Entradas

Mostrando las entradas con la etiqueta Kaspersky

Campaña de cuatro años insertó puertas traseras en iPhones utilizando posiblemente el exploit más avanzado jamás visto

Imagen
"Triangulación" infectó decenas de iPhones pertenecientes a empleados de Kaspersky con sede en Moscú. El miércoles, investigadores presentaron hallazgos intrigantes en torno a un ataque que, durante cuatro años, insertó puertas traseras en decenas, si no miles, de iPhones, muchos de los cuales pertenecían a empleados de la firma de seguridad con sede en Moscú, Kaspersky. Entre los descubrimientos más importantes: los atacantes desconocidos lograron un nivel de acceso sin precedentes al explotar una vulnerabilidad en una característica de hardware no documentada que pocos, si es que alguien fuera de Apple y proveedores de chips como ARM Holdings, conocían. "La sofisticación del exploit y la oscuridad de la característica sugieren que los atacantes tenían capacidades técnicas avanzadas", escribió en un correo electrónico Boris Larin, investigador de Kaspersky. "Nuestro análisis no ha revelado cómo se enteraron de esta característica, pero estamos explorando todas...

El Grupo de Ransomware de Cuba Lanza Malware Indetectable

Imagen
Los investigadores de seguridad de Kaspersky han revelado una investigación sobre las actividades del notorio grupo de ransomware conocido como Cuba. Según un nuevo informe publicado por Kaspersky hoy mismo, la infame banda de ciberdelincuentes ha estado atacando a organizaciones en todo el mundo, abarcando diversas industrias. El informe técnico muestra que en diciembre de 2022, Kaspersky detectó un incidente sospechoso en el sistema de un cliente. Este descubrimiento inicial reveló tres archivos misteriosos que llevaron a la activación de la biblioteca komar65, también conocida como BUGHATCH. BUGHATCH es una sofisticada puerta trasera que opera en la memoria del proceso, conectándose a un servidor de Comando y Control (C2) para recibir instrucciones. Este malware puede descargar software como Cobalt Strike Beacon y Metasploit, y su uso de vulnerabilidades en el software de copias de seguridad de Veeamp sugiere fuertemente la participación de Cuba. La investigación de Kaspersky tambié...

Herramienta de Descifrado Gratuita Disponible para el Ransomware del 'Grupo Clave'

Imagen
EclecticIQ ha lanzado una herramienta de descifrado gratuita para ayudar a las víctimas del ransomware del Grupo Clave a recuperar sus datos sin tener que pagar un rescate. La firma de inteligencia cibernética EclecticIQ anunció el jueves el lanzamiento de una herramienta de descifrado gratuita para ayudar a las víctimas del ransomware del Grupo Clave a recuperar sus datos sin tener que pagar un rescate. También conocido como keygroup777, el Grupo Clave es un actor de cibercrimen de habla rusa conocido por vender información de identificación personal (PII) y acceso a dispositivos comprometidos, así como por extorsionar a las víctimas por dinero. El grupo ha sido observado utilizando canales privados de Telegram para comunicarse con los miembros y compartir detalles sobre herramientas ofensivas. Basándose en esta comunicación, EclecticIQ cree que el grupo comenzó a utilizar NjRAT para el acceso remoto a los dispositivos de las víctimas. El Grupo Clave presentó su familia de ransomware ...

Fuga del software creador de Ransomware LockBit 3.0 da lugar a cientos de nuevas variantes

Imagen
La fuga del creador de ransomware LockBit 3.0 el año pasado ha llevado a actores de amenazas a abusar de la herramienta para generar nuevas variantes. La empresa de ciberseguridad rusa Kaspersky dijo que detectó una intrusión de ransomware que desplegó una versión de LockBit pero con un procedimiento de demanda de rescate notablemente diferente. "El atacante detrás de este incidente decidió usar una nota de rescate diferente con un encabezado relacionado con un grupo previamente desconocido, llamado AGENCIA DE PELIGRO NACIONAL" ( NATIONAL HAZARD AGENCY ), dijeron los investigadores de seguridad Eduardo Ovalle y Francesco Figurelli. La nota de rescate renovada especificaba directamente la cantidad a pagar para obtener las claves de descifrado y dirigía las comunicaciones a un servicio Tox y correo electrónico, a diferencia del grupo LockBit, que no menciona la cantidad y utiliza su propia plataforma de comunicación y negociación. AGENCIA DE PELIGRO NACIONAL está lejos de ser l...