Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos rusos utilizan el software malicioso Graphiron para robar datos de Ucrania
  • Tecnología

Los piratas informáticos rusos utilizan el software malicioso Graphiron para robar datos de Ucrania

teknomers 8 de Şubat de 2023 (Last updated: 8 de Şubat de 2023) 3 minutes read
Los piratas informáticos rusos utilizan el software malicioso Graphiron para


08 de febrero de 2023Ravie LakshmanánInteligencia de amenazas / Seguridad de datos

Se ha observado a un actor de amenazas vinculado a Rusia desplegando un nuevo malware de robo de información en ataques cibernéticos dirigidos a Ucrania.

Doblado Graphiron por Symantec, propiedad de Broadcom, el malware es obra de un grupo de espionaje conocido como Nodaríaque es rastreado por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) como UAC-0056.

“El malware está escrito en Go y está diseñado para recopilar una amplia gama de información de la computadora infectada, incluida información del sistema, credenciales, capturas de pantalla y archivos”, dijo el equipo de Symantec Threat Hunter. dicho en un informe compartido con The Hacker News.

Nodaria era primer destacado por CERT-UA en enero de 2022, llamando la atención sobre el uso del adversario de Malware SaintBot y OutSteel en ataques de spear-phishing dirigidos a entidades gubernamentales.

El grupo, que se dice que está activo desde al menos abril de 2021, desde entonces repetidamente desplegada puertas traseras personalizadas como GraphSteel y GrimPlant en varias campañas desde la invasión militar de Rusia a Ucrania. Las intrusiones seleccionadas también han implicado la entrega de Baliza de ataque de cobalto para la post-explotación.

Graphiron, el último programa agregado al arsenal del grupo, es una versión mejorada de GraphSteel, que incluye funciones para ejecutar comandos de shell y recopilar información del sistema, archivos, credenciales, capturas de pantalla y claves SSH.

Otro aspecto notable es que mientras GraphSteel y GrimPlant utilizaron la versión 1.16 de Go, Graphiron se basa en la versión 1.18, que enviado oficialmente en marzo de 2022. Esto también sugiere que Graphiron es un desarrollo más reciente.

Además, un análisis de las cadenas de infección revela la presencia de dos etapas, un descargador que es responsable de recuperar una carga útil cifrada que contiene el malware Graphiron desde un servidor remoto.

Con los últimos hallazgos, Nodaria se une a otro grupo patrocinado por el estado ruso conocido como Gamaredon para señalar ampliamente a Ucrania.

“Si bien Nodaria era relativamente desconocido antes de la invasión rusa de Ucrania, la actividad de alto nivel del grupo durante el año pasado sugiere que ahora es uno de los actores clave en las campañas cibernéticas en curso de Rusia contra Ucrania”, dijo Symantec.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Equipo de investigación MH17: Putin dio permiso para el despliegue de misiles Buk
Next: Una mirada a la Copa del Mundo 2023: las mujeres de la DFB esperan un año emocionante

Related Stories

Precio rebajado para el Apple Watch Series 9 Inox que
  • Tecnología

Precio rebajado para el Apple Watch Series 9 Inox que coquetea con los 300€

teknomers 29 de Haziran de 2026
Ventoy, la alternativa a Rufus, se adapta a las nuevas
  • Tecnología

Ventoy, la alternativa a Rufus, se adapta a las nuevas exigencias de Secure Boot de Windows 11

teknomers 29 de Haziran de 2026
Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio francés del día: “Nada acorta la vida tanto como… — Lecciones de vida sobre el tiempo, el propósito, los esfuerzos, la distracción, la sobrepensación y por qué no deberías desperdiciar tu tiempo en cosas que no importan.

teknomers 29 de Haziran de 2026
  • Deporte

Ben Stokes se retira: El capitán de Inglaterra rechaza sugerencias sobre un posible regreso.

teknomers 29 de Haziran de 2026
  • Finanzas

Canícula: 20,000 hogares sin electricidad tras las tormentas

teknomers 29 de Haziran de 2026
«Francia no solo está entre los favoritos, sino que es
  • Deporte

«Francia no solo está entre los favoritos, sino que es el favorito»: Gary Lineker ve a los Bleus por encima en la Copa del Mundo

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.