Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_lcapTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Voting_barTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_rcap 
tano1221
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_lcapTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Voting_barTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_rcap 
ПΣӨƧӨFƬ
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_lcapTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Voting_barTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_rcap 
大†Shinegumi†大
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_lcapTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Voting_barTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_rcap 
ℛeℙ@¢ᴋ€r
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_lcapTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Voting_barTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_rcap 
Engh3
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_lcapTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Voting_barTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_rcap 
ronaldinho424
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_lcapTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Voting_barTorisma, el spyware utilizado por ciberdelincuentes norcoreanos Vote_rcap 
Abril 2024
LunMarMiérJueVieSábDom
1234567
891011121314
15161718192021
22232425262728
2930     
CalendarioCalendario
Últimos temas
» Skylum Luminar Neo 1.19 (13323) (x64) Multilingual
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 2:37 pm por ПΣӨƧӨFƬ

» PowerISO 8.8 Multilingual Retail + Portable
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 2:33 pm por ПΣӨƧӨFƬ

» Radiant Photo 1.3.1.436 Multilingual+ Addon Pack (x64)
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 2:27 pm por ПΣӨƧӨFƬ

» Perfectly Clear WorkBench 4.6.1.2656 (x64) Multilingual
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 2:25 pm por ПΣӨƧӨFƬ

» OfficeSuite Premium 8.50.55644 (x64) Multilingual
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 2:22 pm por ПΣӨƧӨFƬ

» High-Logic FontCreator 15.0.0.2974
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 2:20 pm por ПΣӨƧӨFƬ

» DVDFab StreamFab 6.1.7.5 (x64)
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 2:17 pm por ПΣӨƧӨFƬ

» Driver Talent Pro 8.1.11.44 Multilingual
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 1:44 pm por tano1221

» Wondershare PDFelement Professional 10.3.12.2738 + OCR
Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyHoy a las 1:36 pm por tano1221

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Torisma, el spyware utilizado por ciberdelincuentes norcoreanos

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
大†Shinegumi†大
Miembro Mayor
Miembro Mayor
大†Shinegumi†大

Mensajes : 9111
Fecha de inscripción : 17/06/2016

Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Empty
MensajeTema: Torisma, el spyware utilizado por ciberdelincuentes norcoreanos   Torisma, el spyware utilizado por ciberdelincuentes norcoreanos EmptyMar Nov 10, 2020 8:19 pm

Torisma, el spyware utilizado por ciberdelincuentes norcoreanos





Un reciente estudio llevado a cabo por los investigadores de McAfee Christiaan Beek y Ryan Sherstobitoff desvela un hasta ahora desconocido spyware empleado en los pasados ataques de julio contra la industria aeroespacial y de defensa, bajo el nombre de «Operation North Star«.

Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Hacker-Corea-del-Norte

En la pasada campaña de julio, el equipo de McAfee descubrió una serie de archivos infectados con malware que contenían ofertas de trabajo de los principales contratistas de defensa y de la industria aeroespacial de Rusia e India. Uno de los propósitos de dicho malware era la recopilación de datos sensibles de la máquina de la victima, para una posterior clasificación de dichos datos en función de su valor.



Ahora, gracias el hallazgo de los investigadores, se ha descubierto que los atacantes tambíen instalaban un spyware denominado «Torisma» para el continuo monitoreo de la actividad de la víctima.

Torisma, el spyware utilizado por ciberdelincuentes norcoreanos Operation-North-Star

Diagrama de flujo del ataque



Los atacantes alojaron los servidores de comando y control (C2) en sitios web legítimos de EE.UU e Italia, lo que les permitió eludir las medidas de seguridad de las organizaciones, ya que no suelen bloquear webs confiables.



El implante de primera etapa se encargaría de monitorizar continuamente los datos de la máquina de la víctima: (IP, fecha, User-Agent…), y no sería hasta un posterior análisis de dichos datos, cuando se tomaría la decisión de infectar a la víctima con el spyware «Torisma» para un posterior seguimiento con mayor profundidad, como ejecuciones de shellcode personalizado y monitorización de conexiones de escritorio remoto.









Ver información original al respecto en Fuente>

https://unaaldia.hispasec.com/2020/11/torisma-el-spyware-utilizado-por-ciberdelincuentes-norcoreanos.html
Volver arriba Ir abajo
 

Torisma, el spyware utilizado por ciberdelincuentes norcoreanos

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-