Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Atacantes de malware utilizan MacroPack para distribuir Havoc, Brute Ratel y PhantomCore
  • Tecnología

Atacantes de malware utilizan MacroPack para distribuir Havoc, Brute Ratel y PhantomCore

teknomers 5 de Eylül de 2024 (Last updated: 5 de Eylül de 2024) 3 minutes read
Atacantes de malware utilizan MacroPack para distribuir Havoc, Brute Ratel


5 de septiembre de 2024Ravie LakshmananAmenaza cibernética / malware

Es probable que los actores de amenazas estén empleando una herramienta diseñada para ejercicios de trabajo en equipo para distribuir malware, según nuevos hallazgos de Cisco Talos.

El programa en cuestión es un marco de generación de carga útil llamado Paquete de macrosque se utiliza para generar documentos de Office, scripts de Visual Basic, accesos directos de Windows y otros formatos para pruebas de penetración y evaluaciones de ingeniería social. Fue desarrollado por el desarrollador francés Emeric Nasi.

Ciberseguridad

La empresa de ciberseguridad dijo que encontró artefactos cargados en VirusTotal desde China, Pakistán, Rusia y Estados Unidos, todos generados por MacroPack y utilizados para entregar varias cargas útiles como Havoc, Brute Ratel y una nueva variante de PhantomCore, un troyano de acceso remoto (RAT) atribuido a un grupo hacktivista llamado Head Mare.

“Una característica común en todos los documentos maliciosos que analizamos y que nos llamó la atención es la existencia de cuatro subrutinas VBA no maliciosas”, dijo la investigadora de Talos, Vanja Svajcer. dicho.

“Estas subrutinas aparecieron en todas las muestras y no estaban ocultas. Tampoco habían sido utilizadas por otras subrutinas maliciosas ni en ningún otro lugar de los documentos”.

Un aspecto importante a tener en cuenta aquí es que los temas de señuelo que abarcan estos documentos son variados, desde temas genéricos que instruyen a los usuarios a habilitar macros hasta documentos de apariencia oficial que parecen provenir de organizaciones militares. Esto sugiere la participación de distintos actores de amenazas.

También se ha observado que algunos de los documentos aprovechan las funciones avanzadas ofrecidas como parte de MacroPack para eludir las detecciones heurísticas antimalware ocultando la funcionalidad maliciosa mediante Cadenas de Markov para crear funciones y nombres de variables aparentemente significativos.

Ciberseguridad

Las cadenas de ataque, observadas entre mayo y julio de 2024, siguen un proceso de tres pasos que implica el envío de un documento de Office con trampa explosiva que contiene el código VBA de MacroPack, que luego decodifica una carga útil de la siguiente etapa para finalmente buscar y ejecutar el malware final.

Este desarrollo es una señal de que los actores de amenazas están constantemente actualizando sus tácticas en respuesta a las interrupciones y adoptando enfoques más sofisticados para la ejecución del código.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ‘El aislamiento del hijo mayor Taghi en el EBI es inhumano’
Next: Disfrútalo mientras puedas: después del fin de semana, el verano parecerá haber terminado

Related Stories

Este kit de 2x16 Go de RAM DDR5 Corsair a
  • Tecnología

Este kit de 2×16 Go de RAM DDR5 Corsair a -24% mejora notablemente tu configuración

teknomers 11 de Haziran de 2026
Precio bajo y configuración sólida: este mini PC con Ryzen
  • Tecnología

Precio bajo y configuración sólida: este mini PC con Ryzen 3300U y 16+512 Go está a -30% en Teknomers

teknomers 11 de Haziran de 2026
Chronopost afirma recuperar los paquetes perdidos en 4 segundos gracias
  • Tecnología

Chronopost afirma recuperar los paquetes perdidos en 4 segundos gracias a la IA generativa

teknomers 11 de Haziran de 2026

You May Have Missed

  • Finanzas

«La roue ha girado»: cómo los fabricantes chinos están revolucionando el mercado europeo del coche eléctrico.

teknomers 11 de Haziran de 2026
Cuando Tyler Adams y el equipo estadounidense de fútbol destruyen
  • Deporte

Cuando Tyler Adams y el equipo estadounidense de fútbol destruyen un sofá durante la loca victoria de los Knicks en el partido 4 de la final de la NBA.

teknomers 11 de Haziran de 2026
"Tenemos la impresión de ser peones": la ira de los
  • salud

“Tenemos la impresión de ser peones”: la ira de los AESH frente a los edificios de la Educación nacional en Ariège para denunciar una precariedad que se ha vuelto insoportable

teknomers 11 de Haziran de 2026
Sobre Parcoursup, se abre la nueva fase de admisión este
  • Entretenimiento

Sobre Parcoursup, se abre la nueva fase de admisión este jueves

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.