Los atacantes utilizan un malware llamado SharkLoader para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones. Colombia se encuentra entre los países afectados por este malware.
Una nueva campaña de ciberataques, denominada StrikeShark, está poniendo en la mira a organizaciones de América Latina, Asia y Europa.
Hasta el momento, la compañía continúa investigando el origen de la operación y no la atribuye a ningún grupo conocido de Amenazas Persistentes Avanzadas (APT).
Los atacantes han dirigido sus operaciones contra diversas organizaciones alrededor del mundo. Entre ellas entidades diplomáticas en Indonesia; organismos gubernamentales en Taiwán. Empresas de desarrollo de software y otras organizaciones en Hong Kong, Líbano, Siria, Colombia, Macedonia del Norte, Nepal y Serbia. De acuerdo con hallazgo realizado por el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.
Los atacantes utilizaron diferentes tácticas para comprometer inicialmente a sus objetivos. Entre ellas se encuentra la explotación de vulnerabilidades en aplicaciones expuestas a Internet. Como servidores Microsoft Exchange, Microsoft SharePoint y Openfire.
En otros casos, distribuyeron programas maliciosos (droppers) disfrazados de software legítimo. Como instaladores de Google Update o Cisco AnyConnect.
Algunas de las muestras analizadas incluso empleaban documentos PDF para engañar a las víctimas e inducirlas a instalar el malware sin darse cuenta.
Una vez que logra infiltrarse en el sistema, utiliza un método conocido como DLL side-loading. Que consiste en aprovechar aplicaciones legítimas de Windows para cargar módulos maliciosos cifrados sin levantar sospechas.
Posteriormente, estos módulos descifran y ejecutan componentes adicionales diseñados para eludir los sistemas de detección. Mediante la instalación de API hooks, una técnica que modifica el funcionamiento de determinadas funciones del sistema operativo.
Como etapa final, el malware despliega e inicia la ejecución de Cobalt Strike Beacon. Una herramienta legítima de pruebas de penetración que con frecuencia es utilizada de forma maliciosa por ciberdelincuentes. Para establecer comunicación con los sistemas comprometidos, desplazarse lateralmente dentro de la red. Realizar tareas de reconocimiento y extraer información confidencial.
La investigación de GREAT puede consultarse en Securelist.
La primera preventa de la colección "Pokémon TCG 30th Celebration" agotó cuatro de sus productos…
Experto analiza cómo la inteligencia satelital emerge como una herramienta para monitorear activos críticos, detectar…
La decisión de compra suele concentrarse en aspectos como el procesador, la memoria y el…
Con $1,2 millones para digitalizar una pyme, ¿qué tecnología conviene implementar primero? ERP, comercio electrónico,…
La jornada de lanzamiento reunió a familias, niños y corredores en el Parque de la…
-Invitado por la escudería JHDD Powered by ECR, el piloto chileno de 17 años disputó…