en Teknomers

teknomers 17 de Haziran de 2026
Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Porc noir de Bigorre, espárragos del Val-de-Loire… Descubre el menú de la cena de Emmanuel Macron y Donald Trump en el castillo de Versalles

teknomers 17 de Haziran de 2026
  • Deporte

Clasificación de los jugadores de Inglaterra: Cómo se desempeñaron Harry Kane y compañía contra Croacia

teknomers 17 de Haziran de 2026
  • General

Restricción calórica: La psicología dice que las mujeres que comen menos para mantenerse delgadas no evitan la comida sabrosa: Esto es lo que significa, cuán difícil es y sus lecciones de vida

teknomers 17 de Haziran de 2026
  • Cultura

«The Giaccomo»: Xavier Lacaille, fenomenal como un influencer megalo

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.