Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Ataques de phishing con temática de la Cruz Roja que distribuyen puertas traseras de DangerAds y AtlasAgent
  • Tecnología

Ataques de phishing con temática de la Cruz Roja que distribuyen puertas traseras de DangerAds y AtlasAgent

teknomers 27 de Eylül de 2023 (Last updated: 27 de Eylül de 2023) 3 minutes read
Ataques de phishing con temática de la Cruz Roja que


27 de septiembre de 2023THNMalware/ataque cibernético

Un nuevo actor de amenazas conocido como AtlasCruz Se ha observado que aprovecha señuelos de phishing con temática de la Cruz Roja para ofrecer dos puertas traseras previamente no documentadas llamadas DangerAds y AtlasAgent.

Laboratorios de seguridad NSFOCUS descrito el adversario tiene un “alto nivel técnico y una actitud de ataque cautelosa”, y agregó que “la actividad de ataque de phishing capturada esta vez es parte del ataque dirigido del atacante a objetivos específicos y es su principal medio para lograr la penetración en el dominio”.

Las cadenas de ataque comienzan con un documento de Microsoft con macros que pretende tratar sobre una campaña de donación de sangre de la Cruz Roja Estadounidense que, cuando se lanza, ejecuta la macro maliciosa para configurar la persistencia y exfiltrar metadatos del sistema a un servidor remoto (data.vectorse).[.]com) que es un subdominio de un sitio web legítimo que pertenece a una empresa de ingeniería y estructuras con sede en EE. UU.

PRÓXIMO SEMINARIO WEB

Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de próxima generación

¿Listo para afrontar nuevos desafíos de ciberseguridad impulsados ​​por la IA? Únase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.

Potencia tus habilidades

También extrae un archivo llamado KB4495667.pkg (con nombre en código DangerAds), que posteriormente actúa como un cargador para iniciar el código shell que conduce a la implementación de AtlasAgent, un malware C++ capaz de recopilar información del sistema, operación del código shell y ejecutar comandos para obtener un invertir el shell e inyectar código en un hilo en el proceso especificado.

Tanto AtlasAgent como DangerAds incorporan funciones evasivas para que sea menos probable que las herramientas de seguridad lo descubran.

Se sospecha que AtlasCross ha violado hosts de redes públicas al explotar vulnerabilidades de seguridad conocidas y convertirlas en servidores de comando y control (C2). NSFOCUS dijo que identificó 12 servidores comprometidos diferentes en los EE. UU.

La verdadera identidad de AtlasCross y sus patrocinadores sigue siendo actualmente un enigma.

“En esta etapa actual, AtlasCross tiene un alcance de actividad relativamente limitado, centrándose principalmente en ataques dirigidos contra hosts específicos dentro de un dominio de red”, dijo la compañía. “Sin embargo, los procesos de ataque que emplean son muy sólidos y maduros”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Seminario en línea: ETF en el punto de mira: enfoques basados ​​en factores y tendencias para inversores
Next: Un coche se incendia en una empresa de recuperación en Emmen

Related Stories

¿Y si tus viejos smartphones se convirtieran en servidores más
  • Tecnología

¿Y si tus viejos smartphones se convirtieran en servidores más ecológicos?

teknomers 21 de Haziran de 2026
"Un AirTag no es el mismo producto": el director de
  • Tecnología

“Un AirTag no es el mismo producto”: el director de Invoxia defiende su nuevo rastreador GPS (Entrevista)

teknomers 21 de Haziran de 2026
¿Por qué Amazon ya no quiere humanos para supervisar ciertas
  • Tecnología

¿Por qué Amazon ya no quiere humanos para supervisar ciertas IA?

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: El oficial del VAR Shaun Evans que hizo gesto con la mano regresa a sus funciones

teknomers 21 de Haziran de 2026
  • General

¡Responde a la pregunta!: Senadores atacan a testigo financiado por Soros en tensa audiencia sobre fraude somalí en Minnesota – Teknomers

teknomers 21 de Haziran de 2026
« ¿También tú, Mince? »: cuando Heinz y Levi’s se
  • Deporte

« ¿También tú, Mince? »: cuando Heinz y Levi’s se burlan de las estrictas reglas de la FIFA en la Copa del Mundo

teknomers 21 de Haziran de 2026
  • Cultura

«No les pagamos, invitarlos ya es un regalo»: EnjoyPhoenix, Mademoiselle Soso… Los influencers al frente en el Hellfest

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.