fuente: https://securityonline.info/uat-10147-spectre-cross-platform-implant/
El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales. Esta puerta trasera, recientemente descubierta, utiliza técnicas avanzadas para eludir la detección y respuesta de endpoints (EDR). Estas técnicas incluyen tácticas de "Traiga su propio controlador vulnerable" (BYOVD) y rootkits de Linux. Los investigadores sugieren que los ciberdelincuentes también están adoptando inteligencia artificial para acelerar el desarrollo de su malware ofensivo.
¿Qué sucedió?
Analistas de seguridad descubrieron recientemente un grupo de ciberdelincuentes altamente capacitado que opera un ecosistema de post-explotación multiplataforma. Según la investigación, el grupo utiliza malware personalizado, utilidades ofensivas de código abierto y técnicas avanzadas de despliegue de shells web en memoria. Un elemento central de esta campaña es una puerta trasera recientemente identificada. Como señalan los analistas, "el implante SPECTRE recientemente identificado representa una evolución significativa en las herramientas de intrusión de productos básicos, al integrar operaciones de comando y control (C2) multiplataforma, inyección de procesos, robo de credenciales, protecciones anti-análisis y funcionalidad de elusión de detección y respuesta de punto final (EDR) a nivel de kernel".
Una nueva puerta trasera se oculta en el tráfico de Microsoft 365 Alrededor de 350 computadoras en organizaciones gubernamentales y de políticas públicas en Asi...
Leer artículo →Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...
Leer artículo →Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...
Leer artículo →