Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores presentan el nuevo conjunto de herramientas de ToddyCat para la filtración de datos
  • Tecnología

Investigadores presentan el nuevo conjunto de herramientas de ToddyCat para la filtración de datos

teknomers 13 de Ekim de 2023 (Last updated: 13 de Ekim de 2023) 3 minutes read
Investigadores presentan el nuevo conjunto de herramientas de ToddyCat para


13 de octubre de 2023Sala de redacciónAPT/malware

El actor de amenaza persistente avanzada (APT) conocido como toddygato se ha vinculado a un nuevo conjunto de herramientas maliciosas diseñadas para la filtración de datos, que ofrecen una visión más profunda de las tácticas y capacidades del equipo de piratería.

El recomendaciones Provienen de Kaspersky, que arrojó luz por primera vez sobre el adversario el año pasado, vinculándolo con ataques contra entidades de alto perfil en Europa y Asia durante casi tres años.

Si bien el arsenal del grupo presenta de manera destacada el troyano Ninja y una puerta trasera llamada Samurai, una investigación más profunda ha descubierto un conjunto completamente nuevo de software malicioso desarrollado y mantenido por el actor para lograr persistencia, realizar operaciones de archivos y cargar cargas útiles adicionales en tiempo de ejecución.

Esto comprende una colección de cargadores que viene con capacidades para iniciar el troyano Ninja como segunda etapa, una herramienta llamada LoFiSe para buscar y recopilar archivos de interés, un cargador de DropBox para guardar datos robados en Dropbox y Pcexter para exfiltrar archivos a Microsoft. OneDrive.

También se ha observado que ToddyCat utiliza scripts personalizados para la recopilación de datos, una puerta trasera pasiva que recibe comandos con paquetes UDP, Cobalt Strike para la post-explotación y credenciales de administrador de dominio comprometidas para facilitar el movimiento lateral para llevar a cabo sus actividades de espionaje.

La seguridad cibernética

“Observamos variantes de script diseñadas únicamente para recopilar datos y copiar archivos a carpetas específicas, pero sin incluirlos en archivos comprimidos”, dijo Kaspersky.

“En estos casos, el actor ejecutó el script en el host remoto usando la técnica estándar de ejecución remota de tareas. Los archivos recopilados luego se transfirieron manualmente al host de exfiltración usando la utilidad xcopy y finalmente se comprimieron usando el binario 7z”.

La divulgación se produce cuando Check Point reveló que entidades gubernamentales y de telecomunicaciones en Asia han sido atacadas como parte de una campaña en curso desde 2021 utilizando una amplia variedad de malware “desechable” para evadir la detección y entregar malware de siguiente etapa.

La actividad, según la empresa de ciberseguridad, se basa en una infraestructura que se superpone con la utilizada por ToddyCat.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ex compañero de Flick: Danny Röhl se une a Sheffield Wednesday
Next: Ya se han recaudado casi 20.000 euros para el bebé Lio con una enfermedad rara

Related Stories

Annie Ernaux, Hervé Le Tellier, Enki Bilal... Casi 150 personalidades
  • Tecnología

Annie Ernaux, Hervé Le Tellier, Enki Bilal… Casi 150 personalidades piden el boicot a la IA generativa

teknomers 20 de Haziran de 2026
Este robot aspirador 3-en-1 se prepara para el Prime Day
  • Tecnología

Este robot aspirador 3-en-1 se prepara para el Prime Day y aspirará 200€ de su precio

teknomers 20 de Haziran de 2026
¿Una máquina EUV de ASML en China? Eso es lo
  • Tecnología

¿Una máquina EUV de ASML en China? Eso es lo que creen los Estados Unidos

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

Campeonato de Rugby de la Unión: Leinster 36-7 Bulls – La provincia irlandesa retiene la corona con una victoria contundente

teknomers 20 de Haziran de 2026
  • General

“¡Ahora te callarás!”: Enviado de Israel discute con funcionarios en la ONU sobre las acusaciones de violencia sexual – Teknomers

teknomers 20 de Haziran de 2026
Escocia-Marruecos (0-1): lo mejor y lo peor del partido, con
  • Deporte

Escocia-Marruecos (0-1): lo mejor y lo peor del partido, con Saibari en llamas, Brahim Diaz frustrante…

teknomers 20 de Haziran de 2026
Annie Ernaux, Hervé Le Tellier, Enki Bilal... Casi 150 personalidades
  • Tecnología

Annie Ernaux, Hervé Le Tellier, Enki Bilal… Casi 150 personalidades piden el boicot a la IA generativa

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.