Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CERT-UA descubre las tácticas de exfiltración rápida de datos de Gamaredon luego del compromiso inicial
  • Tecnología

CERT-UA descubre las tácticas de exfiltración rápida de datos de Gamaredon luego del compromiso inicial

teknomers 17 de Temmuz de 2023 (Last updated: 17 de Temmuz de 2023) 3 minutes read
CERT-UA descubre las tácticas de exfiltración rápida de datos de


17 de julio de 2023THNAtaque cibernético / Seguridad de datos

Se ha observado que el actor de amenazas vinculado a Rusia conocido como Gamaredon realiza actividades de exfiltración de datos dentro de una hora del compromiso inicial.

“Como vector de compromiso primario, en su mayor parte, se utilizan correos electrónicos y mensajes en mensajeros (Telegram, WhatsApp, Signal), en la mayoría de los casos, usando cuentas previamente comprometidas”, el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) dicho en un análisis del grupo publicado la semana pasada.

Gamaredon, también llamado Aqua Blizzard, Armageddon, Shuckworm o UAC-0010, es un actor patrocinado por el estado con vínculos con la oficina principal de SBU en la República Autónoma de Crimea, que fue anexada por Rusia en 2014. Se estima que el grupo tiene infectó miles de computadoras gubernamentales.

También es uno de los muchos equipos de piratas informáticos rusos que han mantenido una presencia activa desde el comienzo de la guerra ruso-ucraniana en febrero de 2022, aprovechando las campañas de phishing para ofrecer puertas traseras PowerShell como GammaSteel para realizar reconocimientos y ejecutar comandos adicionales.

Los mensajes generalmente vienen con un archivo que contiene un archivo HTM o HTA que, cuando se abre, activa la secuencia de ataque.

Exfiltración de datos

Según CERT-UA, GammaSteel se usa para filtrar archivos que coinciden con un conjunto específico de extensiones: .doc, .docx, .xls, .xlsx, .rtf, .odt, .txt, .jpg, .jpeg, .pdf, . ps1, .rar, .zip, .7z y .mdb, en un período de 30 a 50 minutos.

También se ha observado que el grupo evoluciona constantemente sus tácticas, haciendo uso de técnicas de infección USB para la propagación. Un host que opera en un estado comprometido durante una semana podría tener entre 80 y 120 archivos maliciosos, señaló la agencia.

PRÓXIMO SEMINARIO WEB

Protéjase contra las amenazas internas: Domine la gestión de la postura de seguridad de SaaS

¿Preocupado por las amenazas internas? ¡Te tenemos cubierto! Únase a este seminario web para explorar estrategias prácticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.

Únete hoy

También es significativo el uso por parte del actor de amenazas del software AnyDesk para el acceso remoto interactivo, los scripts de PowerShell para el secuestro de sesiones para evitar la autenticación de dos factores (2FA) y Telegram y Telegraph para obtener la información del servidor de comando y control (C2).

“Los atacantes toman medidas separadas para garantizar la tolerancia a fallas de su infraestructura de red y evitar la detección a nivel de red”, dijo CERT-UA. “Durante el día, las direcciones IP de los nodos de control intermedios pueden cambiar de 3 a 6 o más veces, lo que, entre otras cosas, indica la adecuada automatización del proceso”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Cuando el pelo es escaso y escaso es necesario jugar con inteligencia siguiendo unas reglas que dan volumen. Del corte al peinado
Next: El hielo, el calor y la comodidad alivian las picaduras de insectos en los niños

Related Stories

Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026
El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

EE. UU. enfrenta un camino difícil hacia un nuevo acuerdo nuclear con Irán

teknomers 19 de Haziran de 2026
Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026
Mundial 2026: México clasificado primero para los octavos de final
  • Deporte

Mundial 2026: México clasificado primero para los octavos de final tras su victoria ante Corea del Sur

teknomers 19 de Haziran de 2026
El barrio Beausoleil acoge su "village santé"
  • salud

El barrio Beausoleil acoge su “village santé”

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.