Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers estatales rusos continúan atacando entidades ucranianas con software malicioso Infostealer
  • Tecnología

Hackers estatales rusos continúan atacando entidades ucranianas con software malicioso Infostealer

teknomers 16 de Ağustos de 2022 (Last updated: 16 de Ağustos de 2022) 3 minutes read
Hackers estatales rusos continúan atacando entidades ucranianas con software malicioso


Los actores patrocinados por el estado ruso continúan atacando a las entidades ucranianas con malware para robar información como parte de lo que se sospecha que es una operación de espionaje.

Symantec, una división de Broadcom Software, atribuido la campaña maliciosa a un actor de amenazas rastreó a Shuckworm, también conocido como Actinium, Armageddon, Gamaredon, Primitive Bear y Trident Ursa. Los hallazgos han sido corroborado por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA).

El actor de amenazas, activo desde al menos 2013, es conocido por señalar explícitamente a entidades públicas y privadas en Ucrania. Desde entonces, los ataques se han intensificado a raíz de la invasión militar de Rusia a fines de 2022.

La seguridad cibernética

Se dice que el último conjunto de ataques comenzó el 15 de julio de 2022 y continuó el 8 de agosto, y las cadenas de infección aprovecharon los correos electrónicos de phishing disfrazados de boletines y órdenes de combate, lo que finalmente condujo al despliegue de un malware ladrón de PowerShell denominado GammaLoad. .PS1_v2.

También se entregan a las máquinas comprometidas dos puertas traseras llamadas Giddome y Pterodo, las cuales son herramientas registradas de Shuckworm que los atacantes han vuelto a desarrollar continuamente en un intento por adelantarse a la detección.

Malware ladrón de información

En su centro, pterodo es un malware cuentagotas de Visual Basic Script (VBS) con capacidades para ejecutar scripts de PowerShell, usar tareas programadas (shtasks.exe) para mantener la persistencia y descargar código adicional desde un servidor de comando y control.

El implante Giddome, por otro lado, presenta varias capacidades, incluida la grabación de audio, la captura de capturas de pantalla, el registro de pulsaciones de teclas y la recuperación y ejecución de ejecutables arbitrarios en los hosts infectados.

Las intrusiones, que ocurren a través de correos electrónicos distribuidos desde cuentas comprometidas, aprovechan aún más el software legítimo como Ammyy Admin y AnyDesk para facilitar el acceso remoto.

La seguridad cibernética

Los hallazgos se producen cuando el actor de Gamaredon ha sido vinculado a un serie de ataques de ingeniería social destinado a iniciar la cadena de entrega GammaLoad.PS1, lo que permite al actor de amenazas robar archivos y credenciales almacenados en los navegadores web.

“A medida que la invasión rusa de Ucrania se acerca a la marca de los seis meses, el enfoque de mucho tiempo de Shuckworm en el país parece continuar sin cesar”, señaló Symantec.

“Si bien Shuckworm no es necesariamente el grupo de espionaje más sofisticado tácticamente, lo compensa con su enfoque y persistencia en atacar implacablemente a las organizaciones ucranianas”.

Los hallazgos siguen a una alerta del CERT-UA, que advertido de ataques de phishing “sistemáticos, masivos y dispersos geográficamente” que involucran el uso de un descargador .NET llamado RelicRace para ejecutar cargas útiles como Formbook y Snake Keylogger.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Neumático forestal en parque natural portugués vuelve a estallar: tres pueblos evacuados
Next: Volkan Konak: Cantaré mis canciones, ¡el resto no es asunto mío!

Related Stories

Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026
El CNES elige al francés Sirius Space para relanzar la
  • Tecnología

El CNES elige al francés Sirius Space para relanzar la mítica plataforma de lanzamiento Diamant en Guayana

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Cita del día de Elizabeth Bishop sobre la pérdida: ‘El arte de perder no es difícil de dominar, tantas cosas parecen llenas de…’ – lecciones de vida inspiradoras sobre cómo lidiar con la pérdida, dejar ir, avanzar y aceptar, por la ganadora del Premio Pulitzer y poeta de The Fish y One Art.

teknomers 20 de Haziran de 2026
Países Bajos - Suecia: ¿a qué hora y en qué
  • Deporte

Países Bajos – Suecia: ¿a qué hora y en qué canal de TV ver el partido del grupo F de la Copa del Mundo 2026?

teknomers 20 de Haziran de 2026
  • Cultura

Oleada de emoción entre los oyentes de France Inter tras el anuncio de la cancelación de « La 20e heure » de Eva Bester

teknomers 20 de Haziran de 2026
Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.