fuente: https://securityonline.info/uat-10147-spectre-cross-platform-implant/
El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales. Esta puerta trasera, recientemente descubierta, utiliza técnicas avanzadas para eludir la detección y respuesta de endpoints (EDR). Estas técnicas incluyen tácticas de "Traiga su propio controlador vulnerable" (BYOVD) y rootkits de Linux. Los investigadores sugieren que los ciberdelincuentes también están adoptando inteligencia artificial para acelerar el desarrollo de su malware ofensivo.
¿Qué sucedió?
Analistas de seguridad descubrieron recientemente un grupo de ciberdelincuentes altamente capacitado que opera un ecosistema de post-explotación multiplataforma. Según la investigación, el grupo utiliza malware personalizado, utilidades ofensivas de código abierto y técnicas avanzadas de despliegue de shells web en memoria. Un elemento central de esta campaña es una puerta trasera recientemente identificada. Como señalan los analistas, "el implante SPECTRE recientemente identificado representa una evolución significativa en las herramientas de intrusión de productos básicos, al integrar operaciones de comando y control (C2) multiplataforma, inyección de procesos, robo de credenciales, protecciones anti-análisis y funcionalidad de elusión de detección y respuesta de punto final (EDR) a nivel de kernel".
Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surc...
Leer artículo →Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Ce...
Leer artículo →Según Patchstack, los atacantes están explotando dos vulnerabilidades XSS almacenadas sin autenticación en Ninja Forms y WPC Product Bundles para WooCommerce. L...
Leer artículo →