Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos llaman a su oficina: el FBI alerta a las firmas de abogados a la campaña de phishing sigiloso de Luna Moth
  • Tecnología

Los piratas informáticos llaman a su oficina: el FBI alerta a las firmas de abogados a la campaña de phishing sigiloso de Luna Moth

teknomers 27 de Mayıs de 2025 (Last updated: 27 de Mayıs de 2025) 5 minutes read
Los piratas informáticos llaman a su oficina: el FBI alerta


27 de mayo de 2025Ravie LakshmananInterrupción de datos / Ingeniería Social

La Oficina Federal de Investigación de los Estados Unidos (FBI) advirtió sobre los ataques de ingeniería social montados por un actor de extorsión criminal conocido como Luna Moth dirigida a firmas de abogados en los últimos dos años.

La campaña aprovecha las “llamadas de ingeniería social de tecnología de la información (TI) y los correos electrónicos de phishing de devolución de llamada, para obtener acceso remoto a sistemas o dispositivos y robar datos confidenciales para extorsionar a las víctimas”, el FBI dicho en un aviso.

Luna Moth, también llamada Chatty Spider, Silent Ransom Group (SRG), Storm-0252 y UNC3753, se sabe que está activo ya que al menos 2022, principalmente empleando una táctica llamada phishing o entrega de ataque telefónicas y de ataque telefónicas y la entrega de ataque con la súplica) a los usuarios que impiden que llamen a los números de teléfonos que figuran en los correos electrónicos de los benignos, relacionados con los pagos de ataques con la súbdura.

Ciberseguridad

Vale la pena mencionar aquí que Luna Moth se refiere al mismo equipo de piratería que anteriormente llevó a cabo campañas de Bazarcall (también conocida como Bazacall) para implementar ransomware como Conti. Los actores de amenaza llegaron a su cuenta después del cierre del sindicato Conti.

Específicamente, los destinatarios del correo electrónico reciben instrucciones de llamar a un número de atención al cliente para cancelar su suscripción premium dentro de las 24 horas para evitar incurrir en un pago. En el transcurso de la conversación telefónica, la víctima recibe un correo electrónico con un enlace y guía para instalar un programa de acceso remoto, dando a los actores de amenaza el acceso no autorizado a sus sistemas.

Armados con el acceso, los atacantes proceden a exfiltran información confidencial y envían una nota de extorsión a la víctima, exigiendo el pago para evitar publicar sus datos robados en un sitio filtrado o vender a otros ciberdelincuentes.

El FBI dijo que los actores de Luna Moth han cambiado sus tácticas a partir de marzo de 2025 llamando a las personas de interés y haciéndose pasar por empleados del departamento de TI de su empresa.

“SRG luego dirigirá al empleado que se una a una sesión de acceso remoto, ya sea a través de un correo electrónico enviado o navegar a una página web”, señaló la agencia. “Una vez que el empleado otorga acceso a su dispositivo, se les dice que el trabajo debe hacerse durante la noche”.

Se ha encontrado que los actores de amenaza, después de obtener acceso al dispositivo de la víctima, intensifican privilegios y aprovechan herramientas legítimas como RCLONE o WINSCP para facilitar la exfiltración de datos.

El uso de herramientas genuinas de gestión del sistema o acceso remoto como Zoho Assist, Syncro, Anydesk, Splashtop o Atera para llevar a cabo los ataques significa que es poco probable que las herramientas de seguridad instalen en los sistemas.

“Si el dispositivo comprometido no tiene privilegios administrativos, WINSCP Portable se utiliza para exfiltrar los datos de las víctimas”, agregó el FBI. “Aunque esta táctica solo se ha observado recientemente, ha sido altamente efectiva y ha resultado en múltiples compromisos”.

Se insta a los defensores a estar atentos a las conexiones WINSCP o RClone hechas en direcciones IP externos, correos electrónicos o correo de voz de un grupo no identificado que se robó datos, los correos electrónicos con respecto a los servicios de suscripción que proporcionan un número de teléfono y requieren una llamada a

Ciberseguridad

Eliminar los cargos de renovación pendientes y las llamadas telefónicas no solicitadas de personas que afirman trabajar en sus departamentos de TI.

La divulgación sigue a un informe de Eclecticiq que detalla las campañas de phishing “High-Tempo” de Luna Moth dirigidas a sectores legal y financiero de los Estados Unidos utilizando Reamaze Helpdesk y otro software de escritorio remoto.

Según la compañía de seguridad cibernética holandesa, al menos 37 dominios fueron registrados por el actor de amenaza a través de Godaddy en marzo, la mayoría de los cuales falsificó los portales de asistencia de TI de las organizaciones específicas.

“Luna Moth está utilizando principalmente dominios con temática de ayuda, generalmente comenzando con el nombre de la empresa, por ejemplo, Vorys-HelpDesk[.]com, “Push silencioso dicho En una serie de publicaciones sobre X. “Los actores están utilizando una gama relativamente pequeña de registradores. Los actores parecen utilizar una gama limitada de proveedores de servidores de nombres, con DomainControl[.]com ser el más común “.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Menos lluvia de lo previsto de antemano: este será el clima en el Día de la Ascensión
Next: Volvo Tamaño de 3,000 empleos, 2,200 en Suecia

Related Stories

Automóvil: ¡el made in France está sobre todo impulsado por
  • Tecnología

Automóvil: ¡el made in France está sobre todo impulsado por los vehículos eléctricos!

teknomers 10 de Haziran de 2026
  • Tecnología

¿Aún no tienes una PS5? Este pack con DualSense a 549€ es el momento ideal para dar el salto.

teknomers 10 de Haziran de 2026
Más pequeño que un portátil, este mini PC con Ryzen
  • Tecnología

Más pequeño que un portátil, este mini PC con Ryzen 7, 24 Go de RAM y SSD de 1 To a -24% también es más asequible

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

El camino oculto hacia la sabiduría y el éxito: Proverbio zen del día: “El conocimiento es aprender algo nuevo cada día. La sabiduría es dejar ir algo cada día.” ¿Conocimiento vs sabiduría? Cómo el desaprendizaje verdadero desbloquea el crecimiento, el éxito y la paz interior.

teknomers 10 de Haziran de 2026
  • General

Guerra en Ucrania: el ejército ucraniano despliega un nuevo interceptor que derriba drones Shahed de manera autónoma

teknomers 10 de Haziran de 2026
Automóvil: ¡el made in France está sobre todo impulsado por
  • Tecnología

Automóvil: ¡el made in France está sobre todo impulsado por los vehículos eléctricos!

teknomers 10 de Haziran de 2026
  • Deporte

Tenis de la Reina: Serena Williams dice ‘puedes hacer cualquier cosa en cualquier momento’ tras su victoria en el regreso

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.