Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • YoroTrooper robando credenciales e información de organizaciones gubernamentales y energéticas
  • Tecnología

YoroTrooper robando credenciales e información de organizaciones gubernamentales y energéticas

teknomers 15 de Mart de 2023 (Last updated: 15 de Mart de 2023) 3 minutes read
YoroTrooper robando credenciales e información de organizaciones gubernamentales y energéticas


15 de marzo de 2023Ravie LakshmanánCiberespionaje / Seguridad de datos

Un actor de amenazas previamente indocumentado apodado yorotrooper ha estado apuntando a organizaciones gubernamentales, energéticas e internacionales en toda Europa como parte de una campaña de ciberespionaje que ha estado activa desde al menos junio de 2022.

“La información robada de compromisos exitosos incluye credenciales de múltiples aplicaciones, historiales de navegación y cookies, información del sistema y capturas de pantalla”, los investigadores de Cisco Talos, Asheer Malhotra y Vitor Ventura. dicho en un análisis del martes.

Entre los países destacados a los que se dirigen se incluyen Azerbaiyán, Tayikistán, Kirguistán, Turkmenistán y otras naciones de la Comunidad de Estados Independientes (CEI).

Se cree que el actor de amenazas habla ruso debido a los patrones de victimología y la presencia de fragmentos cirílicos en algunos de los implantes.

Dicho esto, se ha descubierto que el conjunto de intrusión YoroTrooper exhibe superposiciones tácticas con el equipo PoetaRAT que se documentó en 2020 como un aprovechamiento de los cebos con el tema del coronavirus para atacar a los sectores gubernamentales y energéticos en Azerbaiyán.

Los objetivos de recopilación de datos de YoroTrooper se logran a través de una combinación de malware de ladrón de código abierto y de productos básicos, como AVE María (también conocido como Warzone RAT), LodaRAT, Meterpreter y Hedorcon cadenas de infección que utilizan archivos de acceso directo maliciosos (LNK) y documentos señuelo envueltos en archivos ZIP o RAR que se propagan a través de spear-phishing.

yorotrooper

Los archivos LNK funcionan como simples descargadores para ejecutar un archivo HTA recuperado de un servidor remoto, que luego se usa para mostrar un documento PDF de señuelo, mientras se lanza sigilosamente un cuentagotas para entregar un ladrón personalizado que usa Telegram como un canal de exfiltración.

SEMINARIO WEB

Descubra los peligros ocultos de las aplicaciones SaaS de terceros

¿Conoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa? Únase a nuestro seminario web para conocer los tipos de permisos que se otorgan y cómo minimizar el riesgo.

RESERVA TU ASIENTO

El uso de LodaRAT es notable ya que indica que el malware está siendo empleado por múltiples operadores a pesar de su atribución a otro grupo llamado Kasablanka, que también se ha observado. repartiendo Ave María en campañas recientes dirigidas a Rusia.

Otras herramientas auxiliares implementadas por YoroTrooper consisten en shells inversos y un registrador de teclas personalizado basado en C que es capaz de registrar las pulsaciones de teclas y guardarlas en un archivo en el disco.

“Vale la pena señalar que, si bien esta campaña comenzó con la distribución de malware básico como Ave Maria y LodaRAT, ha evolucionado significativamente para incluir malware basado en Python”, dijeron los investigadores.

“Esto destaca un aumento en los esfuerzos que está realizando el actor de amenazas, probablemente derivado de infracciones exitosas durante el curso de la campaña”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Entrevista de RS con Willem Dafoe: “¡No debes pensar!”
Next: A pesar de todas las críticas, (casi) todos los miembros de la FIFA votan por Infantino, incluida la KNVB

Related Stories

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Contra “las élites capitalistas”: el FBI desmantela una “amenaza potencial” contra el show de MMA en la Casa Blanca

teknomers 17 de Haziran de 2026
  • General

Kylian Mbappé rompe récords de goles en la Copa del Mundo: Los récords de goles de Kylian Mbappé en la Copa del Mundo 2026: El capitán de Francia hace historia contra Senegal, superando a Lionel Messi y Pelé.

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: La decisión del VAR que dejó atónitos a los mejores árbitros del mundo

teknomers 17 de Haziran de 2026
  • Cultura

¡En Chez Monet, los ragondines no son bienvenidos!

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.