Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La nueva herramienta EX-22 permite a los piratas informáticos realizar ataques sigilosos de ransomware en las empresas
  • Tecnología

La nueva herramienta EX-22 permite a los piratas informáticos realizar ataques sigilosos de ransomware en las empresas

teknomers 28 de Şubat de 2023 (Last updated: 28 de Şubat de 2023) 3 minutes read
La nueva herramienta EX-22 permite a los piratas informáticos realizar


28 de febrero de 2023Ravie Lakshmanánransomware/malware

Ha surgido un nuevo marco posterior a la explotación llamado EXFILTRATOR-22 (también conocido como EX-22) con el objetivo de implementar ransomware dentro de las redes empresariales mientras pasa desapercibido.

“Viene con una amplia gama de capacidades, lo que hace que la post-explotación sea pan comido para cualquiera que compre la herramienta”, CYFIRMA dicho en un nuevo informe.

Algunas de las características notables incluyen el establecimiento de un shell inverso con privilegios elevados, la carga y descarga de archivos, el registro de pulsaciones de teclas, el lanzamiento de ransomware para cifrar archivos y el inicio de una sesión VNC (Computación de red virtual) en vivo para acceso en tiempo real.

También está equipado para persistir después de reiniciar el sistema, realizar movimientos laterales a través de un gusano, ver procesos en ejecución, generar hashes criptográficos de archivos y extraer tokens de autenticación.

La firma de ciberseguridad evaluó con confianza moderada que los actores de amenazas responsables de crear el malware están operando desde el norte, este o sudeste de Asia y probablemente sean antiguos afiliados del ransomware LockBit.

Anunciado como un malware completamente indetectable en Telegram y YouTube, EX-22 se ofrece por $1,000 al mes o $5,000 por acceso de por vida. A los delincuentes que compran el kit de herramientas se les proporciona un panel de inicio de sesión para acceder al servidor EX-22 y controlar el malware de forma remota.

marco posterior a la explotación

Desde su primera aparición el 27 de noviembre de 2022, los autores de malware han iterado continuamente el conjunto de herramientas con nuevas funciones, lo que indica un trabajo de desarrollo activo.

Las conexiones con LockBit 3.0 surgen de superposiciones técnicas y de infraestructura, y ambas familias de malware utilizan el mismo fachada de dominio mecanismo para ocultar el tráfico de comando y control (C2).

El modelo post-explotación-framework-as-a-service (PEFaaS) es la última herramienta disponible para los adversarios que buscan mantener el acceso encubierto a los dispositivos comprometidos durante un período prolongado de tiempo.

También se une a otros marcos como Manjusaka y Alchimist, así como a alternativas legítimas y de código abierto como Cobalt Strike, Metasploit, Sliver, Empire, Brute Ratel y Havoc que han sido cooptados para fines maliciosos.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los mejores avistamientos de celebridades en primera fila en la Semana de la Moda de París
Next: Jutta Leerdam quiere coronar la mejor temporada en las distancias de la Copa del Mundo: ‘Solo feliz con el oro’

Related Stories

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso
  • Tecnología

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso en el jardín

teknomers 28 de Haziran de 2026
Android 17: un juego para Nintendo DS para dispositivos plegables
  • Tecnología

Android 17: un juego para Nintendo DS para dispositivos plegables

teknomers 28 de Haziran de 2026
Un cable USB-C para todo: este monitor Lenovo está en
  • Tecnología

Un cable USB-C para todo: este monitor Lenovo está en promoción a 129,99€ durante las rebajas

teknomers 28 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: Canadá hace historia al alcanzar los octavos de final

teknomers 29 de Haziran de 2026
  • General

Clima del Cuatro de Julio: Alerta de ola de calor, pronóstico del clima para la Copa del Mundo 2026: Altas temperaturas y alerta de humedad para Nueva York, Filadelfia, Washington, Baltimore, Chicago, Indianápolis, Detroit, Dallas, Little Rock, Arkansas, Memphis, Tennessee.

teknomers 29 de Haziran de 2026
  • General

Los Estados Unidos envían el ejército para ayudar a Venezuela, mientras que 50,000 personas siguen desaparecidas.

teknomers 29 de Haziran de 2026
  • Deporte

Sudáfrica – Canadá (0-1): el resumen de la histórica victoria del Canadá, clasificado al final del suspense.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.