
Expertos en seguridad han descubierto ciberespionaje contra autoridades europeas. Los ataques podrían ser llevados a cabo por grupos rusos que también atacan a las autoridades en Alemania. Para ello, utilizan documentos de Word comprometidos de otras autoridades.
Según observaciones recientes de Bitdefender Labs, el grupo APT UAC-0063 apunta cada vez más a agencias gubernamentales con su espionaje cibernético, probablemente incluidas embajadas en Europa. Entre otros, en Alemania, Gran Bretaña, Países Bajos y Rumanía. La evidencia de actividades originalmente dirigidas a Asia Central y que se extendieron a Europa Central y Occidental demuestra la competencia y flexibilidad de los atacantes para adaptar sus acciones a las tensiones geopolíticas cambiantes.
Probablemente conexiones rusas
El grupo, que puede tener origen ruso, inicialmente estuvo activo principalmente en Asia Central con un complejo ataque a la cadena de suministro. Para obtener acceso inicial a las redes de los objetivos previstos, los atacantes utilizan documentos de Microsoft Word que previamente han robado de otras víctimas. Envían las versiones comprometidas de los documentos a los objetivos reales para instalar el cargador de malware HATVIBE. Utilizan enlaces URL en lugar de archivos adjuntos directamente para eludir las puertas de seguridad del correo electrónico.
Los atacantes de UAC-0063 utilizan cargas útiles de malware personalizadas para espionaje cibernético, como DownEx (C++) escrito en C++ o DownExPyer programado en Python, también conocido como CherrySpy. Estas herramientas maliciosas están diseñadas principalmente para recopilar y filtrar datos y establecer un acceso persistente a una red gubernamental. El mantenimiento de la infraestructura utilizada para este fin y la continua manipulación de nuevos documentos indican que la campaña de ciberespionaje sigue activa.
Suscríbete al boletín ahora
Lea las mejores noticias de SEGURIDAD CIBERNÉTICA B2B una vez al mesAPT 28 vuelve al juego
Los expertos de Bitdefender Labs atribuyen las actividades de espionaje al grupo denominado “UAC-0063” por el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA). Según CERT-UA, existe evidencia de una conexión entre UAC-0063 y el grupo de ciberespionaje ruso APT28 (BlueDelta). Bitdefender ha estado monitoreando las actividades de UAC 0063 desde 2022.
Más en Bitdefender.com
Acerca de Bitdefender Bitdefender es líder mundial en soluciones de ciberseguridad y software antivirus, y protege más de 500 millones de sistemas en más de 150 países. Desde su fundación en 2001, las innovaciones de la compañía han brindado regularmente excelentes productos de seguridad y protección inteligente para dispositivos, redes y servicios en la nube para clientes privados y empresas. Como proveedor elegido, la tecnología de Bitdefender se encuentra en el 38 por ciento de las soluciones de seguridad implementadas en el mundo y cuenta con la confianza y el reconocimiento de profesionales de la industria, fabricantes y consumidores por igual. www.bitdefender.de