fuente: https://securityonline.info/uat-10147-spectre-cross-platform-implant/
El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales. Esta puerta trasera, recientemente descubierta, utiliza técnicas avanzadas para eludir la detección y respuesta de endpoints (EDR). Estas técnicas incluyen tácticas de "Traiga su propio controlador vulnerable" (BYOVD) y rootkits de Linux. Los investigadores sugieren que los ciberdelincuentes también están adoptando inteligencia artificial para acelerar el desarrollo de su malware ofensivo.
¿Qué sucedió?
Analistas de seguridad descubrieron recientemente un grupo de ciberdelincuentes altamente capacitado que opera un ecosistema de post-explotación multiplataforma. Según la investigación, el grupo utiliza malware personalizado, utilidades ofensivas de código abierto y técnicas avanzadas de despliegue de shells web en memoria. Un elemento central de esta campaña es una puerta trasera recientemente identificada. Como señalan los analistas, "el implante SPECTRE recientemente identificado representa una evolución significativa en las herramientas de intrusión de productos básicos, al integrar operaciones de comando y control (C2) multiplataforma, inyección de procesos, robo de credenciales, protecciones anti-análisis y funcionalidad de elusión de detección y respuesta de punto final (EDR) a nivel de kernel".
Apple planea reforzar los controles de Acceso total al disco en macOS, advirtiendo que este permiso tan potente puede exponer los datos más privados del usuario...
Leer artículo →Un informante se une a la búsqueda de ShinyHunters La búsqueda de ShinyHunters ha ganado inesperadamente a un informante. Las autoridades jordanas detuvieron a...
Leer artículo →Microsoft confirmó durante el fin de semana que algunos juegos y aplicaciones que utilizan la decodificación de audio AC-3 (Dolby Digital) fallarán tras instala...
Leer artículo →