BLOG

Identifican nuevas variantes de malware utilizadas para el espionaje iraní.

Rogarnfels
11 de mayo de 2022

El descubrimiento de nuevas variantes de malware no identificadas anteriormente, que se están utilizando en dos operaciones de ciberespionaje patrocinadas por el Estado iraní y dirigidas a una amplia gama de organizaciones en múltiples regiones del mundo. Una de las operaciones maliciosas despliega ransomware contra objetivos después de la exfiltración de datos con el fin de infligir daños a los sistemas, así como para obstaculizar las investigaciones forenses.

Las nuevas variantes utilizadas son 3;

  1. Novedoso troyano de acceso remoto (RAT): el RAT StrifeWater, no documentado anteriormente, se utiliza en la fase inicial del ataque y se sustituye posteriormente por otras herramientas.
  2. Diversas funcionalidades: las capacidades del RAT StrifeWater incluyen listar archivos del sistema, ejecutar comandos del sistema, tomar capturas de pantalla, crear persistencia y descargar actualizaciones y módulos auxiliares.
  3. Ransomware patrocinado por el Estado: Moses Staff emplea el ransomware tras la exfiltración, no para obtener beneficios económicos, sino para interrumpir las operaciones, ocultar la actividad de espionaje e infligir daños a los sistemas para promover los objetivos geopolíticos de Irán

Cada vez que identifican nuevos abujeros de seguridad, desde rogarnfels, los estudiamos, nos informamos e intentamos buscar la forma mas eficiente para aumentar la seguridad de nustros clientes. Por esos somos agentes digitalizadores y estamos certificados en el ISO 9001 para garantizar la mejor los mejores estandares de calidad.

Puedes solicitar la digitalización con un Kit Digital el cual es totalmente GRATUITO.

Informate en nuestra wed.

Quizás te interese también

Rogarnfels expertos en Ciberseguridad, Cloud y Ciber CISO Virtual
En ROGARNFELS trabajamos para proteger tus activos digitales, los datos confidenciales de tu empresa y la reputación de tu organización en un entorno cada vez más complejo.
Te invitamos a visitar nuestro blog donde encontrarás la actualidad y últimas tendencias en materia de Ciberseguridad, Cloud Computing y Virtual Ciso.
Si quieres conocer más de nuestros servicios accede a nuestra DEMO EN VIVO.
CATEGORÍAS
ÚLTIMAS ENTRADAS

Sistemas ‘legacy’ generan pérdidas al 40% de las empresas

Más del 70% de los responsables globales de TI han adoptado servicios de solución del negocio IT-as-a-Service ( Tecnologías de Información como servicio / ITaaS ) con el propósito de modernizar las infraestructuras heredadas, según un informe de la firma nipona de...

Ciberataque al diario Público

Un ciberataque ha paralizado la infraestructura tecnológica del diario Público, impidiéndole publicar noticias y actualizar su portada desde la madrugada del pasado jueves. El foco de este ataque ha sido un servidor perteneciente a Mediapro, la empresa que proporciona...

ARCHIVO DIGITAL