Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos rusos utilizan el software malicioso Graphiron para robar datos de Ucrania
  • Tecnología

Los piratas informáticos rusos utilizan el software malicioso Graphiron para robar datos de Ucrania

teknomers 8 de Şubat de 2023 (Last updated: 8 de Şubat de 2023) 3 minutes read
Los piratas informáticos rusos utilizan el software malicioso Graphiron para


08 de febrero de 2023Ravie LakshmanánInteligencia de amenazas / Seguridad de datos

Se ha observado a un actor de amenazas vinculado a Rusia desplegando un nuevo malware de robo de información en ataques cibernéticos dirigidos a Ucrania.

Doblado Graphiron por Symantec, propiedad de Broadcom, el malware es obra de un grupo de espionaje conocido como Nodaríaque es rastreado por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) como UAC-0056.

“El malware está escrito en Go y está diseñado para recopilar una amplia gama de información de la computadora infectada, incluida información del sistema, credenciales, capturas de pantalla y archivos”, dijo el equipo de Symantec Threat Hunter. dicho en un informe compartido con The Hacker News.

Nodaria era primer destacado por CERT-UA en enero de 2022, llamando la atención sobre el uso del adversario de Malware SaintBot y OutSteel en ataques de spear-phishing dirigidos a entidades gubernamentales.

El grupo, que se dice que está activo desde al menos abril de 2021, desde entonces repetidamente desplegada puertas traseras personalizadas como GraphSteel y GrimPlant en varias campañas desde la invasión militar de Rusia a Ucrania. Las intrusiones seleccionadas también han implicado la entrega de Baliza de ataque de cobalto para la post-explotación.

Graphiron, el último programa agregado al arsenal del grupo, es una versión mejorada de GraphSteel, que incluye funciones para ejecutar comandos de shell y recopilar información del sistema, archivos, credenciales, capturas de pantalla y claves SSH.

Otro aspecto notable es que mientras GraphSteel y GrimPlant utilizaron la versión 1.16 de Go, Graphiron se basa en la versión 1.18, que enviado oficialmente en marzo de 2022. Esto también sugiere que Graphiron es un desarrollo más reciente.

Además, un análisis de las cadenas de infección revela la presencia de dos etapas, un descargador que es responsable de recuperar una carga útil cifrada que contiene el malware Graphiron desde un servidor remoto.

Con los últimos hallazgos, Nodaria se une a otro grupo patrocinado por el estado ruso conocido como Gamaredon para señalar ampliamente a Ucrania.

“Si bien Nodaria era relativamente desconocido antes de la invasión rusa de Ucrania, la actividad de alto nivel del grupo durante el año pasado sugiere que ahora es uno de los actores clave en las campañas cibernéticas en curso de Rusia contra Ucrania”, dijo Symantec.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Equipo de investigación MH17: Putin dio permiso para el despliegue de misiles Buk
Next: Una mirada a la Copa del Mundo 2023: las mujeres de la DFB esperan un año emocionante

Related Stories

Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026
Los precios de los SSD aumentan, pero Amazon aprovecha las
  • Tecnología

Los precios de los SSD aumentan, pero Amazon aprovecha las rebajas y reduce el precio de este SSD de 1 To de Lexar

teknomers 29 de Haziran de 2026
AMD RDNA 5: las GPU de gaming retrasadas hasta finales
  • Tecnología

AMD RDNA 5: las GPU de gaming retrasadas hasta finales de 2027 o 2028

teknomers 29 de Haziran de 2026

You May Have Missed

  • Deporte

Sudáfrica vs Inglaterra: Dispositivos, artilugios y la ‘Q’ de la RFU

teknomers 29 de Haziran de 2026
  • Finanzas

Problema importante en Orange: la empresa menciona « un incidente técnico », miles de clientes parecen estar afectados

teknomers 29 de Haziran de 2026
Argelia-Austria (3-3): ante las teorías de la conspiración, Zlatan Ibrahimovic
  • Deporte

Argelia-Austria (3-3): ante las teorías de la conspiración, Zlatan Ibrahimovic destaca la « belleza del juego »

teknomers 29 de Haziran de 2026
  • Cultura

Naturaleza, tranquilidad y castillos… A una hora de París, escapamos un día en bicicleta por la Véloscénie

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.