• Nosotros
miércoles, septiembre 9, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Las APT de habla rusa Turla y Sofacy comparten el esquema de entrega de malware

Los países afectados en América Latina incluyen Brasil, Paraguay, Venezuela

Gadgerss Por Gadgerss
5 octubre, 2018
En Seguridad
0
Cifra del 2016: La base de datos en la nube de Kaspersky Lab almacena mil millones de elementos de malware
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Investigadores de Kaspersky Lab que vigilan a varios clusters del agente de amenazas de habla rusa Turla (también conocido como Snake o Uroburos) han descubierto que la evolución más reciente de su malware KopiLuwak se distribuye a las víctimas usando un código casi idéntico al utilizado un mes antes por la operación Zebrocy, un subconjunto de Sofacy (también conocido como Fancy Bear y APT28), otro antiguo agente de amenaza de habla rusa. Los investigadores también encontraron una superposición de objetivos entre los dos agentes de la amenaza, centrada en zonas geopolíticas de Asia central y en entidades gubernamentales y militares sensibles.

Los resultados se incluyen en un reporte de la evolución y actividad más reciente de cuatro grupos activos atribuidos al agente de amenazas Turla, publicada hoy por el Equipo Global de Investigación y Análisis de Kaspersky Lab.

KopiLuwak (nombre que se deriva de un tipo raro de café), se descubrió en noviembre de 2016, al entregar documentos que contenían código malicioso y con macros habilitados que arrojaban un nuevo malware JavaScript fuertemente ofuscado y diseñado para el reconocimiento de sistemas y redes. La evolución más reciente de KopiLuwak se observó a mediados de 2018, cuando los investigadores notaron nuevos objetivos en Siria y Afganistán. Turla utilizó un nuevo vector de entrega de spear-phishing con archivos de acceso directo de Windows (.LNK). El análisis mostró que el archivo LNK contenía PowerShell para decodificar y soltar la carga útil de KopiLuwak. Esta PowerShell era casi idéntica a la utilizada en la actividad de Zebrocy un mes antes.

Los investigadores también encontraron cierta superposición de objetivos entre los dos agentes de amenaza, centrada en objetivos políticos delicados, que incluyen entidades gubernamentales de investigación y seguridad, misiones diplomáticas y asuntos militares, principalmente en Asia central.

También te puede interesar

Fuiste víctima de un deepfake: ¿qué se debe hacer?

Hyundai Motor Company se convierte en socio automotriz oficial de la UEFA Champions League

Nissan América Latina alcanza un nuevo hito y traza su próxima meta de crecimiento

LG electronics presenta 7 electrodomésticos innovadores en IFA 2026

Huawei acelera su expansión en Cloud e IA en América Latina

Galaxy Watch9 revoluciona el cuidado de la salud gracias a Samsung Health

Otros clústeres de malware de Turla seguidos por los investigadores durante 2018 incluyen los conocidos Carbon y Mosquito.

En su informe, los investigadores aportan más evidencia para respaldar la hipótesis de que las redes de Wi-Fi fueron abusadas por Turla para entregar el malware Mosquito a las víctimas, una práctica que puede estar disminuyendo. También encontraron modificaciones adicionales en Carbon, el ya maduro y poderoso marco de ciberespionaje, que tradicionalmente se ha instalado de manera selectiva en víctimas de particular interés, y esperan ver modificaciones adicionales del código y despliegue selectivo de este malware en 2019.

Los objetivos 2018 para los clústeres de malware Turla incluyen Oriente Medio y el norte de África, así como partes de Europa occidental y oriental, Asia central y meridional y América.

«Turla es uno de los agentes de amenazas conocidos más antiguos, perdurables y capaces, conocido por cambiar constantemente la piel y probar nuevas innovaciones y enfoques. Nuestra investigación sobre los principales clústeres de malware durante 2018 muestra que continúa creciendo y experimentando. Sin embargo, vale la pena señalar que mientras que otros agentes de amenazas de habla rusa como CozyDuke (APT29) y Sofacy atacaban organizaciones de Occidente, como el presunto hackeo al Comité Nacional Demócrata en 2016, Turla estaba desplegando silenciosamente sus operaciones hacia el Oriente, donde su actividad y, más recientemente, incluso sus técnicas de entrega, comenzaron a traslaparse con el subconjunto Zebrocy de Sofacy. Nuestra investigación sugiere que el desarrollo e implementación del código de Turla es continuo, y las organizaciones que creen que podrían ser un objetivo deberían prepararse para esto», dijo Kurt Baumgartner, investigador de seguridad principal del equipo GReAT de Kaspersky Lab.

Kaspersky Lab recomienda que, para reducir el riesgo de ser víctima de operaciones avanzadas de ataques dirigidos, las organizaciones deben considerar las siguientes acciones:

  • Usar una solución de seguridad de grado corporativo probada en combinación con tecnologías de ataque contra objetivos e inteligencia contra amenazas, como la solución Kaspersky Threat Management and Defense. Estos son capaces de localizar y detectar ataques dirigidos avanzados mediante el análisis de anomalías de red, y otorgar a los equipos de ciberseguridad visibilidad total sobre la red y la automatización de la respuesta.
  • Proporcionar al personal de seguridad acceso a los datos de inteligencia más recientes sobre amenazas, que los armarán con herramientas útiles para la investigación y prevención de ataques dirigidos, como los indicadores de peligro (IOC, por sus siglas en inglés), YARA y los informes de amenazas avanzados personalizados.
  • Asegúrese de que los procesos de administración de parches de grado empresarial estén bien establecidos y vuelva a comprobar todas las configuraciones del sistema e implemente las mejores prácticas.
  • Si detecta indicadores tempranos de un ataque dirigido, considere los servicios de protección administrada que le permitirán detectar de manera proactiva las amenazas avanzadas, reducir el tiempo de permanencia y organizar la respuesta oportuna a los incidentes.

Para obtener más información sobre la actividad 2018 Turla, Por favor visite nuestro blog: Securelist.

Los informes privados sobre la actividad más reciente de los diversos clusters de Turla están disponibles para los clientes de Kaspersky Intelligence Reporting. Contacto: [email protected]

Relacionado

En este artículo: APTmalwareNota de PrensaSofacyTurla
Compartir5TweetCompartirEnviarEnviar
Post Previo

Ford innova con tecnología que advierte a los conductores sobre accidentes y vehículos de emergencia

Siguiente Post

#Tec4Kids: Anuncia los 8 niños que usarán la realidad virtual en favor de niños con cáncer

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Fuiste víctima de un deepfake: ¿qué se debe hacer?
Seguridad

Fuiste víctima de un deepfake: ¿qué se debe hacer?

Por Gadgerss
8 septiembre, 2026
Preventas, premios y pruebas anticipadas: las falsas promesas que aprovechan la llegada del iPhone 18 Pro y Pro Max
Seguridad

Preventas, premios y pruebas anticipadas: las falsas promesas que aprovechan la llegada del iPhone 18 Pro y Pro Max

Por Gadgerss
8 septiembre, 2026
¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos
Seguridad

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos

Por Gadgerss
5 septiembre, 2026
Siguiente Post
#Tec4Kids: Anuncia los 8 niños que usarán la realidad virtual en favor de niños con cáncer

#Tec4Kids: Anuncia los 8 niños que usarán la realidad virtual en favor de niños con cáncer

La Fundación Airbus, la Agencia Espacial Europea y Autodesk anuncian una iniciativa educativa en conjunto

La Fundación Airbus, la Agencia Espacial Europea y Autodesk anuncian una iniciativa educativa en conjunto

ESET descubre el primer rootkit activo que permite controlar de forma completa cualquier dispositivo

ESET descubre el primer rootkit activo que permite controlar de forma completa cualquier dispositivo

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Fuiste víctima de un deepfake: ¿qué se debe hacer?

Fuiste víctima de un deepfake: ¿qué se debe hacer?

8 septiembre, 2026
Hyundai Motor Company se convierte en socio automotriz oficial de la UEFA Champions League

Hyundai Motor Company se convierte en socio automotriz oficial de la UEFA Champions League

8 septiembre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • ¿Cuánto cuesta realmente un celular? Los gastos que deberías sumar antes de comprarlo
    ¿Cuánto cuesta realmente un celular? Los gastos que deberías sumar antes de comprarlo
  • Lenovo inaugura la era de producción de la IA empresarial con NVIDIA
    Lenovo inaugura la era de producción de la IA empresarial con NVIDIA
  • HONOR lanzó el HONOR Magic V6 en el MWC 2026 para una productividad mejorada con IA
    HONOR lanzó el HONOR Magic V6 en el MWC 2026 para una productividad mejorada con IA
  • Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold
    Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.