Expertos detallan la herramienta de registro del marco DanderSpritz, utilizada por los ciberdelincuentes del grupo Equation

Investigadores de ciberseguridad han ofrecido un vistazo detallado a un sistema llamado DoubleFeature que se dedica a registrar las diferentes etapas de post-explotación derivadas del despliegue de DanderSpritz, un marco de malware completo utilizado por el Grupo Equation.

Continue reading

Examinando las actividades modernas de ransomware durante el tercer trimestre de 2021

Los operadores modernos de ransomware estuvieron bastante activos en el tercer trimestre de 2021, específicamente los distribuidores de la familia de ransomware REvil (también conocida como Sodinokibi). A principios de julio, se informó que los actores maliciosos explotaron las vulnerabilidades de día cero en el software VSA de la plataforma de administración de TI Kaseya para enviar un script malicioso a los clientes vulnerables. Normalmente dicha plataforma es utilizada para proporcionar actualizaciones a los clientes, por lo que se afirma que VSA fue armado por los actores maliciosos para cargar el ransomware REvil, cuyo propósito es emplear tácticas de doble extorsión para motivar aún más a los objetivos a pagar su rescate.

Continue reading