Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Piratas informáticos utilizan Bumblebee Loader para comprometer los servicios de Active Directory
  • Tecnología

Piratas informáticos utilizan Bumblebee Loader para comprometer los servicios de Active Directory

teknomers 18 de Ağustos de 2022 (Last updated: 18 de Ağustos de 2022) 3 minutes read
Piratas informáticos utilizan Bumblebee Loader para comprometer los servicios de


El cargador de malware conocido como Bumblebee está siendo cooptado cada vez más por actores de amenazas asociados con BazarLoader, TrickBot e IcedID en sus campañas para violar redes objetivo para actividades posteriores a la explotación.

“Los operadores de Bumblebee realizan actividades de reconocimiento intensivas y redirigen la salida de los comandos ejecutados a archivos para su exfiltración”, los investigadores de Cybereason Meroujan Antonyan y Alon Laufer. dijo en un informe técnico.

La seguridad cibernética

Bumblebee salió a la luz por primera vez en marzo de 2022 cuando el Grupo de análisis de amenazas (TAG) de Google desenmascaró las actividades de un corredor de acceso inicial denominado Exotic Lily con vínculos con TrickBot y los colectivos más grandes de Conti.

Cargador de malware Bumblebee

Normalmente entregado a través del acceso inicial adquirido a través de campañas de phishing, el modus operandi se ha modificado desde entonces al evitar documentos con macros en favor de archivos ISO y LNK, principalmente en respuesta a la decisión de Microsoft de bloquear las macros de forma predeterminada.

Cargador de malware Bumblebee

“La distribución del malware se realiza mediante correos electrónicos de phishing con un archivo adjunto o un enlace a un archivo malicioso que contiene Bumblebee”, dijeron los investigadores. “La ejecución inicial se basa en la ejecución del usuario final que tiene que extraer el archivo, montar un archivo de imagen ISO y hacer clic en un archivo de acceso directo de Windows (LNK)”.

El archivo LNK, por su parte, contiene el comando para iniciar el cargador Bumblebee, que luego se utiliza como conducto para las acciones de la siguiente etapa, como la persistencia, la escalada de privilegios, el reconocimiento y el robo de credenciales.

La seguridad cibernética

También se empleó durante el ataque el marco de simulación del adversario Cobalt Strike al obtener privilegios elevados en los puntos finales infectados, lo que permite que el actor de amenazas se mueva lateralmente a través de la red. La persistencia se logra implementando el software de escritorio remoto AnyDesk.

En el incidente analizado por Cybereason, las credenciales robadas de un usuario altamente privilegiado fueron utilizadas posteriormente para tomar el control de la Directorio Activosin mencionar la creación de una cuenta de usuario local para la exfiltración de datos.

“El tiempo que pasó entre el acceso inicial y el compromiso de Active Directory fue menos de dos días”, dijo la firma de ciberseguridad. “Los ataques que involucran a Bumblebee deben tratarse como críticos, […] y este cargador es conocido por la entrega de ransomware”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Disminuye el número de Drenthe con prestaciones por desempleo
Next: Rusia ahora también quiere que el gas licuado de Sakhalin-2 se pague a través de Gazprombank

Related Stories

Prueba del LG OLED C6: el gran OLED que altera
  • Tecnología

Prueba del LG OLED C6: el gran OLED que altera la jerarquía en LG

teknomers 18 de Haziran de 2026
El Prime Day aún no ha comenzado, pero Amazon ya
  • Tecnología

El Prime Day aún no ha comenzado, pero Amazon ya baja los precios en 25 productos hoy.

teknomers 18 de Haziran de 2026
Ovomind quiere que tu reloj inteligente cambie la forma en
  • Tecnología

Ovomind quiere que tu reloj inteligente cambie la forma en que juegas… y conduces.

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Reino Unido: el rival Burnham, Reform UK como forastero… ¿Por qué la legislativa parcial se presenta como un alto riesgo para Keir Starmer?

teknomers 18 de Haziran de 2026
  • Deporte

Wimbledon: Rafael Nadal y su victoria sobre Roger Federer en 2008

teknomers 18 de Haziran de 2026
  • Cultura

Bruno Mars en concierto en el Stade de France después de ocho años de ausencia: lo que se debe esperar de sus tres shows

teknomers 18 de Haziran de 2026
  • Finanzas

Canícula: restricciones de agua en la Marne, ante los niveles ya bajos de los acuíferos

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.