Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CERT-UA descubre las tácticas de exfiltración rápida de datos de Gamaredon luego del compromiso inicial
  • Tecnología

CERT-UA descubre las tácticas de exfiltración rápida de datos de Gamaredon luego del compromiso inicial

teknomers 17 de Temmuz de 2023 (Last updated: 17 de Temmuz de 2023) 3 minutes read
CERT-UA descubre las tácticas de exfiltración rápida de datos de


17 de julio de 2023THNAtaque cibernético / Seguridad de datos

Se ha observado que el actor de amenazas vinculado a Rusia conocido como Gamaredon realiza actividades de exfiltración de datos dentro de una hora del compromiso inicial.

“Como vector de compromiso primario, en su mayor parte, se utilizan correos electrónicos y mensajes en mensajeros (Telegram, WhatsApp, Signal), en la mayoría de los casos, usando cuentas previamente comprometidas”, el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) dicho en un análisis del grupo publicado la semana pasada.

Gamaredon, también llamado Aqua Blizzard, Armageddon, Shuckworm o UAC-0010, es un actor patrocinado por el estado con vínculos con la oficina principal de SBU en la República Autónoma de Crimea, que fue anexada por Rusia en 2014. Se estima que el grupo tiene infectó miles de computadoras gubernamentales.

También es uno de los muchos equipos de piratas informáticos rusos que han mantenido una presencia activa desde el comienzo de la guerra ruso-ucraniana en febrero de 2022, aprovechando las campañas de phishing para ofrecer puertas traseras PowerShell como GammaSteel para realizar reconocimientos y ejecutar comandos adicionales.

Los mensajes generalmente vienen con un archivo que contiene un archivo HTM o HTA que, cuando se abre, activa la secuencia de ataque.

Exfiltración de datos

Según CERT-UA, GammaSteel se usa para filtrar archivos que coinciden con un conjunto específico de extensiones: .doc, .docx, .xls, .xlsx, .rtf, .odt, .txt, .jpg, .jpeg, .pdf, . ps1, .rar, .zip, .7z y .mdb, en un período de 30 a 50 minutos.

También se ha observado que el grupo evoluciona constantemente sus tácticas, haciendo uso de técnicas de infección USB para la propagación. Un host que opera en un estado comprometido durante una semana podría tener entre 80 y 120 archivos maliciosos, señaló la agencia.

PRÓXIMO SEMINARIO WEB

Protéjase contra las amenazas internas: Domine la gestión de la postura de seguridad de SaaS

¿Preocupado por las amenazas internas? ¡Te tenemos cubierto! Únase a este seminario web para explorar estrategias prácticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.

Únete hoy

También es significativo el uso por parte del actor de amenazas del software AnyDesk para el acceso remoto interactivo, los scripts de PowerShell para el secuestro de sesiones para evitar la autenticación de dos factores (2FA) y Telegram y Telegraph para obtener la información del servidor de comando y control (C2).

“Los atacantes toman medidas separadas para garantizar la tolerancia a fallas de su infraestructura de red y evitar la detección a nivel de red”, dijo CERT-UA. “Durante el día, las direcciones IP de los nodos de control intermedios pueden cambiar de 3 a 6 o más veces, lo que, entre otras cosas, indica la adecuada automatización del proceso”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Cuando el pelo es escaso y escaso es necesario jugar con inteligencia siguiendo unas reglas que dan volumen. Del corte al peinado
Next: El hielo, el calor y la comodidad alivian las picaduras de insectos en los niños

Related Stories

El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
Jackery lanza sus ofertas del Prime Day: hasta -53 %
  • Tecnología

Jackery lanza sus ofertas del Prime Day: hasta -53 % en soluciones solares

teknomers 19 de Haziran de 2026

You May Have Missed

Achraf Hakimi conocerá su destino en el caso de violación
  • Deporte

Achraf Hakimi conocerá su destino en el caso de violación que lo involucra, esta mañana en plena Copa del Mundo.

teknomers 19 de Haziran de 2026
El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026
La muerte del roble inglés « Major Oak », en el corazón
  • Entretenimiento

La muerte del roble inglés « Major Oak », en el corazón de la leyenda de Robin Hood, « una advertencia »

teknomers 19 de Haziran de 2026
  • General

Predicción del precio del oro: Factores detrás de la caída del precio del oro hoy, ¿qué esperar la próxima semana?

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.