• Nosotros
sábado, agosto 22, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky Lab expone al Grupo Poseidón: una boutique de malware comercial que opera en tierra, aire y mar

Gadgerss Por Gadgerss
10 febrero, 2016
En Seguridad
0
Kaspersky Lab expone al Grupo Poseidón: una boutique de malware comercial que opera en tierra, aire y mar
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

(Nota de Prensa)

Primera campaña de ciberespionaje de habla portuguesa brasileña, orientada a instituciones financieras así como de telecomunicaciones, manufactura, energía y medios de comunicación    

El Equipo de Análisis e Investigación Global de Kaspersky Lab ha anunciado el descubrimiento del Grupo Poseidón, un actor de amenazas avanzadas, activo en operaciones globales de ciberespionaje desde por lo menos el 2005. Lo interesante del Grupo Poseidón es que se trata de una entidad comercial, cuyos ataques están relacionados con malware firmado digitalmente con certificados falsos para robar datos confidenciales de sus víctimas y así obligarlos a establecer una relación de negocios. Además, el malware está diseñado para funcionar específicamente en máquinas con Windows en inglés y portugués brasileño, por primera vez detectado en un ataque dirigido.

Se han identificado al menos 35 empresas víctimas con objetivos primarios siendo instituciones financieras y gubernamentales, telecomunicaciones, manufactura, energía y otras empresas de servicios públicos, así como empresas de medios de comunicación y de relaciones públicas. Los expertos de Kaspersky Lab también han detectado ataques en empresas de servicios que atienden a altos ejecutivos corporativos. Las víctimas de este grupo se han encontrado en los siguientes países:

  • Estados Unidos
  • Francia
  • Kazajstán
  • Emiratos Árabes Unidos
  • India
  • Rusia

Sin embargo, la propagación de víctimas está muy inclinada hacia Brasil, donde muchas de las víctimas tienen empresas conjuntas u operaciones asociadas.

Poseidon Map SP

Una de las características del Grupo Poseidón es la exploración activa de las redes corporativas basadas en el dominio. Según el informe de análisis de Kaspersky Lab,   el Grupo Poseidón depende de correos electrónicos de spear-phishing con archivos RTF/DOC, por lo general con un señuelo de recursos humanos, que deposita un binario malicioso en el sistema del objetivo cuando este le hace clic. Otro hallazgo clave es la presencia de cadenas en idioma portugués brasileño. La preferencia del Grupo por los sistemas en portugués, según lo revelado en las muestras, es una práctica que hasta ahora no se había visto.

Una vez que se infecta una computadora, el malware se comunica con el servidor de comando y control antes de iniciar una fase compleja de movimiento lateral. Esta fase suele aprovechar una herramienta especializada que recoge de forma automática y agresiva una amplia gama de información, incluyendo las credenciales, políticas de gestión de grupos, e incluso registros del sistema para perfeccionar nuevos ataques y asegurar la ejecución del programa malicioso. Al hacer esto, los atacantes saben realmente qué aplicaciones y comandos pueden utilizar sin alertar al administrador de la red durante el movimiento lateral y la exfiltración. Varios de los centros de comando y control de Poseidón han sido detectados en Brasil, EE.UU., Grecia, Colombia, Venezuela y en alta mar.

La información recopilada es aprovechada por un supuesto negocio para manipular a las compañías víctimas a que contraten al Grupo Poseidón como consultor de seguridad, bajo la amenaza de utilizar la información robada en una serie de negocios turbios en beneficio de Poseidón.

«El Grupo Poseidón es un equipo de muchos años que opera en todos los dominios: tierra, aire y mar. Algunos de sus centros de comando y control se han encontrado dentro de ISPs que ofrecen servicios de Internet a buques en el mar, conexiones inalámbricas, así como dentro de ISPs de operadores tradicionales», dijo Dmitry Bestuzhev, Director del Equipo de Análisis e Investigación Global de Kaspersky Lab América Latina.   «Además, se encontró que varios de sus implantes tenían una vida útil muy corta, lo cual contribuyó a que este Grupo haya podido operar durante mucho tiempo sin ser detectado».

A pesar de que el Grupo Poseidón ha estado activo durante al menos diez años, las técnicas utilizadas para diseñar sus implantes han evolucionado, lo cual dificulta a los investigadores a correlacionar indicadores y poner todas las piezas juntas. Sin embargo, al recopilar cuidadosamente todas las evidencias, trabajando con la caligrafía del actor y reconstruyendo la línea de tiempo del atacante, los expertos de Kaspersky Lab fueron capaces de establecer a mediados de 2015 que los rastros detectados anteriormente, pero sin identificar, de hecho pertenecían al mismo actor de las amenazas, el Grupo Poseidón.

También te puede interesar

Kaspersky: 8 de cada 10 empresas en América Latina reforzarán su ciberseguridad durante el próximo año

Kaspersky: Compartir sin verificar también alimenta las fake news

Kaspersky: Ciberdelincuentes aprovechan Microsoft Authenticator para entrar a cuentas corporativas

Kaspersky: El celular ya desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

Kaspersky: Casi la mitad de los adultos ha sufrido abuso digital, pero la mayoría no sabe identificarlo

Viajeros en la mira: aumentan los ciberataques que imitan aerolíneas, hoteles y plataformas de viaje

Los productos de Kaspersky Lab detectan y eliminan todas las versiones conocidas de los componentes del Grupo Poseidón.

Para leer el informe completo sobre el Grupo Poseidón con una descripción detallada de las herramientas maliciosas y estadísticas, junto con los indicadores de compromiso, vea: https://securelist.com/blog/research/73673/poseidon-group-a-targeted-attack-boutique-specializing-in-global-cyber-espionage/

Descubra cómo se investigan los ataques selectivos sofisticados: http://www.youtube.com/watch?v=FzPYGRO9LsA

Información adicional sobre operaciones de ciberespionaje aquí: https://apt.securelist.com/

Relacionado

En este artículo: Grupo PoseidónKasperskymalwareNotas de prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

CEO de Google es ahora uno de los ejecutivos mejor pagados del mundo

Siguiente Post

TIP: Como saber quienes leyeron tu mensaje en un grupo de WhatsApp

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

La evolución del grooming en línea: cómo los agresores captan a niños y adolescentes en nuevos entornos digitales
Seguridad

La evolución del grooming en línea: cómo los agresores captan a niños y adolescentes en nuevos entornos digitales

Por Gadgerss
21 agosto, 2026
Los 10 errores que pueden poner en riesgo los datos de las empresas peruanas
Seguridad

Los 10 errores que pueden poner en riesgo los datos de las empresas peruanas

Por Gadgerss
20 agosto, 2026
Quishing: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos y cómo prevenir esta amenaza
Seguridad

Quishing: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos y cómo prevenir esta amenaza

Por Gadgerss
19 agosto, 2026
Siguiente Post
TIP: Como saber quienes leyeron tu mensaje en un grupo de WhatsApp

TIP: Como saber quienes leyeron tu mensaje en un grupo de WhatsApp

Celebra San Valentín con baile, música y amistad en Love Ritmo

Celebra San Valentín con baile, música y amistad en Love Ritmo

JuegaPES: anuncian el primer festival de Pro Evolution Soccer en Perú

JuegaPES: anuncian el primer festival de Pro Evolution Soccer en Perú

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Nissan impulsa su crecimiento en LATAM con nuevos modelos electrificados

Nissan impulsa su crecimiento en LATAM con nuevos modelos electrificados

21 agosto, 2026
Día del Gamer: equipos con IA y alta gama lideran las preferencias de los jugadores peruanos

Día del Gamer: equipos con IA y alta gama lideran las preferencias de los jugadores peruanos

21 agosto, 2026

Última reseña

Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Reseña Xiaomi Redmi Pad 2 9.7”

Xiaomi Redmi Pad 2 9.7”

La Xiaomi Redmi Pad 2 9.7” es una tablet que ofrece S/649
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Reseña de la ASUS Vivobook 15 (X1504VA)
    Reseña de la ASUS Vivobook 15 (X1504VA)
  • Reseña del moto g67
    Reseña del moto g67
  • Samsung presentará un nuevo integrante de la familia Galaxy S26 este 27 de agosto
    Samsung presentará un nuevo integrante de la familia Galaxy S26 este 27 de agosto

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Reseña Xiaomi Redmi Pad 2 9.7”

Xiaomi Redmi Pad 2 9.7”

La Xiaomi Redmi Pad 2 9.7” es una tablet que ofrece S/649
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.