Cena con APT29

Noticias cortas de seguridad cibernética B2B

Compartir publicación

A finales de febrero de 2024, Mandiant identificó a APT29 –un grupo de amenazas respaldado por la Federación Rusa y vinculado al Servicio de Inteligencia Exterior de Rusia (SVR) por varios gobiernos– que llevaba a cabo una campaña de phishing dirigida a partidos políticos alemanes.

De acuerdo con las operaciones de APT29 que se remontan a 2021, esta operación aprovechó la carga útil principal ROOTSAW (también conocida como EnvyScout) de APT29 para ofrecer una nueva variante de puerta trasera conocida como WINELOADER. Esta actividad representa una desviación del típico objetivo del APT29 contra gobiernos, embajadas extranjeras y otras misiones diplomáticas y es la primera vez que Mandiant identifica el interés operativo de este subgrupo APT29 en los partidos políticos.

Además, si bien APT29 ha utilizado documentos de cebo con el logotipo de organizaciones gubernamentales alemanas anteriormente, este es el primer caso en el que el grupo ha utilizado contenido de cebo en idioma alemán, un posible resultado de las diferentes audiencias de las dos operaciones. Los correos electrónicos de phishing enviados a las víctimas pretendían ser una invitación a cenar y llevaban el logotipo de la Unión Demócrata Cristiana (CDU). El documento cebo en alemán contiene un enlace de phishing que lleva a las víctimas a un archivo ZIP malicioso que contiene un dropper ROOTSAW alojado en un sitio web comprometido controlado por los actores. ROOTSAW entregó un documento señuelo con el tema de la CDU en la segunda etapa y una carga útil WINELOADER en la siguiente etapa.

Más en Mandiant.com

 


Sobre el cliente

Mandiant es un líder reconocido en defensa cibernética dinámica, inteligencia de amenazas y respuesta a incidentes. Con décadas de experiencia en la primera línea cibernética, Mandiant ayuda a las organizaciones a defenderse de manera segura y proactiva contra las amenazas cibernéticas y responder a los ataques. Mandiant ahora es parte de Google Cloud.


 

Artículos relacionados con el tema

La vulnerabilidad del tacógrafo podría estar infectada por un gusano

Según investigadores de la Universidad Estatal de Colorado, más de 14 millones de camiones estadounidenses podrían tener vulnerabilidades en los tacógrafos electrónicos estándar. ➡ Leer más

Cena con APT29

A finales de febrero de 2024, Mandiant identificó al APT29, un grupo de amenazas respaldado por la Federación Rusa y vinculado al ➡ Leer más

Nueva variante de la técnica de ataque SAML

Los investigadores de seguridad han descubierto una nueva variante de la infame técnica de ataque Golden SAML, que el equipo ha denominado "Silver SAML". Con ➡ Leer más

Diplomáticos de la UE: invitación a cata de vinos con malware en el equipaje 

Una campaña de ciberespionaje identificada recientemente muestra cómo atacantes altamente especializados tienen como objetivo instituciones gubernamentales y diplomáticos. Estos actores de amenazas utilizaron invitaciones falsas. ➡ Leer más

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más