• Nosotros
sábado, marzo 7, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Las APT de habla rusa Turla y Sofacy comparten el esquema de entrega de malware

Los países afectados en América Latina incluyen Brasil, Paraguay, Venezuela

Gadgerss Por Gadgerss
5 octubre, 2018
En Seguridad
0 0
0
Cifra del 2016: La base de datos en la nube de Kaspersky Lab almacena mil millones de elementos de malware
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Investigadores de Kaspersky Lab que vigilan a varios clusters del agente de amenazas de habla rusa Turla (también conocido como Snake o Uroburos) han descubierto que la evolución más reciente de su malware KopiLuwak se distribuye a las víctimas usando un código casi idéntico al utilizado un mes antes por la operación Zebrocy, un subconjunto de Sofacy (también conocido como Fancy Bear y APT28), otro antiguo agente de amenaza de habla rusa. Los investigadores también encontraron una superposición de objetivos entre los dos agentes de la amenaza, centrada en zonas geopolíticas de Asia central y en entidades gubernamentales y militares sensibles.

Los resultados se incluyen en un reporte de la evolución y actividad más reciente de cuatro grupos activos atribuidos al agente de amenazas Turla, publicada hoy por el Equipo Global de Investigación y Análisis de Kaspersky Lab.

KopiLuwak (nombre que se deriva de un tipo raro de café), se descubrió en noviembre de 2016, al entregar documentos que contenían código malicioso y con macros habilitados que arrojaban un nuevo malware JavaScript fuertemente ofuscado y diseñado para el reconocimiento de sistemas y redes. La evolución más reciente de KopiLuwak se observó a mediados de 2018, cuando los investigadores notaron nuevos objetivos en Siria y Afganistán. Turla utilizó un nuevo vector de entrega de spear-phishing con archivos de acceso directo de Windows (.LNK). El análisis mostró que el archivo LNK contenía PowerShell para decodificar y soltar la carga útil de KopiLuwak. Esta PowerShell era casi idéntica a la utilizada en la actividad de Zebrocy un mes antes.

Los investigadores también encontraron cierta superposición de objetivos entre los dos agentes de amenaza, centrada en objetivos políticos delicados, que incluyen entidades gubernamentales de investigación y seguridad, misiones diplomáticas y asuntos militares, principalmente en Asia central.

También te puede interesar

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

Lenovo presenta su nueva generación de gaming portátil y de alto rendimiento en el MWC 2026

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario

Otros clústeres de malware de Turla seguidos por los investigadores durante 2018 incluyen los conocidos Carbon y Mosquito.

En su informe, los investigadores aportan más evidencia para respaldar la hipótesis de que las redes de Wi-Fi fueron abusadas por Turla para entregar el malware Mosquito a las víctimas, una práctica que puede estar disminuyendo. También encontraron modificaciones adicionales en Carbon, el ya maduro y poderoso marco de ciberespionaje, que tradicionalmente se ha instalado de manera selectiva en víctimas de particular interés, y esperan ver modificaciones adicionales del código y despliegue selectivo de este malware en 2019.

Los objetivos 2018 para los clústeres de malware Turla incluyen Oriente Medio y el norte de África, así como partes de Europa occidental y oriental, Asia central y meridional y América.

«Turla es uno de los agentes de amenazas conocidos más antiguos, perdurables y capaces, conocido por cambiar constantemente la piel y probar nuevas innovaciones y enfoques. Nuestra investigación sobre los principales clústeres de malware durante 2018 muestra que continúa creciendo y experimentando. Sin embargo, vale la pena señalar que mientras que otros agentes de amenazas de habla rusa como CozyDuke (APT29) y Sofacy atacaban organizaciones de Occidente, como el presunto hackeo al Comité Nacional Demócrata en 2016, Turla estaba desplegando silenciosamente sus operaciones hacia el Oriente, donde su actividad y, más recientemente, incluso sus técnicas de entrega, comenzaron a traslaparse con el subconjunto Zebrocy de Sofacy. Nuestra investigación sugiere que el desarrollo e implementación del código de Turla es continuo, y las organizaciones que creen que podrían ser un objetivo deberían prepararse para esto», dijo Kurt Baumgartner, investigador de seguridad principal del equipo GReAT de Kaspersky Lab.

Kaspersky Lab recomienda que, para reducir el riesgo de ser víctima de operaciones avanzadas de ataques dirigidos, las organizaciones deben considerar las siguientes acciones:

  • Usar una solución de seguridad de grado corporativo probada en combinación con tecnologías de ataque contra objetivos e inteligencia contra amenazas, como la solución Kaspersky Threat Management and Defense. Estos son capaces de localizar y detectar ataques dirigidos avanzados mediante el análisis de anomalías de red, y otorgar a los equipos de ciberseguridad visibilidad total sobre la red y la automatización de la respuesta.
  • Proporcionar al personal de seguridad acceso a los datos de inteligencia más recientes sobre amenazas, que los armarán con herramientas útiles para la investigación y prevención de ataques dirigidos, como los indicadores de peligro (IOC, por sus siglas en inglés), YARA y los informes de amenazas avanzados personalizados.
  • Asegúrese de que los procesos de administración de parches de grado empresarial estén bien establecidos y vuelva a comprobar todas las configuraciones del sistema e implemente las mejores prácticas.
  • Si detecta indicadores tempranos de un ataque dirigido, considere los servicios de protección administrada que le permitirán detectar de manera proactiva las amenazas avanzadas, reducir el tiempo de permanencia y organizar la respuesta oportuna a los incidentes.

Para obtener más información sobre la actividad 2018 Turla, Por favor visite nuestro blog: Securelist.

Los informes privados sobre la actividad más reciente de los diversos clusters de Turla están disponibles para los clientes de Kaspersky Intelligence Reporting. Contacto: [email protected]

Relacionado

En este artículo: APTmalwareNota de PrensaSofacyTurla
Compartir5TweetCompartirEnviarEnviar
Post Previo

Ford innova con tecnología que advierte a los conductores sobre accidentes y vehículos de emergencia

Siguiente Post

#Tec4Kids: Anuncia los 8 niños que usarán la realidad virtual en favor de niños con cáncer

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información
Seguridad

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Por Gadgerss
6 marzo, 2026
Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
Seguridad

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

Por Gadgerss
6 marzo, 2026
El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar
Seguridad

El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar

Por Gadgerss
5 marzo, 2026
Siguiente Post
#Tec4Kids: Anuncia los 8 niños que usarán la realidad virtual en favor de niños con cáncer

#Tec4Kids: Anuncia los 8 niños que usarán la realidad virtual en favor de niños con cáncer

La Fundación Airbus, la Agencia Espacial Europea y Autodesk anuncian una iniciativa educativa en conjunto

La Fundación Airbus, la Agencia Espacial Europea y Autodesk anuncian una iniciativa educativa en conjunto

ESET descubre el primer rootkit activo que permite controlar de forma completa cualquier dispositivo

ESET descubre el primer rootkit activo que permite controlar de forma completa cualquier dispositivo

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Últimas noticias

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

6 marzo, 2026
5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

6 marzo, 2026

Última reseña

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400

Post por mes

Gadgerss

Tecnología a tu alcance

Gadgerss.com es un blog peruano dedicado a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Entradas y Páginas Populares

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.