Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • ExCobalt Cyber ​​Gang apunta a sectores rusos con la nueva puerta trasera GoRed
  • Tecnología

ExCobalt Cyber ​​Gang apunta a sectores rusos con la nueva puerta trasera GoRed

teknomers 22 de Haziran de 2024 (Last updated: 22 de Haziran de 2024) 3 minutes read
ExCobalt Cyber ​​Gang apunta a sectores rusos con la nueva


22 de junio de 2024Sala de redacciónCiberespionaje/Inteligencia sobre amenazas

Las organizaciones rusas han sido atacadas por una banda de ciberdelincuentes llamada ExCobalt utilizando una puerta trasera previamente desconocida basada en Golang conocida como GoRed.

“ExCobalt se centra en el ciberespionaje e incluye varios miembros activos desde al menos 2016 y presumiblemente alguna vez formaron parte del notorio Pandilla de cobalto,” investigadores de Positive Technologies Vladislav Lunin y Alexander Badayev dicho en un informe técnico publicado esta semana.

“Cobalto instituciones financieras atacadas para robar fondos. Una de las características distintivas de Cobalt fue el uso del herramienta CobIntalgo que ExCobalt comenzó a utilizar en 2022″.

La seguridad cibernética

Los ataques organizados por el actor de amenazas han apuntado a varios sectores en Rusia durante el año pasado, incluidos el gobierno, la tecnología de la información, la metalurgia, la minería, el desarrollo de software y las telecomunicaciones.

El acceso inicial a los entornos se ve facilitado por Tomar ventaja de un previamente contratista comprometido y un ataque a la cadena de suministro, en el que el adversario infectó un componente utilizado para crear el software legítimo de la empresa objetivo, lo que sugiere un alto grado de sofisticación.

excobalto

El modus operandi implica el uso de varias herramientas como Metasploit, Mimikatz, ProcDump, SMBExec, Spark RAT para ejecutar comandos en los hosts infectados y exploits de escalada de privilegios de Linux (CVE-2019-13272CVE-2021-3156, CVE-2021-4034 y CVE-2022-2586).

GoRed, que ha pasado por numerosas iteraciones desde su inicio, es una puerta trasera integral que permite a los operadores ejecutar comandos, obtener credenciales y recopilar detalles de procesos activos, interfaces de red y sistemas de archivos. Utiliza el protocolo de llamada a procedimiento remoto (RPC) para comunicarse con su servidor de comando y control (C2).

La seguridad cibernética

Es más, admite una serie de comandos en segundo plano para buscar archivos de interés y contraseñas, así como habilitar el shell inverso. Luego, los datos recopilados se exportan a la infraestructura controlada por el atacante.

“ExCobalt continúa demostrando un alto nivel de actividad y determinación al atacar a las empresas rusas, agregando constantemente nuevas herramientas a su arsenal y mejorando sus técnicas”, dijeron los investigadores.

“Además, ExCobalt demuestra flexibilidad y versatilidad al complementar su conjunto de herramientas con utilidades estándar modificadas, que ayudan al grupo a eludir fácilmente los controles de seguridad y adaptarse a los cambios en los métodos de protección”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Robert F. Kennedy Jr. es claramente partidario de las criptomonedas: ¿supondrá una amenaza para Biden y Trump en la campaña electoral estadounidense?
Next: Hará clic en “Agregar al carrito” una vez que vea las fotos de antes y después de estos 32 productos de belleza.

Related Stories

NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026
Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026

You May Have Missed

  • Cultura

«Si te duele, ¡paramos!»: en los ensayos de un concierto de Beethoven para los sordos

teknomers 10 de Haziran de 2026
  • General

Noticias sobre retiros de vehículos hoy: Retiro de Honda en EE. UU.: Fabricantes de automóviles reportan problemas en más de 800,000 vehículos en Nueva York, Nueva Jersey y otros estados. Revisa la lista completa.

teknomers 10 de Haziran de 2026
  • General

Un militar francés de 21 años muere accidentalmente en operación en Líbano, « alcanzado por un disparo »

teknomers 10 de Haziran de 2026
Mundial 2026: por qué Warren Zaïre-Emery no tendrá « estrictamente
  • Deporte

Mundial 2026: por qué Warren Zaïre-Emery no tendrá « estrictamente el derecho de entrar » en el bar del hotel de los Bleus en Boston

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.