Microsoft reveló recientemente la existencia de un nuevo malware implementado por el grupo de piratería detrás del ataque a la cadena de suministro SolarWinds.
Con el nombre en código de FoggyWeb el malware consiste en ataques de puerta trasera pasivos y altamente dirigidos.
Foggyweb se convierte en la última amenaza de Nobelium en una larga lista de armas cibernéticas conocidas.
Entre otras, se encuentran: Sunburst, Sunspot, Raindrop, Teardrop, GoldMax, GoldFinder, Sibot, Flipflop, NativeZone, EnvyScout, BoomBox y VaporRage.
«Nobelium utiliza FoggyWeb para extraer de forma remota la base de datos de configuración de los servidores AD FS comprometidos, los token de certificado y descargar y ejecutar componentes adicionales».
Nobelium es el apodo asignado por Microsoft al grupo de piratería ampliamente conocido como APT29, The Dukes o Cozy Bear.
Este grupo es una amenaza persistente que se ha atribuido al Servicio de Inteligencia Exterior de Rusia (SVR) y se cree que ha estado detrás del ataque de SolarWinds.
El adversario detrás de esta campaña también está siendo monitoreado bajo una variedad de nombres en clave como UNC2452 (FireEye), SolarStorm (Unidad 42), StellarParticle (CrowdStrike), Dark Halo (Volexity ) o Iron Ritual (Secureworks).
FoggyWeb, instalado mediante un cargador se encarga de explotar una técnica llamada secuestro de orden de búsqueda de DLL, que es capaz de transmitir información confidencial desde un servidor AD FS.
Además, es capaz de recibir y ejecutar cargas útiles maliciosas adicionales recuperadas de un servidor remoto controlado por un atacante.
El malware, también está diseñado para monitorear todas las solicitudes HTTP GET y POST enviadas al servidor desde la intranet (o Internet) e interceptar las solicitudes HTTP de interés para el atacante.
Según los expertos de Microsoft, la protección de los servidores de AD FS es clave para mitigar los posibles ataques de Nobelium y los posibles malware que el grupo cree en el futuro.
Si eres un amante de los videojuegos, estás de suerte. Hasta el 20 de noviembre…
La computación cuántica acaba de dar un salto gigante. John M. Martinis, recién galardonado con…
La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…
Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…
Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…
Los fans de Grand Theft Auto tendrán que esperar un poco más para volver a…