El grupo APT, respaldado por China, borra los datos del gobierno tailandés

El grupo APT, respaldado por China, borra los datos del gobierno tailandés

Un actor de amenazas emergente alineado con China llamado CeranaKeeper ha orquestado un esfuerzo masivo de exfiltración de datos en todo el Sudeste Asiático, y más recientemente lanzó una avalancha de ciberataques contra instituciones gubernamentales tailandesas. El grupo trabaja desde principios de 2022, según investigadores de ESET. El análisis mostró que CeranaKeeper utilizó componentes comunes…

Leer más
Fake Trading Apps

Aplicaciones comerciales falsas apuntan a víctimas en todo el mundo a través de Apple App Store y Google Play

Una campaña de fraude a gran escala aprovechó aplicaciones comerciales falsas publicadas en Apple App Store y Google Play Store, así como sitios de phishing, para defraudar a las víctimas. resultados del Grupo-IB. La campaña es parte de un esquema de fraude de inversiones al consumidor, también conocido como matanza de cerdos, en el que…

Leer más
El malware basado en Python se cuela en los sistemas a través de código VS legítimo

El malware basado en Python se cuela en los sistemas a través de código VS legítimo

Un conocido grupo chino de amenazas persistentes avanzadas (APT), conocido como Mustang Panda, es el probable culpable detrás de una sofisticada y continua campaña de ciberespionaje. Comienza con un correo electrónico malicioso y finalmente utiliza Visual Studio Code (VS Code) para distribuir malware basado en Python que brinda a los atacantes acceso remoto persistente y…

Leer más
Data Exfiltration

CeranaKeeper, vinculada a China, apunta al sudeste asiático con exfiltración de datos

02 de octubre de 2024Lakshmanan encantadoCiberespionaje / Seguridad en la Nube Un actor de amenazas previamente indocumentado llamado CeranaKeeper se ha relacionado con una serie de ataques de exfiltración de datos dirigidos al sudeste asiático. La empresa eslovaca de ciberseguridad ESET, que observó campañas dirigidas a instituciones gubernamentales en Tailandia a partir de 2023, atribuyó…

Leer más
AI-Powered Rhadamanthys Stealer

Rhadamanthys Stealer, impulsado por inteligencia artificial, apunta a billeteras criptográficas con reconocimiento de imágenes

Los actores de amenazas detrás del ladrón de información Rhadamanthys han agregado nuevas funciones avanzadas al malware, incluido el uso de inteligencia artificial (IA) para el reconocimiento óptico de caracteres (OCR) como parte de lo que llamamos “reconocimiento de imágenes de oraciones iniciales”. «Esto permite a Rhadamanthys extraer frases iniciales de billeteras de criptomonedas a…

Leer más
Arc

Arc Browser lanza el programa Bug Bounty después de corregir el error RCE

The Browser Company ha introducido un programa Arc Bug Bounty para alentar a los investigadores de seguridad a informar las vulnerabilidades del proyecto y recibir recompensas. Este desarrollo surge en respuesta a una falla crítica de ejecución remota de código, identificada como CVE-2024-45489, que podría haber permitido a actores maliciosos lanzar ataques a gran escala…

Leer más
Los atacantes atacan a los reclutadores con la puerta trasera More_Eggs

Los atacantes atacan a los reclutadores con la puerta trasera More_Eggs

Un grupo de amenazas activo desde hace mucho tiempo conocido por atacar a organizaciones financieras multinacionales se ha hecho pasar por solicitantes de empleo para atacar a los reclutadores de talentos. El método es una campaña de phishing que difunde la puerta trasera “more_eggs”, capaz de ejecutar cargas útiles de malware secundarias. Los investigadores de…

Leer más