Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nuevo malware PowerDrop contra la industria aeroespacial americana


 Investigadores de seguridad de la firma Adlumin Threat Research han alertado de la existencia de una de estas amenazas cuyo principal objetivo es la industria aeroespacial de EE.UU.




  • Los investigadores han descubierto un nuevo script PowerShell malicioso dirigido a la industria aeroespacial estadounidense.
  • El malware se utiliza como troyano de acceso remoto para ejecutar comandos en las redes de las víctimas tras obtener acceso a los servidores.



El software malicioso, al que se ha denominado 'PowerDrop' fue encontrado el pasado mes de mayo en la red de un contratista de defensa anónimo, según informa The Record.

El malware puede usarse como un troyano de acceso remoto para ejecutar comandos en las redes de las víctimas después de obtener acceso a sus servidores. Los actores de amenazas se sirven de él para obtener acceso a largo plazo a un servidor sin activar la detección



"Aunque el ADN central de la amenaza no es particularmente sofisticado, su capacidad para ofuscar la actividad sospechosa y evadir la detección por parte de las defensas de punto final huele a actores de amenazas más sofisticados”, explica el vicepresidente de estrategia de Adlumin, Mark Sangster.

¿Una amenaza que proviene de Rusia o de China?

Algunos expertos, como Craig Jones, vicepresidente de operaciones de seguridad de la firma Ontinue, creen que detrás de este malware se esconde un actor de estado-nación. 

“La ausencia de una atribución clara a un actor de amenazas específico profundiza aún más el misterio que rodea a PowerDrop. Actualmente, la comunidad se ha abstenido de señalar con el dedo, pero las sospechas apuntan hacia los adversarios del estado-nación debido al conflicto en curso en Ucrania y su enfoque intensificado en los programas aeroespaciales y de misiles”, apunta.

Esto sugiere que Rusia podría estar detrás del malware, pero otros entendidos apuestan por China como autor. “Dado que las tensiones con China están llegando a un punto de inflexión, sería natural que apuntaran a nuestra industria aeroespacial”, comenta a The Record Tom Kellermann, vicepresidente senior de ciberestrategia de Contrast Security.

Por su parte, Adlumin sugiere a las empresas y organizaciones de defensa y del sector aeroespacial se mantengan en alerta y realicen análisis de vulnerabilidades en sus redes. 


Fuentes:

https://adlumin.com/post/powerdrop-a-new-insidious-powershell-script-for-command-and-control-attacks-targets-u-s-aerospace-defense-industry/

https://therecord.media/powerdrop-malware-targets-us-aerospace-industry

https://www.escudodigital.com/ciberseguridad/nuevo-malware-apunta-industria-aeroespacial-americana_55624_102.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.