sábado, noviembre 23, 2024
Grupo Hotelero Islazul
AVA Resorts
Mónica Eventos y Bodas
Cuba Energy Summit
MAD-HAV Enjoy Travel Group
Walmart
Realidad Turística
INTERFER
Barceló Solymar
MAD-HAV Enjoy Travel Group
Cuba Energy Summit
Herbalife
Cervecería Centroamericana S.A.
MuniGuate
INOR
Los Portales
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
blackanddecker
Realidad Turística
Agexport
MITM Events
CUN-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Nestle
Instituto Hondureño de Turismo
Intecap
INTERFER
Grupo Hotelero Islazul
Walmart
AVA Resorts
Mónica Eventos y Bodas

ESET descubre campaña de robo de información que utiliza una falsa oferta de trabajo de Amazon

ESET, compañía líder en detección proactiva de amenazas, descubrió ataques del grupo Lazarus en los que se han utilizado correos de phishing relacionados a falsas ofertas de trabajo. La campaña comenzó con correos electrónicos de spearphishing que contenían documentos maliciosos y que utilizaban la imagen de Amazon.

Los correos identificados estaban dirigidos a un empleado de una empresa aeroespacial y a un periodista que cubre política. El objetivo principal de los atacantes era la exfiltración de datos. Lazarus (también conocido como HIDDEN COBRA) es un grupo de APT que ha estado activo desde al menos 2009. Es responsable de ataques a compañías de alto perfil, como fue el robo de decenas de millones de dólares en 2016, también del brote del ransomware WannaCryptor (también conocido como WannaCry) en 2017 y de un largo historial de ataques disruptivos contra infraestructura crítica y pública de Corea del Sur desde al menos 2011.

En ambos casos el contacto comenzó a través de ofertas de trabajo: el empleado en la empresa aeroespacial recibió un archivo adjunto a través de LinkedIn Messaging y el periodista recibió un documento por correo electrónico. Los ataques comenzaron después de que se abrieron estos documentos y se desplegaron varias herramientas maliciosas en cada sistema.

La herramienta más interesante que utilizaron los atacantes fue un módulo de modo de usuario que les permitió la habilidad de leer y escribir en la memoria del kernel debido a la vulnerabilidad CVE-2021-21551 en un controlador Dell legítimo. Este es el primer caso registrado de explotación de esta vulnerabilidad en una campaña. Luego, los atacantes usaron su acceso de escritura a la memoria del kernel para deshabilitar siete mecanismos que ofrece el sistema operativo Windows para monitorear sus acciones, como el registro, el sistema de archivos, la creación de procesos y el seguimiento de eventos, entre otros. Básicamente cegando las soluciones de seguridad de una manera robusta.

“Atribuimos estos ataques a Lazarus con mucha confianza a partir de los módulos específicos, el certificado de firma de código y el enfoque de intrusión en común con campañas anteriores de este grupo criminal, como Operation In(ter)ception y Operation DreamJob. La diversidad, el número y la excentricidad en la implementación de las campañas de Lazarus definen a este grupo, así como el hecho de llevar adelante los tres pilares de las actividades cibercriminales: ciberespionaje, cibersabotaje y búsqueda de ganancias financieras”, menciona Peter Kálnai, Senior Malware Researcher de ESET.

Esta investigación se presentó en la conferencia Virus Bulletin de este año. Debido a su originalidad, el enfoque principal de la presentación estuvo en el componente malicioso utilizado en este ataque que utiliza la técnica Bring Your Own Vulnerable Driver (BYOVD) y aprovecha la vulnerabilidad CVE-2021-21551 mencionada anteriormente. Información más detallada está disponible en el white paper Lazarus & BYOVD: Evil to the Windows core.

Para acceder al análisis técnico completo de cada uno de los componentes y herramientas utilizados por Lazarus ingrese a: Amazon themed campaigns of Lazarus in the Netherlands and Belgium.

Fuente. Periódico Digital Centroamericano y del Caribe

INTERFER
AVA Resorts
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Agexport
MITM Events
MAD-HAV Enjoy Travel Group
Los Portales
Instituto Hondureño de Turismo
blackanddecker
Realidad Turística
Herbalife
Cervecería Centroamericana S.A.
Barceló Solymar
Mónica Eventos y Bodas
Nestle
Cuba Energy Summit
MuniGuate
Servicios Médicos Cubanos
Grupo Hotelero Islazul
Walmart
Intecap
CUN-HAV Enjoy Travel Group

Related Articles

Mónica Eventos y Bodas
MuniGuate
Cuba Energy Summit
Walmart
Los Portales
Barceló Solymar
Cervecería Centroamericana S.A.
INOR
blackanddecker
Realidad Turística
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Servicios Médicos Cubanos
AVA Resorts
CUN-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
MITM Events
Nestle
MAD-HAV Enjoy Travel Group
INTERFER
Grupo Hotelero Islazul
Herbalife
Agexport
Intecap

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Barceló Solymar
MITM Events
Cuba Energy Summit
Nestle
INTERFER
Mónica Eventos y Bodas
Instituto Hondureño de Turismo
blackanddecker
CUN-HAV Enjoy Travel Group
MuniGuate
Herbalife
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Intecap
Los Portales
Servicios Médicos Cubanos
Walmart
Agexport
Cervecería Centroamericana S.A.
AVA Resorts
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Realidad Turística
- Advertisement -
MuniGuate
Hotel Barcelo Solymar
Blue Diamond Resorts
Havanatur
Henkel Latinoamerica
Maggi - GLUTEN-FREE
AirEuropa
INTERFER
Barcelo Guatemala City
Intecap
Cubacel
Revista Colombiana de Turismo Passport

Lo más leído...

- Advertisement -
Revista Colombiana de Turismo Passport
Henkel Latinoamerica
Cubacel
Hotel Barcelo Solymar
Intecap
Barcelo Guatemala City
INTERFER
Maggi - GLUTEN-FREE
MuniGuate
AirEuropa
Havanatur
Blue Diamond Resorts