Investigadores Revelan el Nuevo Conjunto de Herramientas de ToddyCat para la Exfiltración de Datos
El actor de amenazas persistente avanzada (APT) conocido como ToddyCat ha sido vinculado a un nuevo conjunto de herramientas maliciosas diseñadas para la exfiltración de datos, ofreciendo una visión más profunda de las tácticas y capacidades del grupo de piratas informáticos. Los hallazgos provienen de Kaspersky, que arrojó luz sobre el adversario el año pasado por primera vez, vinculándolo con ataques contra entidades de alto perfil en Europa y Asia durante casi tres años. Si bien el arsenal del grupo destaca principalmente el troyano Ninja y una puerta trasera llamada Samurai, una investigación adicional ha descubierto un conjunto completamente nuevo de software malicioso desarrollado y mantenido por el actor para lograr persistencia, llevar a cabo operaciones de archivo y cargar cargas adicionales en tiempo de ejecución. Esto incluye una colección de cargadores con capacidades para lanzar el troyano Ninja como segunda etapa, una herramienta llamada LoFiSe para encontrar y recopilar ...